"Социальная инженерия" на $1,5 млрд: Северная Корея обчистила Bybit

Криптовалютный рынок снова содрогнулся от удара – холодный кошелек Bybit, хранящий 401 346 ETH (около $1,46 млрд), опустел в мгновение ока. За дерзким налетом стоят хакеры из северокорейской группировки Lazarus, использовавшие, как оказалось, не грубый взлом, а изощренную социальную инженерию.
Как удалось выяснить, Lazarus Group провернули гениальную по своей наглости аферу: они подменили интерфейс подписания транзакций в мультисигнатурном кошельке, попросту обманув сотрудников Bybit и заставив их подтвердить перевод гигантской суммы на адрес злоумышленников. Криптодетектив ZachXBT первым поднял тревогу, вовремя заметив подозрительные транзакции. Специалисты SlowMist подтвердили – почерк Lazarus Group знаком до боли.
Но Lazarus Group – это не просто хакеры, это кибер-подразделение северокорейского правительства. По данным аналитиков, кибератаки приносят КНДР до 50% доходов, отодвигая на второй план даже контрабанду и продажу запрещенных товаров. Криптобиржи, с их огромными капиталами и, как оказалось, не самой надежной защитой, стали для Северной Кореи настоящей золотой жилой.
Но самое удивительное – почему цена ETH почти не отреагировала на такую крупную кражу? Фраза "Эфир съедает весь негатив" давно стала мемом, и в этот раз она снова подтвердилась. Цена ETH снизилась всего на 4%, и довольно быстро восстановилась. Почему?
Во-первых, большая часть украденного ETH пока что остается в кошельках хакеров – продать такой объем быстро и незаметно практически невозможно. Во-вторых, рынок поверил в устойчивость Bybit и адекватность их реакции. И, наконец, инвесторы, похоже, просто привыкли к хакерским атакам – это как ураган в сезон дождей, неприятно, но не смертельно. Главное – надежно застраховать свои активы и верить в будущее крипты.
Как удалось выяснить, Lazarus Group провернули гениальную по своей наглости аферу: они подменили интерфейс подписания транзакций в мультисигнатурном кошельке, попросту обманув сотрудников Bybit и заставив их подтвердить перевод гигантской суммы на адрес злоумышленников. Криптодетектив ZachXBT первым поднял тревогу, вовремя заметив подозрительные транзакции. Специалисты SlowMist подтвердили – почерк Lazarus Group знаком до боли.
Но Lazarus Group – это не просто хакеры, это кибер-подразделение северокорейского правительства. По данным аналитиков, кибератаки приносят КНДР до 50% доходов, отодвигая на второй план даже контрабанду и продажу запрещенных товаров. Криптобиржи, с их огромными капиталами и, как оказалось, не самой надежной защитой, стали для Северной Кореи настоящей золотой жилой.
Но самое удивительное – почему цена ETH почти не отреагировала на такую крупную кражу? Фраза "Эфир съедает весь негатив" давно стала мемом, и в этот раз она снова подтвердилась. Цена ETH снизилась всего на 4%, и довольно быстро восстановилась. Почему?
Во-первых, большая часть украденного ETH пока что остается в кошельках хакеров – продать такой объем быстро и незаметно практически невозможно. Во-вторых, рынок поверил в устойчивость Bybit и адекватность их реакции. И, наконец, инвесторы, похоже, просто привыкли к хакерским атакам – это как ураган в сезон дождей, неприятно, но не смертельно. Главное – надежно застраховать свои активы и верить в будущее крипты.
"Социальная инженерия" на $1,5 млрд: Северная Корея обчистила Bybit