Bybit Hack 2025: до и после — анализ на основе данных
23 февраля 2025 года Bybit, одна из крупнейших в мире криптовалютных бирж, подверглась катастрофическому взлому системы безопасности, в результате которого хакеры вывели из холодного кошелька 401 346 ETH (на сумму около 1.068 миллиарда долларов) и несколько других вариантов ETH (на сумму около 279 миллионов долларов).
Это была не просто очередная кибератака, а мастер-класс по обману. Хакер не прибегал к грубой силе. Вместо этого он манипулировал системой безопасности Bybit с использованием мультиподписей, обманом заставив ключевых подписантов неосознанно одобрить бэкдор, который позволил им получить полный контроль над резервами Ethereum биржи.
За считанные часы миллиарды исчезли в неизвестном кошельке, заставив Bybit с трудом обрабатывать беспрецедентную волну запросов на вывод средств.
Как это произошло? Кто стоит за атакой? И что это означает для будущего криптобезопасности? Этот анализ на основе данных раскрывает все ключевые детали, включая скрытые уязвимости, которые сделали всё это возможным.
Ключевые статистические данные
- Общая сумма украденных в результате атаки ETH составила 401,346 ETHоценивается примерно в 1.068 миллиарда долларов.
- Среди украденных вариантов ETH было 8 000 mETH, 90 375 stETH и 15 000 cmETH общей стоимостью около 279 миллионов долларов.
- Общие активы Bybit упал с $16.9 млрд до $11.2 млрд. после нарушения.
- Тестовая транзакция 90 USDT был отозван до того, как произошел полномасштабный взлом.
- Bybit достиг исторического максимума запрос на вывод более 580 000 в ответ на кризис.
- 99.90% всех запросов на вывод средств были выполнены в течение первых 10 часов после инцидента.
- Bybit ввел новые меры безопасности, включая специальное программное обеспечение для проверки подписей и ручную проверку транзакций через Etherscan.
- За утечкой последовал взлом Infini Earn, в результате которого было украдено еще 49.5 млн долларов.
- Во время кризиса Bybit обработал около 50% депозитов биржи в течение 24 часов.



Влияние взлома Bybit на BTC и другие альткоины
Крупные взломы бирж всегда сотрясают рынок. Mt. Gox в 2014 году привёл к серьёзному обвалу, WazirX вызвал краткосрочные обвалы, а теперь взлом Bybit на 1.4 миллиарда долларов заставляет инвесторов сомневаться в безопасности даже самых крупных платформ.
BTC
На момент написания этой статьи биткоин (BTC) упал на 5.40% по сравнению с максимумом 21 февраля, что совпало с взломом Bybit на сумму 1.347 миллиарда долларов — одним из крупнейших нарушений безопасности в истории криптовалют.

Altcoins
Известно, что рынок криптовалют отличается высокой волатильностью и реагирует на новости, при этом многие альткоины реагируют так же плохо, а то и хуже, чем биткоин, даже несмотря на то, что эфириум попытался восстановиться, но был обрушен вниз на -6.74% на часовом графике, а другие откатились на целых -15.11% (Solana).

Когда миллиарды украденных ETH находятся в движении, цепная реакция очевидна: трейдеры спешат избавиться от активов, биржи ужесточают меры безопасности, а рынок охватывает общая атмосфера неопределенности. Остаётся вопрос: насколько глубокой будет эта коррекция и сколько времени потребуется, чтобы восстановить доверие?
Хронология взлома
Атака на мультиподписной кошелек Bybit осуществлялась в тщательно рассчитанной последовательности, выявляя уязвимости даже в, казалось бы, безопасных холодных переводах через кошельки.
Всё началось с, казалось бы, обычной операции. Генеральный директор, заключительное лицо, подписавшее транзакцию, внимательно проверил транзакцию в пользовательском интерфейсе Safe Global, проверив адрес назначения и убедившись, что все данные проверены, прежде чем подписать её.
Однако через 30 минут экстренное оповещение подтвердило, что произошла катастрофа.
До взлома
Перед взломом злоумышленник тщательно подготовил почву, развернув вредоносный контракт , предназначенный для использования уязвимостей системы мультиподписи Bybit.
За три дня до взлома они создали контракт, имитирующий легитимный, скрывая его истинное предназначение. Этот контракт содержал функцию вызова делегата , позволяющую перехватывать выполнение мультиподписного кошелька Bybit без прямого изменения его кода, то есть хакер выдавал себя за легитимного пользователя.
Хакер добился того, что когда уполномоченные подписанты Bybit одобрили перевод, они неосознанно предоставили контроль над кошельком, замаскировав взаимодействие вредоносного контракта под обычную транзакцию.
После исполнения контракт перенаправил холодный кошелек Bybit на авторизацию хакера, что позволило ему слить средства посредством серии крупных транзакций.
Во время взлома
Анализ журналов транзакций раскрыл масштабы атаки. Хакер организовал масштабную серию транзакций, методично выводящих средства из холодного кошелька Bybit.
Всё началось с небольшой тестовой транзакции, в результате которой было украдено всего 90 долларов , вероятно, для проверки уязвимости. Последовавшие события были ошеломляющими:
- 401,346 ETH— крупнейший единовременный перевод, мгновенно вызвавший тревогу.
- 8,000 МЕТ— украдено около 20 миллионов долларов.
- 90,375 XNUMX стETH—около 219 миллионов долларов, еще один сокрушительный удар.
- 15,000 XNUMX смETH— примерно 39 миллионов долларов на окончательную добычу.
| Украденные активы | Адрес хэша транзакции | Сумма кражи (во время взлома) |
| 401,346.77 ETH | etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c | $1,068,224,563.03 |
| 8,000 МЕТ | etherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20 | $20,611,440.00 |
| 90,375.55 XNUMX стETH | etherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0 | $219,337,839.75 |
| 15,000 XNUMX смETH | etherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647 | $38,630,100.00 |
В общей сложности, ущерб от этой кражи составил примерно 1.347 миллиарда долларов , что делает её одним из самых крупных ограблений криптовалюты в истории.
Специалисты по блокчейну выявили источник уязвимости — спонсируемую северокорейским государством группировку Lazarus Group , что стало еще одним примером их перехода от использования уязвимостей смарт-контрактов к атакам с применением методов социальной инженерии.
Bybit не была первой жертвой: аналогичный метод ранее использовался при взломе биржи WazirX , утечке данных в Radiant Capital , и теперь — при взломе Bybit.
Реакция и влияние отрасли

Во время кризиса особенно ярко проявилась мощная поддержка, которую Bybit получила от всей криптоэкосистемы. Бен Чжоу выразил свою благодарность через X, заявив:
«Bybit невероятно благодарен за поддержку, которую мы получили от партнёров и друзей из отрасли в этот критическое время прошлой ночью. Хочу выразить благодарность всем друзьям и партнёрам, которые предложили нам свою помощь или оказали нам её в любой форме. Я им искренне благодарен. В будущем нам понадобится гораздо больше помощи. Спасибо!»
Чжоу признал, что хотя взлом был трагическим событием, он также подчеркнул устойчивость криптоиндустрии.
«Хотя это трагическое событие для Bybit, в это непростое время наша отрасль продемонстрировала свою силу благодаря нашему сплочению. С этого момента мы можем только расти. Как команда, мы готовы вместе защищать нашу отрасль».
Совместный ответ был очевиден: такие крупные игроки отрасли, как Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether и Galaxy Digital, вмешались, чтобы помочь Bybit заморозить украденные средства и усилить меры безопасности.

Несколько бирж, включая Bitget и Crypto.com, предоставили ликвидность ETH для поддержки Bybit во время кризиса. Кроме того, технический директор Tether Паоло Ардоино подтвердил, что компания заморозила 181 000 USDT, связанных со взломом, чтобы предотвратить дальнейшее отмывание украденных активов.
В твите, адресованном команде Tether и Паоло Ардоино, Чжоу выразил благодарность за поддержку. «Спасибо, @Tether_to и @paoloardoino, за поддержку», — написал он 22 февраля, вскоре после взлома.

Паоло Ардоино, технический директор Tether, ранее написал в Твиттере о заморозке 181 тыс. USDT, связанной со взломом Bybit. Несмотря на относительно небольшую сумму, Ардоино подчеркнул, что это была «честная работа», и подчеркнул, что компания постоянно следит за ситуацией.
Взлом Infini Earn и тренды DeFi
Взлом Bybit не был единичным случаем. Всего через несколько дней после инцидента Infini Earn, децентрализованная финансовая платформа (DeFi), также подверглась атаке. Взлом Infini Earn привёл к потере 49.4 млн долларов США после использования скомпрометированного закрытого ключа для инициирования транзакций. Хакер быстро конвертировал USDC в DAI, а затем приобрёл 17 696 ETH, переведя украденные активы на новый кошелёк.
Основатель Infini Earn Кристиан Ли обратился к X, чтобы разобраться с уязвимостью, признав, что нарушение произошло из-за ненадлежащей передачи полномочий по контракту, ошибки, которая в конечном итоге позволила злоумышленнику обойти проверки безопасности.
«Проблем с ликвидностью нет. Полная компенсация может быть выплачена, и средства отслеживаются», — заверил Ли пользователей на X , признав, что восстановление доверия будет сложным, но необходимым.
Продолжающееся расследование Bybit
Действительно, несколько крупных игроков отрасли поспешили предложить свою помощь. Генеральный директор Bitget Грейси Чен рассказала, что Bitget был первым, кто протянул руку помощи, предоставив Bybit ликвидность в ETH во время кризиса.
Чэнь заявил: «Bybit сделал бы то же самое для Bitget в подобной ситуации». Более того, генеральный директор Crypto.com Крис Маршалек обратился напрямую к Bybit, поручив своей команде по кибербезопасности оказать помощь.
По состоянию на 22 февраля Bybit неустанно сотрудничает с экспертами-криминалистами, чтобы отследить и вернуть украденные средства. Компания связалась с различными компаниями, отслеживающими блокчейн, чтобы гарантировать, что все украденные средства, проходящие через криптоэкосистему, будут идентифицированы и помечены.

Одно из важных писем, отправленное на адрес czx@bybit.com, свидетельствует о том, что Bybit обращается к службе безопасности Xch с настоятельным запросом заблокировать любые депозиты со взломанных адресов, связанных с атакой.
Заключение
Взломы криптовалют всегда случались, но не в таких масштабах. Взлом Bybit призван напомнить миру о фундаментальных рисках в этой сфере. Несмотря на такие меры безопасности, как мультиподпись и защита холодных кошельков, скоординированные и изощрённые злоумышленники продолжают использовать даже самые надёжно защищённые системы.
С другой стороны, мгновенная реакция Bybit, крупных игроков криптоиндустрии и компаний, занимающихся безопасностью, свидетельствует о растущей устойчивости криптоэкосистемы. Тем не менее, это также поднимает острые вопросы о безопасности бирж.
Если верить истории, этот взлом определённо не последний. Однако то, что мы узнали, может помочь предотвратить очередную кражу криптовалюты на миллиард долларов.
Источники и дополнительная информация
Чтобы прочитать больше и проверить подробности, изложенные в этой статье, ознакомьтесь с источниками, на которые мы ссылаемся:
Записи транзакций Etherscan
- Украденная транзакция на сумму 90 долларов
- Украденная транзакция на 401 346 ETH
- Украденная транзакция на 8,000 mETH
- 90,375 stETH украденная транзакция
- Украденная транзакция на 15 000 cmETH
Официальные заявления и обновления в социальных сетях
- Ответ генерального директора Bybit Бена Чжоу на X (ранее Twitter)
- Заявление технического директора Tether Паоло Ардоино о заморозке USDT
- Официальное заявление основателя Infini Earn Кристиана Ли о нарушении безопасности
Дополнительные источники
- Как защитить свои цифровые активыBitcoin.com
- Графики BTC и ETH
- ZachXBT Расследование группы Lazarus в Северной Корее
- Отчет о взломе Radiant Capital
- Отчет о взломе WazirX
