क्रिप्टो उद्योग ने 21 फरवरी को कॉइनबेस-सेकंड के मुकदमे में एक मील का पत्थर जीत हासिल करने के ठीक बाद, बाईबिट क्रिप्टो एक्सचेंज को क्रिप्टो इतिहास में सबसे बड़ा सुरक्षा उल्लंघन का सामना करना पड़ा।
दुबई स्थित क्रिप्टोक्यूरेंसी एक्सचेंज-ट्रेडिंग वॉल्यूम द्वारा उद्योग का दूसरा सबसे बड़ा-स्टेक्ड ईथर में लगभग 1.5 बिलियन डॉलर खो गया (ईटी) और अन्य ईआरसी -20 सिक्के।
हमले ने पिछले रिकॉर्ड को पार कर लिया, $ 611 मिलियन के आकार से दोगुना से अधिक 2021 में पॉली नेटवर्क अटैक और कम से कम $ 600 मिलियन रोनिन ब्रिज शोषण 2022 में।
अनुसार ब्लॉकचेन एनालिटिक्स फर्म एलिप्टिक के मुख्य वैज्ञानिक और सह-संस्थापक, टॉम रॉबिन्सन के लिए, ब्रीच न केवल अब तक का सबसे बड़ा क्रिप्टो हीस्ट हो सकता है, बल्कि संभवतः किसी भी तरह की सबसे बड़ी एकल चोरी हो सकती है।
“यह भी संभावित रूप से किसी भी तरह की सबसे बड़ी एकल चोरी है, कभी भी।”
स्रोत: टॉम रॉबिन्सन
साजिश जल्द ही गहरा हो गया जब onchain विश्लेषक Zachxbt और अरखम इंटेलिजेंस पहचान की हैक के पीछे उत्तर कोरिया का लाजर समूह। समूह कहा जाता है बंधा हुआ उत्तर कोरिया की सरकार के लिए और दुनिया के कुछ सबसे बड़े साइबरवेयर और रैंसमवेयर हैक के पीछे माना जाता है।
हैक के मद्देनजर बाईबिट एसेट्स में 5.3 बिलियन डॉलर की गिरावट आती है
उल्लंघन था की पुष्टि बाईबिट के सह-संस्थापक और सीईओ बेन झोउ द्वारा 21 फरवरी को दोपहर 3:53 बजे यूटीसी, जिन्होंने एक्स पर सूचना दी थी कि एक हैकर ने एक ईटीएच कोल्ड वॉलेट पर नियंत्रण कर लिया था और “कोल्ड वॉलेट में सभी ईटीएच को स्थानांतरित कर दिया था” एक “अज्ञात पते” में, हैकर द्वारा नियंत्रित किया गया था। झोउ ने ब्लॉकचेन एक्सप्लोरर इथरस्कैन के लिए एक लिंक की आपूर्ति की।
इथरस्कैन दिखावा उस 401,346.77 ETH को 21 फरवरी को 2:16 बजे UTC पर Exprogiter के बटुए में Bybit के कोल्ड वॉलेट से स्थानांतरित किया गया था।
झोउ ने कई बार x पर एक में पोस्ट किया कोशिश सवालों की बाढ़ का जवाब देने के लिए। “बाईबिट हॉट वॉलेट, गर्म बटुए और अन्य सभी कोल्ड वॉलेट ठीक हैं। एकमात्र ठंडा बटुआ जिसे हैक किया गया था वह एथ कोल्ड वॉलेट था। सभी निकासी सामान्य हैं, ”उन्होंने कहा।
दरअसल, Bybit ने सभी निकासी को संसाधित किया है। लेखन के समय, Bybit की कुल संपत्ति का मूल्य है $ 5.3 बिलियन से अधिक गिर गयाडिफिलामा के अनुसार डेटा – इस आंकड़े में चोरी की संपत्ति में $ 1.4 बिलियन शामिल हैं।
झोउ ने हैक के मद्देनजर कई बार बाईबिट उपयोगकर्ताओं को सार्वजनिक रूप से संबोधित किया। स्रोत: बाईबिट
संबंधित: चित्रों में: BYBIT का रिकॉर्ड-ब्रेकिंग $ 1.4B हैक
“बाईबिट सॉल्वेंट है, भले ही यह हैक लॉस बरामद नहीं किया गया है, ग्राहक की सभी संपत्ति 1 से 1 समर्थित हैं – हम नुकसान को कवर कर सकते हैं,” झोउ कहा गया बाद में एक्स पोस्ट में।
सीईओ ने एक एक्स लाइवस्ट्रीम पर भी कहा कि बाईबिट के पास था लिया भागीदारों के साथ पुल ऋण से बाहर और घाटे को कवर करने के लिए आवश्यक लगभग 80% धन प्राप्त किया था।
इस बीच, ETH दिन के दौरान 6.7% गिरा, लेकिन 1:00 बजे तक UTC यह ज्यादातर बरामद हो गया था। यह पिछले 24 घंटों में केवल 2% नीचे था, अनुसार Coingecko के लिए।
उद्योग Bybit हैक पर प्रतिक्रिया करता है: स्केल “चौंका देने वाला” है
चैनलिसिस में संचार के उपाध्यक्ष मैडी कैनेडी ने कहा, “आज का हैक अब तक का सबसे बड़ा है।”
क्या यह एक नई प्रवृत्ति थी? “हैक पर रुझान बहुत बाहरी हैं,” उसने कहा। इस बिंदु पर बताना मुश्किल हो सकता है।
सभी को नहीं लिया गया। ब्लॉकचेन सिक्योरिटी फर्म, हलबोर्न के सह-संस्थापक और कार्यकारी अध्यक्ष रॉब बेहनके ने कहा, “इस घटना का पैमाना चौंका देने वाला है, लेकिन हम में से उन लोगों के लिए पूरी तरह से आश्चर्य की बात नहीं है, जो विकसित होने वाले खतरे वाले परिदृश्य पर नज़र रखते हैं,” ब्लॉकचेन सुरक्षा फर्म, हलबोर्न के सह-संस्थापक और कार्यकारी अध्यक्ष रॉब बेहनके ने कहा,
“हमने देखा है कि इन प्लेटफार्मों में बंद मूल्य के साथ -साथ हमलों का परिष्कार बढ़ता है।”
इस उदाहरण में, हैकर ने Bybit के Ethereum Cold वॉलेट में “एक खराब उपयोगकर्ता इंटरफ़ेस और दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट परिवर्तन के माध्यम से हेरफेर किया,” Behnke जारी रहा, “जिस तरह की उन्नत रणनीति के बारे में हम चेतावनी दे रहे हैं।” उन्होंने कहा:
“जबकि सरासर आकार एक नया बेंचमार्क सेट करता है, यह तेजी से रचनात्मक कारनामों के साथ उच्च-मूल्य वाले एक्सचेंजों को लक्षित करने वाले हमलावरों की प्रवृत्ति के साथ संरेखित करता है।”
बढ़ती कमजोरियां?
“यह एक उद्योग के लिए नवीनतम घटना है जो सुरक्षा चिंताओं से जूझ रही है जो मुख्यधारा को अपनाने के लिए बाधाएं पेश करती है,” विख्यात मॉर्निंगस्टार, जबकि झोउ खुद विशेषता “2025 की शुरुआत में परिष्कृत क्रिप्टो हैक की बढ़ती प्रवृत्ति का हिस्सा, जिसमें स्टार्कनेट पर Zklend Breach शामिल है।”
उल्लंघन “दोनों प्रणालीगत चुनौतियों और अद्वितीय परिस्थितियों पर प्रकाश डालता है,” बेहनके ने कहा। “क्रिप्टो एक्सचेंज प्रमुख लक्ष्य हैं क्योंकि वे मूल्य की भारी मात्रा में हिरासत में हैं, अक्सर जटिल, बहुस्तरीय प्रणालियों में जो किसी का ध्यान नहीं जा सकते हैं।”
संबंधित: Bybit हैक, शीर्ष $ 5.3b, लेकिन ‘रिजर्व से अधिक देनदारियों’ – हैकन
कॉइनबेस के कॉनर ग्रोगन को “साइनिंग हैक की अलग -अलग प्रकृति, और कितनी अच्छी तरह से कैपिटल किया गया है, मुझे उम्मीद नहीं है कि मुझे छूत की उम्मीद नहीं है।” लिखा एक्स पर।
Bybit की स्वतंत्र प्रूफ-ऑफ रिजर्व (POR) ऑडिटर, हैकेन, आश्वासन दिया गया उपयोगकर्ता फंड पूरी तरह से समर्थित हैं। स्रोत: काटना
दिन भर में, झोउ क्या हुआ था, इसके बारे में पारदर्शी दिखाई दिया, यहां तक कि सवालों के विस्तृत उत्तरों को पोस्ट करते हुए: “हैकर्स ने नियंत्रण कैसे हासिल किया?” और “कोई इसी तरह के हमलों को कैसे रोकता है?”
“कैसे रोकें?” बेनके ने बयानबाजी से पूछा। जब तक आप हस्ताक्षर कर रहे हैं, तब तक आप एक TX (लेनदेन) के अनुरोध पर हस्ताक्षर न करें, जब तक आप हस्ताक्षर कर रहे हैं, खासकर यदि यह $ 1.5 बिलियन की संपत्ति हासिल कर रहा है। “
“खुला होने के लिए” के रूप में, सीईओ के पास वास्तव में बहुत कुछ नहीं था, बेहनके ने कोइन्टेलग्राफ को बताया। और करता भी क्या? फिर भी, वह “उसे एक्स स्पेस में हॉप देखकर खुशी हुई।” अंधेरा होने से बेहतर।
सब सब में, शायद लाजर समूह के अलावा शुक्रवार को कोई विजेता नहीं थे, लेकिन क्रिप्टो समुदाय में कुछ शायद एवे के स्टानी कुलचोव से सहमत होंगे, जो की तैनाती: “सबसे बड़ा विजेता सेल्फ हिरासत है।”
पत्रिका: मेगाएथ लॉन्च एथेरियम को बचा सकता है … लेकिन किस कीमत पर?