Møntpriserne falder fredag, efter bekræftelse af, at den store centraliserede krypto-børs Bybit blev hacket, efter at der blev stjålet tokens for 1,4 milliarder dollars i et hack.
Mere end 1,4 milliarder dollars i Ethereum (ETH) og stETH blev trukket ud af Bybits hot wallet fredag, og en stor del af midlerne blev solgt via decentraliserede børser.
Bybit medstifter og administrerende direktør, Ben Zhou, bekræftede angrebet i et opslag på X (tidligere Twitter), hvor han sagde, at en planlagt overførsel blev manipuleret på en eller anden måde, og at midlerne blev stjålet.
“Imidlertid var underskriftsbeskeden for at ændre smart kontraktlogikken af vores ETH cold wallet,” sagde Zhou. “[H]ackeren fik kontrol over den specifikke ETH cold wallet, vi signede, og overførte al ETH i cold wallet til denne ukendte adresse.”
“Alle andre cold wallets er sikre. Alle udbetalinger er NORMALE,” tilføjede Zhou.
Ethereum er faldet næsten 3% i timen til en nuværende pris på 2.727 dollars, mens Bitcoin er faldet med næsten 1% til 98.091 dollars.
Før Zhou’s opslag skrev den bemærkelsesværdige pseudonyme sikkerhedsforsker ZachXBT i sin Telegram-kanal, at der var “mistænkelige udstrømninger” fra Bybit, og at en kilde bekræftede over for ham, at det var en “sikkerhedshændelse.”
Han har siden tilføjet, at ETH bliver opdelt mellem 39 forskellige adresser, da angriberen tilsyneladende forsøger at forvirre strømmen af midler for at gøre dem sværere at spore.
“Bybit opdagede uautoriseret aktivitet i forbindelse med en af vores ETH-cold wallets,” skrev børsen på X. “Hændelsen indtraf, da vores ETH multisig-cold wallet udførte en overførsel til vores varme wallet. Desværre blev denne transaktion manipuleret gennem et sofistikeret angreb, der maskerede signeringsgrænsefladen og viste den korrekte adresse, mens den ændrede den underliggende smart kontraktlogik. Som følge heraf var angriberen i stand til at få kontrol over den berørte ETH cold wallet og overføre dens beholdning til en ukendt adresse.”
Kort tid efter forsikrede Zhou kunderne og branchen om, at de vil kunne klare tabet.
“Bybit er solvent, selvom dette hacktab ikke bliver inddrevet,” skrev han. “Alle klienters aktiver er 1-til-1 dækket, så vi kan dække tabet.”
