
Le PDG de Bybit a déclaré que le piratage s'était produit pendant l'entreprise en toute sécurité avec un grand livre de portefeuille.
Apparemment, les clés des adresses de Bybit n'ont pas été violées.
Ben Zhou, PDG et confondation de l'industrie de l'échange de crypto-monnaie de Bybit « .
Comme l'a rapporté Cryptonotia, par Bybit comptait environ 400 000 éther appartenant aux utilisateurs d'échanges, et équivalent à environ 1 000 millions de dollars.
Ben a commencé son histoire en soulignant que depuis la maison des échanges Ils faisaient « un transfert régulier ». Le gestionnaire a décrit que Bybit a une procédure standard pour gérer ses fonds. Toutes les 2 ou 3 semaines, selon l'équilibre dans le Portefeuille chaud (portefeuille chaud), le billet transfère les fonds du Portefeuille froid (sac à main froid) pour reconstituer que. Cela se produit lorsque le portefeuille chaud du parbit indiqué par Ben atteint un «Référence»(Une limite ou un point critique) qu'ils envisagent de s'adapter, soit pour la sécurité, la diversification, soit ils ont suffisamment de liquidités pour la gestion quotidienne des actifs.
Cette transaction mentionnée par le PDG était une « opération initiale d'environ 13 000 ETH » Portefeuille froid multisig (Multifirma) Fourni par la plate-forme sûre utilisée par Bybit pour protéger ces fonds de l'éther. Cela signifie que plusieurs personnes doivent approuver (« signe ») une transaction avant son exécution. Dans ce cas, il y avait plusieurs signataires, et Ben lui-même a été le dernier à signer la transaction.
Ben explique que cette dernière entreprise a été fabriquée à partir d'un matériel de portefeuille de grand livre, qui a vu une URL qui semblait légitime et que, selon lui, il l'a vérifié comme l'URL de sécurité officielle sur l'écran du grand livre. Ensuite, il a signé la transaction pour envoyer ces éthers à partir du Portefeuille froid Vers un
Portefeuille chaud (terme que vous utilisez pour vous référer à un sac à main avec des caractéristiques hybrides entre le froid et le chaud) de l'échange.
Cependant, Ben mentionne un inconvénient pendant le processus: l'écran du grand livre ne montre pas clairement l'adresse de destination, mais un bloc de codes. Il a examiné ce code, mais « pas complètement en détail ». Bien qu'il ne clarifie pas, Ben aurait pu faire confiance que le processus Multisig Il était sûr et a signé la transaction.
Une demi-heure plus tard de la signature du PDG de Bybit, l'équipe d'échange a reçu une alerte d'urgence: la Portefeuille froid Ethereum a été vide de ses fonds dans les éthers. Cela implique que l'attaque s'est produite pendant ou juste après ce transfert, et que les pirates ont réussi à détourner tous les fonds vers une direction encore inconnue.
Auparavant, dans une première publication dans X, le PDG de la Cryptocurrency Exchange House avait déclaré que « le message de signature était de modifier la logique du contrat intelligent de notre Wallet Cold Eth ». La modification de la logique du contrat intelligent a amené le pirate à détourner la transaction Multifirma de Bybit qui contenait plus de 400 000 éthers sans que les signataires le sachent lors de la signature de l'application dans l'interface visuelle du sac à main. Ensuite, cet attaquant envoie toutes les éthers dans une direction différente.
En fin de compte, Ben Zhou, lors de la diffusion en direct, a déclaré que l'échange avait suffisamment d'actifs pour retourner de l'argent aux investisseurs « bien qu'ils ne récupèrent pas l'éther volé ». En outre, il a déclaré qu'ils demanderaient un prêt dans lequel Bitcoin (BTC) et les réserves stablecoins accorderont des actifs collatéraux pour accéder à la liquidité nécessaire d'Ether et ainsi retourner les actifs aux clients « très bientôt ».
Voir l’article original en espagnol
