Frissítve: 2025.02.22 7:00
Jelentős biztonsági incidens: Több mint 1,46 milliárd dollár értékű Ethereum tűnt el a Bybit tárcáiból
Szingapúr – A Bybit kriptotőzsde jelentős biztonsági incidenst szenvedett el, amely során több mint 401 000 ETH-t (közel 1,13 milliárd dollár értékben) utaltak át egy ismeretlen címre – derült ki a blokkláncadatokból. A későbbi tranzakciók szerint a lopott eszközöket több decentralizált tőzsdén (DEX) értékesítik.
A legfrissebb jelentések szerint a Bybit vesztesége elérheti az 1,46 milliárd dollárt, ami az egyik legnagyobb kriptovaluta-hack lehet a történelemben.
Szignál szerviz No. 1
Ha biztonsággal akarod növelni a tőkédet.
Ez alatt már azokat a szignálokat kapod, melyeket a fizetős időszakban is. Eldöntheted követsz e bennünket vagy sem. Ha nem vagy 100% elégedett: személyes portálodon lemondhatod és az előfizetés megszűnik. Ha elégedett vagy, nem kell semmit tenni, a próba periódusból érvényes előfizetés lesz.
A Bybit hack: amit eddig tudni lehet
A blokklánc tranzakciók alapján 401 346 ETH került ki a Bybit egyik hot wallet-jéből egy ismeretlen címre. A nagyszabású átutalás azonnal aggályokat vetett fel, hogy a tőzsde egy jelentős biztonsági incidens áldozata lett.
Ben Zhou, a Bybit vezérigazgatója megerősítette a hírt a közösségi médiában.
Bybit ETH multisig cold wallet just made a transfer to our warm wallet about 1 hr ago. It appears that this specific transaction was musked, all the signers saw the musked UI which showed the correct address and the URL was from @safe . However the signing message was to change…
— Ben Zhou (@benbybit) February 21, 2025
A támadók a jelek szerint manipulálták a biztonsági rendszert: a wallet aláírói egy megtévesztő felhasználói felületet láttak, amely a valódi cím helyett egy rosszindulatú címet jelenített meg. Ennek következtében a jóváhagyott tranzakció nemcsak egy átutalás volt, hanem egy olyan okosszerződés-módosítás is, amely teljes ellenőrzést adott a hackereknek az érintett wallet felett.
Elindítottuk partnerprogramunkat. Kiemelkedően magas jutalékkal várunk mindenkit, aki elégedett szolgáltatásainkkal, termékeinkkel, hogy ajánlja ismerőseinek, barátainak is. Minden Ön által közvetített vásárlás, előfizetés után 10%-os jutalékot kap.
Csatlakozzon partner programunkhoz! Töltse ki az alábbi regisztrációs ívet!
Piaci hatások és hasonlóság más támadásokkal
A támadás hatása az Ethereum piacán is érezhető volt: a nagymértékű eszközlikvidálás következtében az ETH árfolyama több mint 4%-ot esett. Az Arkham adatai szerint az első 30 percben közel 200 millió dollár értékű Lido Staked Ether (stETH) került eladásra.

Biztonsági szakértők szerint a támadás módszere hasonló a WazirX és a Radiant Capital 2024-es hackjeihez.
„Két perccel a tranzakciók előtt a hacker újrakonfigurálta a Safe multisig walletet, hogy az egy rosszindulatú szerződéshez delegálja a hívásokat. Valószínűleg vak aláírás történt egy legitimnek tűnő tranzakció végrehajtása közben. Ettől a pillanattól kezdve a támadók teljes ellenőrzést szereztek a wallet felett, további aláírások nélkül” – mondta Meir Dolev, a Cyvers társalapítója és technológiai igazgatója.
Kik állhatnak a támadás mögött?
Az elemzések alapján egyre valószínűbb, hogy az észak-koreai Lazarus Group áll a támadás mögött. Blockchain biztonsági szakértők, köztük a neves kutató, ZachXBT, olyan mintázatokat fedeztek fel, amelyek megegyeznek a Lazarus korábbi támadásaival, például a 2025 januárjában történt Phemex tőzsdei hackkel.
A kriptoanalitikai cég, az Arkham, 50 000 dolláros jutalmat ajánlott fel ZachXBT-nek, amiért összekötötte a Bybit hackertámadást a Lazarus Grouppal. Amennyiben ez a kapcsolat bizonyítást nyer, Észak-Korea az Ethereum egyik legnagyobb birtokosává válhat, megelőzve az Ethereum alapítóját, Vitalik Buterint és az Ethereum Alapítványt.
A lopott ETH nyomon követése komoly kihívások elé állítja a szakértőket. A támadók több rétegű elrejtési módszert alkalmaztak, például decentralizált tőzsdéken (DEX) keresztüli átváltásokat és privát tranzakciós protokollokat.
A Bybit reakciója és intézkedései
A Bybit azonnal intézkedett a támadást követően. Ben Zhou, a vállalat vezérigazgatója biztosította a felhasználókat arról, hogy az összes többi hidegtárca biztonságban van, és az ügyfélbetétek nincsenek veszélyben. A tőzsde jelenleg egy hídhitelt biztosított az ellopott ETH 80%-ának fedezésére, és aktívan együttműködik a hatóságokkal a lopott eszközök visszaszerzése érdekében.
A hackerek által okozott kár ellenére a Bybit nem állította le a kifizetéseket, noha egyes felhasználók késéseket tapasztalhattak a kiutalások feldolgozásában.
Piaci és iparági következmények
A támadás jelentős hatással volt az Ethereum piacára is. A lopott ETH egy részét gyorsan értékesítették, ami az árfolyam több mint 4%-os eséséhez vezetett. A szakértők szerint a támadás módszere hasonlított korábbi nagyobb kriptovaluta-hackekhez, mint például a WazirX és a Radiant Capital 2024-es incidenseihez.
2024-ben a kriptoiparban összesen 2,2 milliárd dollárt loptak el, amely 21,1%-os növekedést jelentett az előző évhez képest. Ez a tendencia arra világít rá, hogy a tőzsdéknek egyre fejlettebb biztonsági rendszereket kell alkalmazniuk a hasonló támadások elkerülése érdekében.
Hogyan tovább?
A Bybit példamutató kríziskezelést mutatott be: azonnali kommunikáció, transzparens tájékoztatás és stratégiai intézkedések segítettek minimalizálni a pánikot.
A mostani eset ismét felhívja a figyelmet arra, hogy a kriptotőzsdéknek folyamatosan fejleszteniük kell biztonsági rendszereiket és szigorúbb ellenőrzéseket kell bevezetniük. Az iparág szereplői számára ez újabb jelzés, hogy a kiberbiztonságba való beruházás kritikus fontosságú a hosszú távú bizalom fenntartása érdekében.


