Анализ инцидента взлома Bybit: Проблемы безопасности Централизованных бирж

2/22/2025, 2:18:23 AM
21 февраля 2025 года криптовалютная биржа Bybit была взломана, при этом было похищено более $1.5 миллиарда криптовалютных активов. В этой статье будет проведен детальный анализ произошедшего инцидента безопасности, обсуждены методы атаки и реакции рынка, а также предложены рекомендации по улучшению технологий безопасности криптовалютных бирж в будущем для обеспечения безопасности средств пользователей.

Обзор: Инцидент кражи на Bybit

21 февраля 2025 года на криптовалютной бирже Bybit произошел серьезный инцидент с безопасностью, в результате которого были украдены активы из холодного кошелька Ethereum (ETH) с мультиподписью. Прямой убыток от этого инцидента превысил $1,5 млрд, так как хакеры манипулировали логикой смарт-контракта холодного кошелька с помощью изощренных методов атак и украли большое количество криптовалютных активов.

Изображение:Официальное объявление Bybit

Детали атаки и анализ тактики хакера

Исходя из анализа инцидента, хакеры получили доступ к мультиподписной холодной кошельковой системе Bybit через сложные средства. Злоумышленники успешно воспользовались уязвимостями в пользовательском интерфейсе, обманув подписантов мультиподписного кошелька, подписавших вредоносное содержимое в фальшивом интерфейсе, тем самым захватив контроль над холодным кошельком. В частности, злоумышленники подделали логику смарт-контракта, заставив подписантов видеть правильный адрес транзакции, в то время как фактическое подписанное содержимое переводило средства на адрес, контролируемый хакером.

Изображение:https://x.com/evilcos/status/1892979598826315830

Украденные активы и движение средств

Согласно анализу данных цепи блоков, украденные активы включают:

  • 401,347 ETH, около 11,2 миллиарда долларов США;
  • 90,376 stETH, около 2.53 миллиарда долларов США;
  • 15 000 cmETH, примерно 44,13 миллиона долларов;
  • 8 000 мETH, около 23 миллионов долларов США.

Вышеуказанные цены рассчитаны на основе цен на момент кражи вечером 21 февраля.

Эти средства были переведены хакерами на несколько адресов и обменяны на ETH через децентрализованные биржи (DEX) на stETH и mETH для дальнейшего отмывания средств. Чтобы избежать отслеживания, хакер разделил ETH на 49 адресов в тот же день, причем каждый адрес перевел примерно 10 000 ETH.

Официальный ответ Bybit и отзывы отрасли

После инцидента сооснователь и генеральный директор Bybit Бен Чжоу подтвердил атаку на платформу X и подчеркнул, что другие кошельки на платформе не пострадали, и услуги вывода пользователей работают нормально. Он заявил, что даже если украденные средства не могут быть возвращены, Bybit все равно имеет возможность оплатить и выдержать этот убыток. Аналитик цепочки ЗакXBT и другие призвали крупные биржи добавить адрес хакера в черный список, чтобы предотвратить дальнейшее распространение украденных средств. Кроме того, компания по безопасности Beosin быстро добавила соответствующие адреса в свою библиотеку тегов KYT и выпустила предупреждения.

Меры безопасности фондов Gate.io

Gate.io не пожалеет усилий, чтобы помочь восстановить украденные средства с Bybit. Биржи в индустрии уделяют большое внимание этому инциденту, генеральный директор Gate.io Хан Лин заявил, что они будут укреплять отраслевое сотрудничество для улучшения безопасности криптовалют вместе.

Изображение:https://x.com/gate_io/status/1893010282810876194

Gate.io всегда уделяло большое внимание безопасности средств пользователей и принимало ряд инновационных мер для обеспечения безопасности активов платформы. В январе 2025 года Gate.io объявила о последних резервных данных, общий резерв которых составил до $10.328 миллиарда, резервное отношение – 128.58%, что значительно превышает отраслевой стандарт в 100%. Среди них Gate.io имеет более 20,000 BTC и 257,000 ETH с соответствующими резервными отношениями 123.06% и 112.04%. Кроме того, Gate.io также внедрила технологию нулевого доказательства (zk-SNARK), дополнительно улучшая прозрачность и возможности защиты конфиденциальности платформы, позволяя пользователям проверять достаточность активов платформы без раскрытия деталей транзакции.

В мире криптовалют безопасность является самой важной проблемой для пользователей. Gate.io прекрасно осознает эту значительную ответственность и всегда отдает приоритет безопасности активов пользователей. Благодаря тщательному управлению холодными и горячими кошельками, совместно с передовыми технологиями, такими как снимки баланса пользователей и структура дерева Меркля, регулярные проверки безопасности, комплексная оптимизация процессов хранения и управления активами, мы обеспечиваем безопасность и прозрачность каждого актива.

Последний случай кражи вновь прозвучал как сигнал тревоги для безопасности отрасли. Gate.io возьмет это в качестве урока, непрерывно повышает уровень защиты своей системы безопасности, внедряет более продвинутые технологические средства и механизмы мониторинга рисков и обеспечивает надежность платформы как камень. Мы обещаем не щадить усилий для обеспечения безопасности активов каждого пользователя, предоставляя пользователям стабильную, надежную и надежную торговую среду. Выбор Gate.io означает выбор спокойствия и безопасности.

Gate Learn также составил статьи по безопасности блокчейна для изучения всем, всегда оставайтесь настороже:https://www.gate.io/learn/topics?category=security&page=1&sort=updated_at

Краткое изложение

Инцидент кражи на Bybit еще раз напоминает индустрии криптовалют, что биржи сталкиваются с все более сложными угрозами безопасности. С развитием отрасли биржи должны непрерывно внедрять инновационные технологии безопасности и укреплять защиту активов пользователей. Помимо базовой защиты холодного кошелька, проверки смарт-контрактов и механизмов мультиподписи, биржи также должны внедрить более передовые технологии, такие как искусственный интеллект и анализ блокчейна, для повышения уровня безопасности. Инновации в области технологий безопасности в индустрии криптовалют будут ключевым фактором, определяющим долгосрочную конкурентоспособность бирж.

Автор: Max
Рецензент(ы): Wayne
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Запуск продукта NFT AI
Nuls запустит продукт NFT AI в третьем квартале.
NULS
2.77%
2025-08-06
Запуск dValueChain v.1.0
Bio Protocol планирует запустить dValueChain v.1.0 в первом квартале. Цель заключается в создании децентрализованной сети медицинских данных, обеспечивающей безопасные, прозрачные и защищенные от подделки медицинские записи в экосистеме DeSci.
BIO
-2.47%
2025-08-06
Субтитры для видео, созданные ИИ
Verasity добавит функцию автоматической генерации субтитров для видео с использованием ИИ в четвертом квартале.
VRA
-1.44%
2025-08-06
Многоязычная поддержка VeraPlayer
Verasity добавит многопользовательскую поддержку в VeraPlayer в четвертом квартале.
VRA
-1.44%
2025-08-06

Похожие статьи

Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP
Новичок

Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP

TRUMP - это проект мем-криптовалюты с символом "$TRUMP" и его арт-работами в качестве ядра, приверженный выражению поддержки конкретных ценностей через экономическую модель токенов и культуру сообщества, сохраняя при этом неполитичность. В этой статье будет представлено подробное толкование его экономической модели токенов, операционных стратегий, социальных и экономических последствий и потенциала развития, чтобы предложить читателям ясную перспективу.
1/19/2025, 9:04:38 AM
Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США
Новичок

Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США

20 января 2025 года Мелания Трамп запустила свой собственный токен MEME - MELANIA. Подобно токену TRUMP ее мужа Трампа, выпуск токена MELANIA не затрагивал политические вопросы, а был частью личного бренда Мелании, нацеленного на более глубокое взаимодействие с ее сторонниками. В данной статье читатели получат всеобъемлющее понимание путем анализа фоновой информации о выпуске токена MELANIA, плана блокировки команды и его культурного влияния.
1/20/2025, 4:27:58 AM
Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены
Новичок

Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены

Основная сеть Pi Network запускается 20 февраля 2025 года! Узнайте прогнозы цены на монету Pi, списки обменов и перспективы будущей стоимости.
2/17/2025, 6:49:38 AM
Как отследить транзакцию USDT BEP20?
Новичок

Как отследить транзакцию USDT BEP20?

USDT BEP20 - это транзакция стабильной монеты, привязанной к доллару США, выпущенная Tether на основе стандарта Binance Smart Chain BEP20, которая записывается в распределенном реестре блокчейн, который является прозрачным и неизменным. В этой статье рассматриваются основные инструменты отслеживания, такие как официальный блокчейн-эксплорер Binance Smart Chain, а также кошельки, поддерживающие Binance Smart Chain, такие как Trust Wallet и MetaMask, и подробно описываются конкретные шаги ввода хэша транзакции через блокчейн-эксплорер и подключения к сети Binance Smart Chain с помощью кошелька для просмотра истории транзакций.
3/7/2025, 3:41:17 AM
Прогноз цены Solana на 2025 год: ключевые факторы, влияющие на рыночные тенденции и производительность
Новичок

Прогноз цены Solana на 2025 год: ключевые факторы, влияющие на рыночные тенденции и производительность

Solana (SOL) как высокопроизводительное блокчейн-решение, его прогноз цены на 2025 год зависит от различных факторов, включая утверждение ETF, тренды Meme coin и институциональные инвестиции. По мере того как сеть продолжает инновации, технологические улучшения будут стимулировать колебания цен. В этой статье будет проведен глубокий анализ основных факторов, влияющих на будущий рынок Solana.
3/3/2025, 1:54:08 AM
Прогноз цены Биткойна на 2025 год
Новичок

Прогноз цены Биткойна на 2025 год

Эта статья познакомит вас с тем, как использовать модель Пророка для прогнозирования цены Биткойна в 2025 году и анализа потенциальной будущей цены Биткойна в сочетании с мнениями экспертов отрасли. Анализируя ключевые факторы, влияющие на цену Биткойна, мы предоставим читателям ценные рыночные идеи, чтобы помочь инвесторам подготовиться к будущему.
2/18/2025, 9:54:11 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!