Bitcoin Forum
September 04, 2025, 08:01:30 PM *
News: Latest Bitcoin Core release: 29.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Hack na bybit  (Read 243 times)
Tytanowy Janusz (OP)
Legendary
*
Offline Offline

Activity: 2282
Merit: 1664


Top-tier crypto casino and sportsbook


View Profile
February 21, 2025, 06:31:00 PM
Merited by cygan (5), pawel7777 (1)
 #1

Jedna z największych giełd kryptowalutowych - Bybit - została zhakowana, a z jej zimnego portfela skradziono około 1,4 miliarda dolarów w Ethereum (ETH) i staked Ethereum (stETH).

Hakerzy wykorzystali technikę manipulacji interfejsem użytkownika (UI), podszywając się pod legalną transakcję via Safe (narzędzie do multisig). Podpisana transakcja zmieniła logikę smart kontraktu, dając atakującym kontrolę nad portfelem.
https://x.com/benbybit/status/1892963530422505586

Skala strat:
ETH: Około 401 346 ETH (~1,08 mld USD przy cenie ~2700 USD).
stETH: Minimum 320 mln USD, z czego 200 mln USD podobno już sprzedano na DEX-ach.

Ruchy funduszy śledzone są przez Arkham: https://x.com/arkham/status/1892985353612525667

Reakcja Bybit:
Ben Zhou potwierdził, że giełda pozostaje wypłacalna, a straty mogą być pokryte z rezerw (przed hackiem: 16,2 mld USD, hack to 8,64% rezerw).

Ruchy hakerów: Środki rozproszono na 53 portfele

Możliwość blokady przez Lido: stETH (token ERC-20 od Lido) teoretycznie mógłby być zablokowany przez aktualizację kontraktu, ale Lido nie ma takich funkcji w obecnej wersji i działa jako DAO, co wymaga czasu na decyzje. Brak oznak interwencji. - Brak oficjalnego stanowiska Lido na X na ten moment.

(piszę to w konrekście tego, że jak w 2020 roku mielismy hack kucoina to większość skradzionych tokenów zostało zablokowanych przez twórców tokenów dzięki forkom.) Zobaczymy jak będzie tym razem. 1.4 mld$ w ETH to na prawdę sporo. To rekordowy hack. To 0.5% wszystkich ETH.

pawel7777
Legendary
*
Offline Offline

Activity: 2926
Merit: 1725


The largest #BITCOINPOKER site to this day


View Profile WWW
February 22, 2025, 11:45:07 AM
 #2

Kwestią przypomnienia, w 2016 developerzy Ethereum postanowili go sforkować aby odwrócić szkody wyrządzone przez hack ze stratami "jedynie" $150 milionów.
Kwota obecnego hacku jest prawie dziesięć razy większa, więc, jeżeli deweloperzy dalej uważają że poprzednia decyzja była słuszna, to logicznym krokiem byłoby zrobienie kolejnego forka.
Ale myślę że szanse na to są bliskie zeru. Szczególnie jeżeli jedyną ofiarą jest ByBit i twierdzą oni że są w stanie udźwignąć straty bez szkody dla użytkowników.

Pytanie czy ByBit rzeczywiście miał aż tak wysokie rezerwy własne, czy po prostu starają się uspokoić klientów aby masowo nie uciekli z giełdy kładąc ją na łopatki.

Tytanowy Janusz (OP)
Legendary
*
Offline Offline

Activity: 2282
Merit: 1664


Top-tier crypto casino and sportsbook


View Profile
February 22, 2025, 05:42:30 PM
 #3

Kwestią przypomnienia, w 2016 developerzy Ethereum postanowili go sforkować aby odwrócić szkody wyrządzone przez hack ze stratami "jedynie" $150 milionów.

tylko wtedy ETH było po 20$ i skradziono 3.6 mln ETH. Przy obecnym kursie byłoby to prawie 10 mld$. Obecnie skradziono 0.5% wszystkich ETH, wtedy aż 4%.

Pytanie czy ByBit rzeczywiście miał aż tak wysokie rezerwy własne, czy po prostu starają się uspokoić klientów aby masowo nie uciekli z giełdy kładąc ją na łopatki.

doszło do rajdu na bank.
"Since the hack (10 hrs ago) , Bybit has experienced the most number of withdraws that we have ever seen, We have had a total number of more than 350k withdraws requests"
https://x.com/benbybit/status/1893102137711960486


cygan
Legendary
*
Offline Offline

Activity: 3640
Merit: 10896


icarus-cards.eu


View Profile WWW
February 24, 2025, 10:21:37 AM
 #4

niestety nie znalazłem na ten temat żadnych (rzetelnych) informacji, ale czy wiecie jak to wszystko wyglądało technicznie?
'luka w smart kontraktach ETH' brzmi teraz tak, jakby całość można było odtworzyć również na innych giełdach...

CLOUDBET
▀██████▄██████████████▐███████▌██████████████▄██████▀
▀████████████████▌█████████████▐████████████████▀
▀█████████▐█████████████████████████▌█████████▀
▐█████▌████████████▐█████▌████████████▐█████▌
█████████▐█████▌██▐█████▌██▐█████▌█████████
█████████▐█████▌███████████▐█████▌█████████
█████████▐█████▌███████████▐█████▌█████████
█████████▐█████▌███████████▐█████▌█████████
█████████▐█████▌██▐█████▌██▐█████▌█████████
▐█████▌████████████▐█████▌████████████▐█████▌
▄█████████▐█████████████████████████▌█████████▄
▄████████████████▌█████████████▐████████████████▄
▄██████▀██████████████▐███████▌██████████████▀██████▄
█████████████████████████████
 
   $2,500 

 
WELCOME     
OFFER
█████████████████████████████
█████████████████████████████
 
 
  PLAY NOW  
wwzsocki
Legendary
*
Offline Offline

Activity: 3192
Merit: 1766


EMONEYMAX.NET - BEST SHILL TEAMS AND CHATTERS!!!


View Profile WWW
March 08, 2025, 10:04:00 PM
 #5

niestety nie znalazłem na ten temat żadnych (rzetelnych) informacji, ale czy wiecie jak to wszystko wyglądało technicznie?
'luka w smart kontraktach ETH' brzmi teraz tak, jakby całość można było odtworzyć również na innych giełdach...

też jestem ciekaw szczegółów jak chyba każdy

Tytanowy podzielił sie paroma szczegółami o tym jak wygladało to od strony technicznej

...Hakerzy wykorzystali technikę manipulacji interfejsem użytkownika (UI), podszywając się pod legalną transakcję via Safe (narzędzie do multisig). Podpisana transakcja zmieniła logikę smart kontraktu, dając atakującym kontrolę nad portfelem.
https://x.com/benbybit/status/1892963530422505586...

"manipulacja interfejsu użytkownika" - wiec włamali sie do kogoś na urządzenie i zainicjowali transakcję multisig

dziwne tylko ze nikt nie zareagował, przecież to na prawdę poważna transakcja, ciekawe do kogo na kompa sie włamali, jeżeli był to sam CEO giełdy no to jeszcze potrafię to zrozumieć, kiedy właściciel chce zrobić duży przelew inni ludzie z core team raczej nie kwestionują takich decyzji

ale właśnie ze wzglądu na zagrożenie powinni mieć o wiele mocniejsze zabezpieczenia i kiedy ktoś inicjuje tak duże ruchy kapitału powinno być to potwierdzone i zaakceptowane przez wszystkich kontrolujących ten portfel multisig

oczywiście bez rozmowy face to face nawet online taki transfer nie powinien sie odbyć, szczególnie taka duża giełda powinna brać możliwość włamania pod uwagę i być podejrzliwym kiedy idzie o ponad miliard dolarów

FBI podało, że stoją za tym hakiem Koreańczycy i słynna już grupa Lazarus
https://www.ic3.gov/PSA/2025/PSA250226

EMONEYMAX.NET - BEST SHILL TEAMS AND CHATTERS!!!

-FULL PROOF OF WORK IN REAL TIME (all links, screens, etc are shared in special Telegram group in real time)
-GUARANTEED VISIBILTY OF OUR COMMENTS - NO SHADOWBANNS ON X! (and other Social media),
-DELETED IN FIRST 24h CONTENT IS REPOSTED AGAIN (with full delivery rapports)
-REAL PEOPLE - NO BOTS (delivery of bot traffic only on request)
-WORKED WITH MORE THEN 400 CLIENTS! (gathered big lists with most wanted groups, influencers accounts, servers, etc. also gained massive experience and know how)

Check us out, only highest quality standards, support main social media accounts and advertise outside them.

EMONETMAX.NET - CRYPTO MARKETING AGENCY - https://emoneymax.net/
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!