Bybit подтвердила, что взлом на $1,4 млрд не связан с инфраструктурой биржи
Биржа Bybit опубликовала отчет о расследовании взлома 21 февраля, в результате которого хакеры вывели с ее кошелька примерно $1,4 млрд в Ethereum. Расследование подтвердило, что атака произошла через сервис Safe{Wallet}, который использовался для хранения части средств, но не входил в инфраструктуру самой биржи.
Safe{Wallet} — это сервис для управления криптовалютами, позволяющий создавать кошельки с несколькими уровнями защиты (мультиподписями). Bybit использовала его для работы с корпоративными активами, но взлом произошел не из-за уязвимости в системе биржи, а из-за компрометации устройства одного из разработчиков Safe. Сервис также опубликовал выводы из собственного расследования, которые в целом подтверждают заключения экспертов Bybit.
По данным расследования, северокорейская хакерская группа Lazarus получила доступ к компьютеру одного из разработчиков Safe{Wallet} и внесла изменения в код веб-приложения Safe. Вредоносный код был внедрен 19 февраля и предназначался для атаки на кошелек Bybit. Он активировался 21 февраля, когда биржа проводила очередную транзакцию.
Отчет Bybit указывает, что хакеры могли получить доступ к системе Safe через утечку данных в одном из облачных сервисов, которые использовал этот кошелек.
Расследование продолжается, эксперты изучают возможные дополнительные риски.