Глава Bybit подтвердил взлом! хакер взял под контроль конкретный холодный кошелек ETH, который мы подписали, и перевел все ETH на неопознанный адрес. CEO Bybit Бен Чжоу подтвердил, что злоумышленникам удалось вывести с биржи ETH на ~$1,4 млрд
Адрес контракта куда были выведены средства,а именно 401 000 ETH:
https://etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c#internal ETH были угнаны с биржи, остальные средства остаются в безопасности.. Хакеры замаскировали транзакцию, используя подменённый URL с safe. Подписанты видели правильный адрес, но логика смарт-контракта была изменена. После подписания хакер получил полный контроль над кошельком и вывел средства. Вывод средств работает в штатном режиме, и остальные холодные кошельки остаются в безопасности. ByBit расследует ситуацию и ищет способы отследить украденные активы. Биржа призывает команды аналитиков блокчейна помочь с отслеживанием средств. Это один из самых сложных взломов смарт-контрактов б