Odaily แพลนเน็ต เดลี่ นักสืบออนไลน์ ZachXBT โพสต์บนช่อง Telegram ส่วนตัวของเขาว่าเขาได้ติดตามการไหลออกของเงินที่น่าสงสัยมูลค่ากว่า 1.46 พันล้านดอลลาร์จาก Bybit และข้อมูลที่เกี่ยวข้องจะได้รับการอัปเดตในภายหลัง ที่อยู่ที่เกี่ยวข้องคือ 0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2 ขณะนี้ mETH และ stETH กำลังถูกแลกเปลี่ยนเป็น ETH บน DEX
Odaily แพลนเน็ต เดลี่ ZachXBT โพสต์บนช่อง Telegram ส่วนตัวของเขาว่าแหล่งข่าวของฉันยืนยันว่าเป็นเหตุการณ์ด้านความปลอดภัย
ตามข่าวก่อนหน้านี้ นักสืบออนไลน์ ZachXBT โพสต์บนช่อง Telegram ส่วนตัวของเขาว่าเขาได้ติดตามเงินที่น่าสงสัยที่ไหลออกจาก Bybit มูลค่ารวมกว่า 1.46 พันล้านดอลลาร์สหรัฐ และจะมีการอัปเดตข้อมูลที่เกี่ยวข้องในภายหลัง ที่อยู่ที่เกี่ยวข้องคือ 0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2 ขณะนี้ mETH และ stETH กำลังถูกแลกเปลี่ยนเป็น ETH บน DEX
Odaily แพลนเน็ต เดลี่ Ben Zhou โพสต์บนแพลตฟอร์ม X ว่าเมื่อประมาณหนึ่งชั่วโมงที่แล้ว กระเป๋าเงินเย็นหลายลายเซ็นของ Bybit ETH เพิ่งโอนเงินมายังกระเป๋าเงินร้อนของเรา ดูเหมือนว่าธุรกรรมนี้จะถูกปลอมแปลง และผู้ลงนามทั้งหมดจะเห็น UI ปลอมที่แสดงที่อยู่และ URL ที่ถูกต้องจาก @safe
- อย่างไรก็ตาม ข้อมูลลายเซ็นคือการเปลี่ยนแปลงตรรกะสัญญาอัจฉริยะของกระเป๋าเงินเย็น ETH ของเรา ส่งผลให้แฮกเกอร์เข้าควบคุมกระเป๋าเงินเย็น ETH ที่เราลงชื่อเข้าใช้ และโอน ETH ทั้งหมดในกระเป๋าเงินเย็นไปยังที่อยู่ที่ไม่ระบุนี้ ไม่ต้องกังวลว่ากระเป๋าเงินเย็นอื่น ๆ จะปลอดภัย การถอนทั้งหมดเป็นเรื่องปกติ
Odaily แพลนเน็ต เดลี่ ตามการตรวจสอบของ Arkham พบว่าเงินไหลออกของ Bybit สูงเกิน 1 พันล้านดอลลาร์สหรัฐ ETH และ stETH จำนวน 1.4 พันล้านเหรียญสหรัฐไหลออกจาก Bybit และเงินก็เริ่มถูกโอนไปยังที่อยู่ใหม่เพื่อการขายแล้ว จนถึงตอนนี้ stETH ได้ถูกขายไปแล้วมูลค่า 200 ล้านเหรียญ
ที่อยู่: 0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit โพสต์บนแพลตฟอร์ม X ว่า Bybit มีสภาพคล่องทางการเงิน แม้ว่าการสูญเสียจากการโจมตีของแฮกเกอร์จะไม่มีทางย้อนกลับได้ แต่สินทรัพย์ของลูกค้าทั้งหมดได้รับการหนุนหลัง 1:1 และเราสามารถชดเชยการสูญเสียดังกล่าวได้
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit โพสต์บนแพลตฟอร์ม X ว่าเขาจะเริ่มถ่ายทอดสดเพื่อตอบคำถามทั้งหมด
Odaily แพลนเน็ต เดลี่ ตามการตรวจสอบของ Arkham พบว่ามีการถ่ายโอน USDT จำนวน 560 ล้านจากกระเป๋าเงินเย็นของ Bybit ไปยังกระเป๋าเงินร้อน
Odaily แพลนเน็ต เดลี่ ผู้ก่อตั้งร่วมของ Binance ตอบกลับ Ben Zhou ซีอีโอของ Bybit และกล่าวว่าจะให้การสนับสนุนหากจำเป็น
Odaily แพลนเน็ต เดลี่ ข้อมูลของ DefiLlama แสดงให้เห็นว่า Bybit มีเงินไหลออกสุทธิ 1.688 พันล้านดอลลาร์สหรัฐในช่วง 24 ชั่วโมงที่ผ่านมา
Odaily แพลนเน็ต เดลี่ CZ ตอบกลับทวีตของ Ben Zhou โดยกล่าวว่า “นี่ไม่ใช่สถานการณ์ที่จัดการได้ง่าย ขอแนะนำให้หยุดการถอนตัวทั้งหมดชั่วคราวเป็นมาตรการป้องกันความปลอดภัยมาตรฐาน หากจำเป็น เราจะให้ความช่วยเหลือใดๆ”
Odaily แพลนเน็ต เดลี่ Beosin Trace ตรวจพบว่า Bybit ประสบปัญหาทางด้านความปลอดภัย และมีการถอนเงินมูลค่า 1.44 พันล้านดอลลาร์ออกไป ซึ่งรวมถึง:
401,347 ETH มูลค่า 1.12 พันล้านเหรียญสหรัฐ
90,376 stETH มูลค่า 253.16 ล้านเหรียญสหรัฐ
15,000 cmETH มูลค่า 44.13 ล้านดอลลาร์
8,000 mETH มูลค่า 23 ล้านเหรียญสหรัฐ
ปัจจุบัน เงินจะถูกแบ่งออกเป็นกลุ่มๆ ละ 10,000 ETH และฝากไว้ในที่อยู่ Ethereum มากกว่า 40 แห่ง ที่อยู่ของแฮกเกอร์ทั้งหมดถูกเพิ่มเข้าไปในไลบรารีแท็ก Beosin KYT แล้ว Beosin KYT จะแจ้งเตือนการโอนเงินทั้งหมดที่เกี่ยวข้องกับที่อยู่ของแฮกเกอร์
Odaily แพลนเน็ต เดลี่ SlowMist เปิดเผยรายละเอียดการปฏิบัติการโจมตี Bybit:
1) สัญญาการใช้งานที่เป็นอันตรายถูกนำไปใช้งานที่ UTC 2025-02-19 7:15:23: https://etherscan.io/address/0xbdd077f651ebe7f7b3ce16fe5f2b025be2969516
2) UTC 2025-02-21 14:13:35 ผู้โจมตีใช้เจ้าของทั้งสามรายในการลงนามธุรกรรมเพื่อแทนที่สัญญาการใช้งานของ Safe ด้วยสัญญาที่เป็นอันตราย: https://etherscan.io/tx/0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882
3) จากนั้นผู้โจมตีจึงใช้ฟังก์ชันแบ็คดอร์ “sweepETH” และ “sweepERC20” ในสัญญาที่เป็นอันตรายเพื่อขโมยกระเป๋าเงินร้อน
Odaily แพลนเน็ต เดลี่ เพื่อตอบสนองต่อการแฮ็ก Bybit เชลดอน ผู้ก่อตั้ง BitMart โพสต์บนแพลตฟอร์ม X ว่าที่อยู่ที่เกี่ยวข้องถูกระงับการใช้งาน เมื่อทรัพย์สินที่ถูกขโมยไหลเข้าสู่ BitMart ทรัพย์สินที่เกี่ยวข้องจะถูกระงับการใช้งานทันทีเพื่อสนับสนุนการกู้คืน
เขาย้ำว่า "อุตสาหกรรมสกุลเงินดิจิทัลเป็นชุมชนแห่งโชคชะตาที่ร่วมกัน และสิ่งที่สำคัญที่สุดในอุตสาหกรรมนี้คือความน่าเชื่อถือ เราหวังว่าจะทำงานร่วมกันเพื่อช่วยให้ Bybit ฟื้นตัวจากการขาดทุนและได้สินทรัพย์กลับคืนมา อุตสาหกรรมนี้ต้องการให้ทุกคนร่วมกันปกป้องมัน"
Odaily แพลนเน็ต เดลี่ Safe โพสต์บนแพลตฟอร์ม X ว่าทีมงานด้านความปลอดภัยกำลังทำงานร่วมกับ Bybit เพื่อทำการสืบสวน แต่ยังไม่พบหลักฐานใดๆ ที่บ่งบอกว่ามีการแฮ็กส่วนหน้า Safe อย่างเป็นทางการ อย่างไรก็ตาม เพื่อความระมัดระวัง Safe Wallet จึงได้ระงับคุณลักษณะบางประการชั่วคราว ความปลอดภัยของผู้ใช้คือสิ่งสำคัญที่สุด และเราจะอัปเดตเพิ่มเติมเร็วๆ นี้
Odaily แพลนเน็ต เดลี่ ผู้ก่อตั้ง Defillama 0xngmi กล่าวในโพสต์บน X ว่าตั้งแต่เกิดการโจรกรรม Bybit มีเงินไหลออกสุทธิ 700 ล้านดอลลาร์เนื่องจากการถอนเงินของผู้ใช้
Odaily แพลนเน็ต เดลี่ ซีอีโอของ Bybit ได้เริ่มออกอากาศสดบนแพลตฟอร์ม Bybit เพื่อตอบสนองต่อรายละเอียดของเหตุการณ์การโจรกรรมสินทรัพย์ ETH ของแพลตฟอร์ม
ตามข่าวที่ผ่านมา Bybit ประสบปัญหาทางด้านความปลอดภัยเมื่อคืนนี้ และมีการถอนเงินมูลค่า 1.44 พันล้านดอลลาร์ออกไป รวมถึง:
401,347 ETH มูลค่า 1.12 พันล้านเหรียญสหรัฐ
90,376 stETH มูลค่า 253.16 ล้านเหรียญสหรัฐ
15,000 cmETH มูลค่า 44.13 ล้านดอลลาร์
8,000 mETH มูลค่า 23 ล้านเหรียญสหรัฐ
Odaily แพลนเน็ต เดลี่ CEO ของ Bybit กล่าวระหว่างการถ่ายทอดสดว่า: โดยปกติแล้ว Bybit จะดำเนินการโอนสินทรัพย์ภายในทุก ๆ สามสัปดาห์ ขึ้นอยู่กับยอดเงินคงเหลือในกระเป๋าเงินร้อนของเรา เมื่อใดก็ตามที่กระเป๋าเงินร้อนถึงเกณฑ์มาตรฐานที่เราคิดว่าจำเป็นต้องเติมเงิน ธุรกรรมการโอนจะเกิดขึ้น ฉันเป็นผู้ลงนามรายสุดท้ายของธุรกรรมการโอน ในเวลานั้น ฉันตรวจสอบลิงก์ ที่อยู่เป้าหมาย รหัส และข้อมูลอื่น ๆ แต่ฉันไม่ได้ตรวจสอบอย่างละเอียดถี่ถ้วน ซึ่งนำไปสู่การโจรกรรมครั้งนี้ จากนั้นเราจึงกำหนดว่ากระเป๋าเงินที่ถูกแฮ็กเกอร์โจมตีและรหัสที่ลงนามคือกระเป๋าเงินเย็น Ethereum ภายใต้กระเป๋าเงินที่ปลอดภัย และกระเป๋าเงินเย็นอื่น ๆ ไม่ได้รับผลกระทบ Bitcoin เป็นเงินสำรองหลักของเราและมีความปลอดภัย
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit กล่าวในการถ่ายทอดสดว่าแพลตฟอร์มนี้มีการถอนเงินจำนวนมากในช่วงสองชั่วโมงที่ผ่านมา และทีมความเสี่ยงและความปลอดภัยจะตรวจสอบจำนวนเงินจำนวนมากเหล่านี้ ซึ่งเป็นกระบวนการปกติและชุมชนสามารถวางใจได้
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit กล่าวในการถ่ายทอดสดว่าลูกค้าบางรายขอให้ Bybit ซื้อ Ethereum เพื่อครอบคลุมค่าใช้จ่ายเหล่านี้ทันที ขณะนี้เรากำลังติดต่อกับพันธมิตรของเราเพื่อขอสินเชื่อ เราจะไม่ซื้อ Ethereum ทันทีแม้ว่าเราต้องการก็ตาม และขณะนี้เรากำลังพิจารณาขอสินเชื่อเชื่อมโยงจากพันธมิตรเพื่อชดเชยเงินที่ถูกขโมยไป โดย 80% ของเงินดังกล่าวได้รับการค้ำประกันแล้ว
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit กล่าวในการถ่ายทอดสดว่า "ผลิตภัณฑ์และบริการทั้งหมดดำเนินการตามปกติ เราไม่ได้หยุดการถอนเงินในขณะนี้ เรายังคงดำเนินการถอนเงินอยู่"
Odaily แพลนเน็ต เดลี่ หัวหน้าฝ่ายอนุพันธ์และสถาบันของ Bybit กล่าวในการถ่ายทอดสดว่า ขณะนี้ฟังก์ชั่น P2P ของแพลตฟอร์มกำลังทำงานตามปกติ
Odaily แพลนเน็ต เดลี่ เพื่อตอบสนองต่อเหตุการณ์ด้านความปลอดภัยที่ Bybit พบเจอ ซีอีโอของ KuCoin BC Wong ได้แสดงการสนับสนุน Bybit และได้ริเริ่มดำเนินการเพื่อช่วยเหลือในการติดตามการไหลเวียนของเงินทุนและการอายัดสินทรัพย์ที่น่าสงสัย KuCoin ให้ความสำคัญกับความปลอดภัยของสินทรัพย์ของผู้ใช้มาเป็นอันดับแรกเสมอ และยังคงเสริมสร้างการป้องกันความปลอดภัยอย่างต่อเนื่องเพื่อรักษาเสถียรภาพของอุตสาหกรรม
Odaily แพลนเน็ต เดลี่ เพื่อตอบสนองต่อการโจรกรรมทรัพย์สินครั้งก่อน Bybit ได้ออกประกาศรายละเอียดอย่างเป็นทางการเกี่ยวกับเหตุการณ์ดังกล่าวเป็นครั้งแรก: เมื่อเวลา 20:30 น. ตามเวลาปักกิ่งของวันที่ 21 กุมภาพันธ์ Bybit ตรวจพบกิจกรรมที่ไม่ได้รับอนุญาตในกระเป๋าเงินเย็น Ethereum ระหว่างกระบวนการโอนตามปกติ การโอนนี้เป็นส่วนหนึ่งของแผนการอย่างเป็นทางการของ Bybit ในการโอน ETH จากกระเป๋าเงินเย็นหลายลายเซ็น ETH ไปยังกระเป๋าเงินร้อน โชคไม่ดีที่ธุรกรรมดังกล่าวถูกจัดการโดยการโจมตีที่ซับซ้อนซึ่งเปลี่ยนตรรกะของสัญญาอัจฉริยะและซ่อนอินเทอร์เฟซการลงนาม ทำให้ผู้โจมตีสามารถควบคุมกระเป๋าเงินเย็น ETH ได้ ส่งผลให้มีการโอน ETH และ stETH มากกว่า 400,000 หน่วยซึ่งมีมูลค่าสินทรัพย์รวมกว่า 1.5 พันล้านดอลลาร์ไปยังที่อยู่ที่ไม่ทราบแน่ชัด
เงินที่ถูกขโมย: ETH และ stETH มูลค่ากว่า 1.5 พันล้านเหรียญสหรัฐ
เหตุผลหลัก: ในระหว่างกระบวนการโอนย้ายปกติที่วางแผนไว้ กระเป๋าเงินเย็นหลายลายเซ็น ETH ได้รับการจัดการอย่างเป็นอันตรายระหว่างกระบวนการโอนย้าย
Bybit ย้ำประเด็นสำคัญต่อไปนี้: กระเป๋าเงินเย็นอื่นๆ ทั้งหมดภายใต้ Bybit นั้นปลอดภัยและเงินของลูกค้าไม่ได้รับผลกระทบ โปรดระวังการหลอกลวงอื่นๆ แม้ว่าจะมีคำขอถอนเงินเพิ่มขึ้น แต่ปริมาณคำขอที่สูงเกินไปอาจทำให้การถอนเงินล่าช้า แต่การถอนเงินทั้งหมดได้รับการดำเนินการตามปกติและคำขอที่รอดำเนินการ 70% ได้รับการดำเนินการแล้ว สำรองของ Bybit นั้นแข็งแกร่งและได้รับการหนุนหลังแบบ 1:1 สินทรัพย์ของลูกค้าทั้งหมดได้รับการปกป้องอย่างเต็มที่ และผู้ใช้สามารถดูข้อมูลที่เกี่ยวข้องได้บน หน้าเว็บ Proof of Reserve (PoR)
ในขณะเดียวกัน Bybit กำลังทำงานร่วมกับผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์บล็อคเชนชั้นนำเพื่อติดตามเงินที่ถูกขโมยและแก้ไขสถานการณ์ โดยทีมงานด้านความปลอดภัยกำลังสืบสวนหาสาเหตุหลัก โดยเน้นเป็นพิเศษที่ช่องโหว่ที่อาจเกิดขึ้นในอินเทอร์เฟซผู้ใช้ของแพลตฟอร์ม Safe.global ซึ่งอาจถูกใช้ประโยชน์ระหว่างทำธุรกรรม Bybit มีสินทรัพย์ภายใต้การบริหารจัดการมากกว่า 20,000 ล้านดอลลาร์ และจะใช้สินเชื่อเชื่อมโยงหากจำเป็น เพื่อให้แน่ใจว่ามีเงินทุนเพียงพอสำหรับผู้ใช้งาน แพลตฟอร์ม Bybit และบริการอื่นๆ ทั้งหมด รวมถึงผลิตภัณฑ์การซื้อขาย บัตร และ P2P ยังคงดำเนินการตามปกติ
Odaily แพลนเน็ต เดลี่ Dyma Budorin ผู้ก่อตั้งร่วมและซีอีโอของ Hacken Club บริษัทตรวจสอบความปลอดภัย Web3 ซึ่งโพสต์บนแพลตฟอร์ม X ว่า "Hacken จะดำเนินการตรวจสอบติดตามหลักฐานสำรองของ Bybit ทุก ๆ สองสัปดาห์ สำหรับข้อมูลเพิ่มเติม โปรดดูที่ https://audits.hacken.io/bybit/ เมื่อ Bybit อนุมัติอย่างเป็นทางการแล้ว บริษัทจะออกหลักฐานสินทรัพย์ที่สูงกว่าหนี้สิน นอกจากนี้ ฉันยืนยันได้ด้วยตัวเองว่า Bybit มีเงินเพียงพอที่จะชำระหนี้และแก้ไขเหตุการณ์นี้"
ทวีตดังกล่าวได้รับการรีทวีตและได้รับการยืนยันโดย Ben Zhou ผู้ก่อตั้งร่วมและซีอีโอของ Bybit
ต่อมา Hacken ได้เผยแพร่ รายงานการตรวจสอบการอัปเดตหลักฐานสำรองของ Bybit อย่างเป็นทางการ
Odaily แพลนเน็ต เดลี่ ตามข้อมูลบนเครือข่าย Binance และ Bitget ได้ฝาก ETH มากกว่า 50,000 ETH เข้าสู่ที่อยู่กระเป๋าเงินแบบเย็นของ Bybit ในจำนวนนี้ Bitget โอน ETH ไปประมาณ 40,000 ETH
Odaily แพลนเน็ต เดลี่ Bybit ประกาศอย่างเป็นทางการบนแพลตฟอร์ม X ว่าได้รายงานการโจรกรรมดังกล่าวไปยังหน่วยงานที่เกี่ยวข้องแล้ว และจะอัปเดตทันทีเมื่อมีข้อมูลเพิ่มเติม โชคดีที่เราทำงานอย่างรวดเร็วและครอบคลุมกับองค์กรวิเคราะห์บนเครือข่ายเพื่อระบุที่อยู่ที่เกี่ยวข้อง การดำเนินการเหล่านี้จะบรรเทาและต่อต้านความสามารถของผู้กระทำความผิดในการกำจัดและทิ้ง ETH ในตลาด และลดช่องทางในการกำจัดเงินที่ขโมยมา
Odaily แพลนเน็ต เดลี่ Arkham โพสต์บนแพลตฟอร์ม X ว่านักสืบบนเครือข่าย ZachXBT อ้างสิทธิ์ค่าหัวของแฮ็กเกอร์ Bybit แล้ว ZachXBT ได้ส่งหลักฐานชัดเจนเมื่อเวลา 03:09 น. ตามเวลาปักกิ่งของวันที่ 22 กุมภาพันธ์ พิสูจน์ได้ว่ากลุ่มแฮกเกอร์จากเกาหลีเหนือ Lazarus Group วางแผนการโจมตี พร้อมทั้งวิเคราะห์ธุรกรรมทดสอบ การเชื่อมโยงกระเป๋าเงินที่เกี่ยวข้อง และแผนภูมินิติวิทยาศาสตร์ รายงานดังกล่าวได้ถูกส่งไปยังทีมงาน ByBit เพื่อช่วยเหลือในการสืบสวน
นอกจากนี้ ZachXBT ยังระบุในส่วนความเห็นว่าตามการสืบสวนของ Josh และ CF การแฮ็ก Bybit และการแฮ็ก Phemex มีความเกี่ยวข้องกัน
Odaily แพลนเน็ต เดลี่ Ben Zhou ผู้ร่วมก่อตั้งและซีอีโอของ Bybit กล่าวในโพสต์ล่าสุดบนแพลตฟอร์ม X ว่า "นับตั้งแต่ถูกแฮ็กเกอร์โจมตี (10 ชั่วโมงที่แล้ว) Bybit ประสบปัญหาการถอนเงินมากที่สุดที่เราเคยเจอมา เราได้รับคำขอถอนเงินทั้งหมดมากกว่า 350,000 รายการ และจนถึงขณะนี้มีคำขอถอนเงินที่รอดำเนินการอยู่ประมาณ 2,100 รายการ โดยรวมแล้ว 99.994% ของคำขอถอนเงินได้รับการดำเนินการสำเร็จแล้ว หากการถอนเงินของคุณได้รับการดำเนินการเรียบร้อยแล้ว โปรดฝากข้อความไว้ที่นี่
แม้จะประสบกับการแฮ็กที่เลวร้ายที่สุดในบรรดาสื่อทุกประเภท (ธนาคาร, สกุลเงินดิจิทัล, การเงิน) ในประวัติศาสตร์ แต่ฟีเจอร์และผลิตภัณฑ์ทั้งหมดของ Bybit ยังคงทำงานได้ ทีมงานทั้งหมดทำงานตลอดทั้งคืนเพื่อรับและตอบข้อสงสัยและข้อกังวลของลูกค้า ทุกคนถูกระดมกำลัง วางใจได้ว่าเราอยู่กับคุณ -
Odaily แพลนเน็ต เดลี่ Gracy Chen ซีอีโอของ Bitget โพสต์ข้อความบนแพลตฟอร์ม X เพื่อสนับสนุน Bybit โดยระบุว่า "Bybit เป็นคู่แข่งและพันธมิตรที่น่านับถือ ถึงแม้ว่าการขาดทุนครั้งนี้จะมหาศาล แต่ก็เป็นเพียงผลกำไรประจำปีของพวกเขาเท่านั้น ฉันเชื่อว่าเงินของลูกค้าปลอดภัย 100% ไม่จำเป็นต้องตื่นตระหนกหรือวิ่งหนีไปที่ธนาคาร"
Odaily แพลนเน็ต เดลี่ Ben Zhou ผู้ก่อตั้งร่วมและซีอีโอของ Bybit ตอบกลับข้อกล่าวหาของชุมชนที่ว่า "Binance โอน ETH ไปยัง Bybit" และชี้แจงว่า "ขอขอบคุณ Bitget สำหรับความช่วยเหลือของคุณในขณะนี้ เรากำลังติดต่อกับ Binance และพันธมิตรอื่นๆ กองทุนนี้ไม่มีส่วนเกี่ยวข้องกับ Binance"
Odaily แพลนเน็ต เดลี่ จากการตรวจสอบข้อมูลบนเครือข่ายของ Yu Jin เมื่อหนึ่งชั่วโมงที่แล้ว พบว่าแอปพลิเคชั่นของแฮกเกอร์ Bybit เพื่อถอนเงิน 15,000 cmETH นั้นถูกส่งกลับมาโดยสัญญาการถอนเงิน cmETH หลังจากนั้นแฮกเกอร์ได้อนุญาตให้ทำธุรกรรมของ cmETH บน DODO แต่ไม่มีธุรกรรมใดๆ เกิดขึ้นอีก อาจเป็นเพราะว่ากลุ่มสภาพคล่องของ cmETH มีไม่มาก ควรสกัดกั้น 15,000 cmETH นี้
นอกเหนือจาก 15,000 cmETH เหล่านี้แล้ว ยังมี ETH อีก 499,000 ETH (ราว 1.37 พันล้านดอลลาร์สหรัฐ) ที่ถูกขโมยไปจาก Bybit โดยแฮกเกอร์เก็บไว้ในที่อยู่ 51 แห่ง
Odaily แพลนเน็ต เดลี่ CZ ผู้ก่อตั้ง Binance ออกมาตอบโต้ข้อกังวลของชุมชนเกี่ยวกับ "Binance จะให้ยืม ETH แก่ Bybit" บนแพลตฟอร์ม X ว่า Binance ยังไม่ได้เริ่มให้การสนับสนุน Bybit ธุรกรรมเหล่านี้เกิดขึ้นเองโดยผู้ใช้เอง วาฬบางตัวอาจให้ยืม ETH แก่ Bybit และ Binance ไม่สามารถรับเครดิตจากธุรกรรมดังกล่าวได้ ก่อนหน้านี้ CZ ได้แนะนำให้ Bybit ระงับการถอนเงิน โดยกล่าวว่า "การขโมยทรัพย์สินมูลค่า 1.5 พันล้านดอลลาร์นั้นน่ากลัวพอแล้ว ดีกว่าที่จะปลอดภัยไว้ก่อนดีกว่าต้องมานั่งเสียใจทีหลัง"
Odaily แพลนเน็ต เดลี่ จากการตรวจสอบของนักวิเคราะห์แบบออนเชน Ember พบว่ากระเป๋าเงินร้อนของ MEXC ได้โอน 12,652 stETH (ประมาณ 33.75 ล้านดอลลาร์สหรัฐ) ไปยังกระเป๋าเงินเย็นของ Bybit ในช่วงชั่วโมงที่ผ่านมา Bybit ควรได้รับการสนับสนุนเงินกู้จำนวน 64,452 ETH (ประมาณ 170 ล้านเหรียญสหรัฐ) จาก Bitget สถาบันที่ถอนเงินจาก Binance และ MEXC
Odaily แพลนเน็ต เดลี่ ในการตอบสนองต่อเหตุการณ์ที่ “กระเป๋าสตางค์หลายลายเซ็นของ ByBit ถูกจัดการด้วยวิธีการที่เป็นอันตราย ส่งผลให้ทรัพย์สินถูกขโมยไป 1.5 พันล้านดอลลาร์” แพลตฟอร์มกระเป๋าสตางค์หลายลายเซ็น Safe ได้ออกแถลงการณ์บนแพลตฟอร์ม X โดยระบุว่า: “· ไม่พบการรั่วไหลของฐานโค้ด: ฐานโค้ดของ Safe ได้รับการตรวจสอบอย่างละเอียดและไม่พบหลักฐานการรั่วไหลหรือการดัดแปลงใดๆ”
ไม่พบการอ้างอิงที่เป็นอันตราย: ไม่มีการบ่งชี้ว่าการอ้างอิงที่เป็นอันตรายในฐานโค้ด Safe อาจส่งผลต่อกระแสธุรกรรม (เช่น การโจมตีห่วงโซ่อุปทาน)
· ไม่พบการเข้าถึงโครงสร้างพื้นฐานที่ไม่ได้รับอนุญาตในบันทึก · ไม่มีที่อยู่ Safe อื่นใดที่ได้รับผลกระทบ Safe ระบุว่าได้ระงับฟังก์ชัน Safe{Wallet} ชั่วคราวเพื่อให้แน่ใจว่าผู้ใช้มีความมั่นใจอย่างเต็มที่ในความปลอดภัยของแพลตฟอร์ม Safe
แม้ว่าการสืบสวนของเราจะไม่พบหลักฐานใดๆ ว่าระบบส่วนหน้าของ Safe{Wallet} ถูกบุกรุก แต่เรากำลังดำเนินการตรวจสอบที่ละเอียดถี่ถ้วนมากขึ้น -
Odaily แพลนเน็ต เดลี่ เบ็น โจว ผู้ก่อตั้งร่วมและซีอีโอของ Bybit กล่าวในโพสต์ล่าสุดบนแพลตฟอร์ม X ว่า "เราจะโอน USDT มูลค่า 2.95 พันล้านดอลลาร์จากกระเป๋าเงินแบบเย็นไปยังกระเป๋าเงินแบบร้อน นี่เป็นการดำเนินการตามแผนและเป็นเพียงข้อมูลอ้างอิงเท่านั้น เราไม่ได้ถูกแฮ็กในครั้งนี้"
Odaily แพลนเน็ต เดลี่ การโจรกรรม Bybit ส่วนใหญ่นั้นเกิดจากกลุ่มแฮกเกอร์ชาวเกาหลีเหนือที่ชื่อว่า Lazarus Group ก่อนหน้านี้ Chainalysis ได้เผยแพร่รายงานเกี่ยวกับการ "กำจัด" เงินที่ถูกขโมยโดย Lazarus Group โดยทั่วไปแล้ว Lazarus Group จะดำเนินการสามขั้นตอนในการ "กำจัด" เงินที่ถูกขโมยไป ขั้นตอนแรกคือการแปลง ERC20 ทั้งหมด (รวมถึงโทเค็นอนุพันธ์สภาพคล่องเช่น stETH) ให้เป็น ETH ขั้นตอนที่สองคือการแปลง ETH ให้เป็น BTC ขั้นตอนที่สามคือการแปลง BTC ให้เป็นสกุลเงินที่ถูกกฎหมายทีละน้อยผ่านการแลกเปลี่ยนในเอเชีย กระบวนการทั้งหมดนี้อาจใช้เวลานานหลายปี
Odaily แพลนเน็ต เดลี่ โปรโตคอล mETH ซึ่งเป็นโปรโตคอลการสเตก/สเตกสภาพคล่องใหม่ภายใต้ Mantle ซึ่งมีความสัมพันธ์ใกล้ชิดกับ Bybit กล่าวว่าได้รับรู้เกี่ยวกับเหตุการณ์ด้านความปลอดภัยล่าสุดที่เกี่ยวข้องกับธุรกรรม mETH และ cmETH บางรายการบน Bybit รวมถึงคำขอถอนเงินจำนวน 15,000 cmETH เพื่อสนับสนุนการสืบสวนที่กำลังดำเนินอยู่ การถอน cmETH บนแพลตฟอร์มจึงถูกระงับ และบริการการฝากและสเตคกิ้งยังคงดำเนินการตามปกติ
เงินของผู้ใช้บนโปรโตคอล mETH จะยังคงปลอดภัยและไม่ได้รับผลกระทบ โปรโตคอลยังคงได้รับการปกป้องด้วยมาตรฐานความปลอดภัยสูงสุด และชุมชนจะได้รับการแจ้งเตือนทันทีเมื่อการถอนกลับมาดำเนินการอีกครั้ง
Odaily แพลนเน็ต เดลี่ Santiment โพสต์บนแพลตฟอร์ม X ว่าเนื่องจากความตกตะลึงที่เกิดจากการแฮ็ก Bybit ในด้านการเข้ารหัส ประกอบกับข่าวที่น่ากังวลเกี่ยวกับ LIBRA และปัจจัยอื่น ๆ ที่เกี่ยวข้องในสัปดาห์นี้ ทำให้ผู้คนต่างแสดงความกลัวอย่างมากในขณะที่ราคา Bitcoin ร่วงลงอย่างหนัก เมื่อพิจารณาจากคะแนนความรู้สึก พบว่าความรู้สึกเชิงลบของชุมชนคริปโตยังคงเหมือนเดิมกับช่วงก่อนที่ราคาจะพุ่งขึ้นเมื่อวันที่ 17 และ 18 กุมภาพันธ์ แม้ว่าจะไม่มีอะไรแน่นอน และการแฮ็กตลาดแลกเปลี่ยนครั้งใหญ่สามารถส่งผลกระทบต่อการรับรู้ของฝูงชนได้อย่างยาวนาน โปรดจำไว้ว่าตลาดมักจะเคลื่อนไหวในทิศทางตรงข้ามกับสิ่งที่ผู้ค้าปลีกคาดหวัง
Odaily แพลนเน็ต เดลี่ ตามการติดตามของ LookonChain เมื่อ 6 ชั่วโมงที่แล้ว มีวาฬหรือสถาบันแห่งหนึ่งโอน ETH จำนวน 11,800 ETH (มูลค่า 31 ล้านดอลลาร์สหรัฐ) จาก Binance ไปยังกระเป๋าเงินแบบเย็นของ Bybit เพื่อรองรับการถอนเงินของลูกค้า Bybit
Odaily แพลนเน็ต เดลี่ เพื่อตอบสนองต่อการโจรกรรมสินทรัพย์มูลค่ากว่า 1.5 พันล้านเหรียญสหรัฐจาก Bybit ผู้ก่อตั้ง BitMEX Arthur Hayes ได้โพสต์คำถามถึง Vitalik ผู้ก่อตั้งร่วมของ Ethereum บนแพลตฟอร์ม X โดยกล่าวว่า "คุณจะสนับสนุนการย้อนกลับของ Ethereum chain เพื่อช่วย Bybit หรือไม่? ในฐานะผู้ถือวาฬ ETH มุมมองของฉันคือ ETH ไม่ใช่สกุลเงินอีกต่อไปหลังจากการฮาร์ดฟอร์กของแฮ็กเกอร์ The DAO ในปี 2016 หากชุมชนต้องการทำอีกครั้ง ฉันก็จะสนับสนุน เพราะเราโหวตต่อต้านการเปลี่ยนแปลงไม่ได้ในปี 2016 แล้วทำไมจะไม่ทำอีกครั้งล่ะ? ไม่มีใครตั้งคำถามเกี่ยวกับการดำเนินการ DeFi บนคอมพิวเตอร์ของ CZ (หมายถึง BNB) ทำไมไม่ตั้งคำถามเกี่ยวกับ ETH (นั่นคือคอมพิวเตอร์ของ Vitalik Buterin) ล่ะ"
Odaily แพลนเน็ต เดลี่ Andrei Grachev หุ้นส่วนของ DWF Labs โพสต์บนแพลตฟอร์ม X ว่า "เหตุการณ์การแฮ็ก Bybit ถือเป็นเรื่องร้ายแรงมากและต้องได้รับการสืบสวนอย่างเหมาะสม DWF Labs ไม่ได้ถอนเงินจาก Bybit_Official และพร้อมที่จะให้การสนับสนุน ETH นอกจากนี้ ฉันยังอยากรู้มากว่า Vitalik Buterin ผู้ร่วมก่อตั้ง Ethereum จะทำอย่างไร เพราะเขาผลักดันให้ยกเลิก ETH หลังจาก The DAO fork เมื่อ 10 ปีที่แล้ว"
Odaily แพลนเน็ต เดลี่ เบน โจว ผู้ก่อตั้งร่วมและซีอีโอของ Bybit โพสต์บนแพลตฟอร์ม X ว่าผ่านไปแล้ว 12 ชั่วโมงหลังจากการโจมตีของแฮ็กเกอร์ที่เลวร้ายที่สุดในประวัติศาสตร์ การถอนทั้งหมดได้รับการดำเนินการเรียบร้อยแล้ว ระบบการถอนเงินของ Bybit กลับมาเป็นปกติอย่างสมบูรณ์แล้ว และผู้ใช้สามารถถอนเงินจำนวนเท่าใดก็ได้โดยไม่เกิดความล่าช้า ขอขอบคุณผู้ใช้ทุกท่านที่อดทนรอ และ Bybit ขออภัยที่เกิดสถานการณ์เช่นนี้ขึ้น
Bybit จะเผยแพร่รายงานเหตุการณ์ฉบับเต็มและมาตรการความปลอดภัยในอีกไม่กี่วันข้างหน้านี้
Odaily แพลนเน็ต เดลี่ กรรมการบริหาร Coinbase นาย Conor Grogan โพสต์บน X ว่าตามข้อมูลการติดตามแพลตฟอร์ม Arkham แฮกเกอร์ Bybit (ซึ่งส่วนใหญ่น่าจะมาจากเกาหลีเหนือ) ได้กลายมาเป็นผู้ถือ ETH รายใหญ่เป็นอันดับ 14 ของโลก โดยถือครองอยู่ประมาณ 0.42% ของอุปทาน Ethereum ทั้งหมด ซึ่งเกินการถือครอง Ethereum ของ Fidelity และ Vitalik และมากกว่าการถือครอง ETH ของ Ethereum Foundation ถึงสองเท่า
Odaily แพลนเน็ต เดลี่ CISO 23pds ของ SlowMist โพสต์บนแพลตฟอร์ม X ว่า "ผู้โจมตีขโมยสิทธิ์ของเจ้าของที่ปลอดภัยด้วยการโจมตีลายเซ็นปลอมเพียงครั้งเดียว คาดว่าต้องมีการควบคุมคอมพิวเตอร์ macOS หรือ Windows มากกว่าหนึ่งเครื่อง และผู้โจมตีอาจอยู่ในอินทราเน็ตเป็นระยะเวลาหนึ่ง และสามารถตรวจสอบการแชทภายใน เวลาการโอน และข้อมูลอื่นๆ ได้"
Odaily แพลนเน็ต เดลี่ Gracy Chen ซีอีโอของ Bitget โพสต์บนแพลตฟอร์ม X ว่า "ETH ทั้งหมดที่โอนจาก Bitget ไปยัง Bybit ก่อนหน้านี้เป็นเงินของ Bitget เอง ในช่วงเวลาที่ยากลำบากนี้ เรายังให้ความช่วยเหลือในการติดตามและสืบสวนเงินที่ถูกขโมยอีกด้วย สินทรัพย์ของผู้ใช้ Bitget ทั้งหมดได้รับการเก็บรักษาอย่างปลอดภัยบนแพลตฟอร์มของเรา และเราออกหลักฐานสำรอง (Proof of Reserves หรือ PoR) ทุกเดือนเพื่อให้แน่ใจว่าอัตราส่วนสำรองมากกว่า 1:1"
Odaily แพลนเน็ต เดลี่ Bybit ถูกเปิดเผยว่าถูกแฮ็กเมื่อเวลาประมาณ 23:30 น. ของเมื่อคืนนี้ โดยขโมยเงินไปเกือบ 1.5 พันล้านดอลลาร์สหรัฐ จนถึงขณะนี้ เวลาผ่านไปประมาณ 12 ชั่วโมงแล้ว ตามข้อมูลของ Coinglass มูลค่ารวมของการชำระบัญชีในเครือข่ายทั้งหมดในช่วง 12 ชั่วโมงที่ผ่านมาอยู่ที่ 325 ล้านดอลลาร์สหรัฐ โดยมีการชำระบัญชีตำแหน่งซื้อมูลค่า 265 ล้านดอลลาร์สหรัฐ ตำแหน่งขายมูลค่า 59.4751 ล้านดอลลาร์สหรัฐ และมูลค่า ETH ที่ถูกชำระบัญชีอยู่ที่ประมาณ 87.9 ล้านดอลลาร์สหรัฐ
Odaily แพลนเน็ต เดลี่ BenZhou ผู้ร่วมก่อตั้งและซีอีโอของ Bybit โพสต์บนแพลตฟอร์ม X ว่า "บางคนเห็นผมสวมนาฬิกา WHOOP (ในช่วงถ่ายทอดสดตอนเช้า) และถามผมว่าเครื่องตรวจวัดความเครียดของผมเมื่อคืนนี้เป็นอย่างไร นี่คือผลการตรวจสอบ ผมแทบไม่ได้นอนเลย แต่จริงๆ แล้วเครื่องก็ดูดีทีเดียว ผมคิดว่าผมอาจจะจดจ่ออยู่กับการจัดการการประชุมมากเกินไปจนลืมคลายเครียด ผมรู้สึกว่าเมื่อผมเข้าใจแนวคิดเรื่องการสูญเสียเงิน 1.5 พันล้านเหรียญจริงๆ แล้ว มันจะเกิดขึ้นในไม่ช้า โปรดทราบว่าผมเพิ่งรู้เรื่องการโจมตีของแฮ็กเกอร์เมื่อประมาณ 22.00 น."
Odaily แพลนเน็ต เดลี่ SlowMist Yuxian โพสต์บนแพลตฟอร์ม X ว่า "ไม่มีปัญหาเกี่ยวกับสัญญา Safe ปัญหาอยู่ที่ส่วนที่ไม่มีสัญญา ส่วนหน้าถูกแทรกแซงและปลอมแปลงเพื่อให้เกิดผลในการหลอกลวง นี่ไม่ใช่กรณีแยกกัน แฮกเกอร์ชาวเกาหลีเหนือเข้ายึดบริษัทหลายแห่งในปีที่แล้ว เช่น:
WazirX มูลค่า 230 ล้านเหรียญสหรัฐ ปลอดภัยด้วยลายเซ็นหลายรายการ
Radiant Capital มูลค่า 50 ล้านเหรียญสหรัฐ - ลายเซ็นหลายลายเซ็นที่ปลอดภัย
DMM 305 ล้านเหรียญสหรัฐ - Gonco ลายเซ็นหลายราย
วิธีโจมตีนี้ได้รับการออกแบบมาอย่างดี บริษัทอื่นๆ จำเป็นต้องให้ความสนใจมากขึ้นเช่นกัน เนื่องจากการลงนามหลายลายเซ็นอาจไม่เพียงแต่ทำให้ Safe ตกอยู่ในจุดโจมตีเท่านั้น -
Odaily แพลนเน็ต เดลี่ Zhu Su โพสต์บนแพลตฟอร์ม X ว่าผู้ซื้อขายจำนวนมากเปิดคำสั่งขายระยะสั้นเนื่องจากความตื่นตระหนกต่อการขโมยสินทรัพย์ ETH ของ Bybit และในตอนนี้ ในที่สุด ETH ก็สามารถสร้างสถิติสูงสุดตลอดกาลครั้งใหม่ (หรือที่เรียกว่า Short Squeeze) ได้แล้ว
Odaily แพลนเน็ต เดลี่ ตามข้อมูลของแพลตฟอร์ม Arkham ปัจจุบัน Bybit มีมูลค่าสินทรัพย์รวมมากกว่า 19.5 พันล้านดอลลาร์ และยังคงถือครอง ETH มูลค่า 1.2 พันล้านดอลลาร์ โดยสินทรัพย์ 5 อันดับแรกที่ถือครอง ได้แก่:
1. BTC: 69,856 ชิ้น เทียบเท่ากับ 6.72 พันล้านเหรียญสหรัฐ
2. USDT: 4.122 พันล้าน เทียบเท่ากับ 4.12 พันล้านดอลลาร์สหรัฐ
3. MNT: 2.445 พันล้าน หรือเทียบเท่า 2.19 พันล้านดอลลาร์สหรัฐ
4. ETH: 450,462 เทียบเท่ากับประมาณ 1.2 พันล้านเหรียญสหรัฐ
5. USDC: 652.157 ล้าน เทียบเท่ากับ 652.16 ล้านเหรียญสหรัฐฯ
Odaily แพลนเน็ต เดลี่ The Wall Street Journal อ้างอิงคำพูดของ CertiK ซึ่งเป็นหน่วยงานด้านความปลอดภัย Web3.0 ว่าการโจรกรรม Bybit ถือเป็นการโจรกรรมครั้งใหญ่ที่สุดในประวัติศาสตร์การเข้ารหัส และทรัพย์สินที่ถูกขโมยไปซึ่งเป็นผลมาจากการโจมตีของแฮ็กเกอร์ครั้งนี้มีมูลค่ามากกว่า 1.4 พันล้านดอลลาร์สหรัฐ
หลังจากเหตุการณ์ดังกล่าว Bybit ประกาศว่าได้รายงานเรื่องนี้ไปยังหน่วยงานที่เกี่ยวข้องแล้ว Ben Zhou ซีอีโอของบริษัทกล่าวว่าฟังก์ชันและผลิตภัณฑ์ทั้งหมดของ Bybit ยังคงทำงานตามปกติ โดยทางการแลกเปลี่ยนมีความสามารถในการชำระเงิน และจะรับผิดชอบค่าเสียหายของลูกค้าทั้งหมด ณ ขณะนี้ คำขอถอนเงิน Bybit ทั้งหมดได้รับการดำเนินการแล้ว และระบบการถอนเงินได้กลับมาสู่ความเร็วปกติแล้ว
Odaily แพลนเน็ต เดลี่ @leptokurtic_ ผู้ก่อตั้ง Ethena Labs โพสต์บนแพลตฟอร์ม X ว่า "Ethena จัดการการไถ่ถอนในวันเดียวครั้งใหญ่ที่สุดและปิดการเปิดรับความเสี่ยงที่ยังไม่เกิดขึ้นทั้งหมดทันทีที่ข่าวนี้แพร่สะพัด ไม่ว่าในกรณีใด ในช่วงพีค การเปิดรับความเสี่ยงที่ยังไม่เกิดขึ้นมักเป็นเพียงส่วนเล็กๆ ของเงินสำรองส่วนเกินของ USDe แม้ว่า Bybit ซึ่งเป็นตลาดซื้อขายอนุพันธ์ที่ใหญ่เป็นอันดับสองของโลกจะคิดเป็นมากกว่า 20% ของการเปิดรับความเสี่ยงที่ไม่ต้องการความเสี่ยง แต่ USDe ก็ไม่เคยประเมินเงินฝากต่ำเกินไป แม้ว่าการเปิดรับความเสี่ยงที่ยังไม่เกิดขึ้นจะไม่ลดลงเหลือศูนย์ภายในหนึ่งชั่วโมง การเปิดรับความเสี่ยงนี้อาจสูญเสียไปโดยสิ้นเชิง และ USDe ยังคงมีหลักประกันเกินอยู่ ฉันหวังว่าเหตุการณ์นี้จะช่วยยืนยันการตัดสินใจในการออกแบบบางส่วนที่ทำขึ้นเพื่อลดความเสี่ยงของผู้ใช้ที่ใช้โซลูชันการดูแล OES เส้นทางการออกแบบที่เรียบง่ายคือเพื่อหลีกเลี่ยงต้นทุนและความซับซ้อนทางวิศวกรรมที่ผู้ดูแลเพิ่มเข้ามาในระบบป้องกันความเสี่ยงนอกเครือข่าย Ethena Labs ไม่พบการสูญเสียการสนับสนุนหรือปัญหาคำขอการไถ่ถอนใดๆ"
Odaily แพลนเน็ต เดลี่ ตามข้อมูลของ Deflama หลังจากเหตุการณ์แฮ็ก Bybit CEX พบว่ามีการไหลเวียนของเงินทุนแตกต่างกัน Binance มีเงินไหลเข้าสุทธิใน 24 ชั่วโมงที่ 1.046 พันล้านดอลลาร์ ทำให้เป็นศูนย์แลกเปลี่ยนที่มีเงินไหลเข้าสูงสุด ในเวลาเดียวกัน Bybit มีเงินไหลออกสุทธิใน 24 ชั่วโมงที่ 2.675 พันล้านดอลลาร์ โดยที่ OKX, Bitfinex และ Robinhood มีเงินไหลออกสุทธิที่ 7.35 ล้านดอลลาร์ 188 ล้านดอลลาร์ และ 39.95 ล้านดอลลาร์ ตามลำดับ
Odaily แพลนเน็ต เดลี่ NingNing ผู้เชี่ยวชาญเรื่องคริปโตโพสต์บนแพลตฟอร์ม X ว่า "ส่วนหนึ่งของเงินสำรอง ETH ในกระเป๋าเงินเย็นของ Bybit มีอยู่ในรูปแบบของ stETH/mETH แฮกเกอร์แลกเปลี่ยนเงินเหล่านี้เป็น ETH ผ่าน Uniswap, DODO และ ParaSwap แผนผังความสัมพันธ์ปัจจุบันของที่อยู่แฮกเกอร์ชาวเกาหลีเหนือแสดงคลัสเตอร์กลาง + คลัสเตอร์ดาวเทียม N ขนาดเล็ก + เครือข่ายการแปลงระหว่างกันที่ซับซ้อน นอกจากนี้ แฮกเกอร์ชาวเกาหลีเหนือยังโอนเงินจากเครือข่ายหลักของ Ethereum ไปยัง Solana เนื่องจากบันทึกเหตุการณ์ธุรกรรมของ Solana อ่านยากมากสำหรับมนุษย์ จึงมักถูกเยาะเย้ยว่ามีคุณสมบัติมิกเซอร์ในตัว เมื่อพิจารณาว่า Kanye จะเปิดตัวเหรียญมีมคนดังในอนาคตอันใกล้นี้ จึงสมเหตุสมผลที่จะคาดเดาว่าแฮกเกอร์ชาวเกาหลีเหนือจะฟอกเงินโดยเข้าร่วมงานคาร์นิวัลบนเครือข่ายนี้"
Odaily แพลนเน็ต เดลี่ ตามโพสต์ของชุมชนด้านความปลอดภัย Dilation Effect บนแพลตฟอร์ม X "เมื่อเทียบกับเหตุการณ์ที่คล้ายกันก่อนหน้านี้ ในเหตุการณ์ Bybit ต้องใช้ผู้ลงนามเพียงคนเดียวในการโจมตีให้เสร็จสิ้น เนื่องจากผู้โจมตีใช้เทคนิค 'วิศวกรรมสังคม' การวิเคราะห์ธุรกรรมบนเชนแสดงให้เห็นว่าผู้โจมตีได้ดำเนินการฟังก์ชันการถ่ายโอนของสัญญาที่เป็นอันตรายผ่าน delegatecall โค้ดการถ่ายโอนใช้คำสั่ง SSTORE เพื่อปรับเปลี่ยนค่าของช่อง 0 จึงเปลี่ยนที่อยู่การใช้งานของสัญญาลายเซ็นหลายรายการในกระเป๋าสตางค์เย็น Bybit ไปเป็นที่อยู่ของผู้โจมตี การถ่ายโอนที่นี่มีความชาญฉลาดมาก โดยต้องจัดการกับบุคคล/อุปกรณ์ที่เริ่มธุรกรรมลายเซ็นหลายรายการเท่านั้น เมื่อผู้ตรวจสอบในภายหลังเห็นการถ่ายโอนนี้ พวกเขาจะระมัดระวังน้อยลงมาก เนื่องจากคนทั่วไปคิดว่าการถ่ายโอนคือการถ่ายโอน แต่ใครจะรู้ว่าที่จริงแล้วมันคือการเปลี่ยนแปลงสัญญา กลยุทธ์ของผู้โจมตีได้รับการอัปเกรดอีกครั้ง"
Odaily แพลนเน็ต เดลี่ Du Jun ผู้ก่อตั้งร่วมของ ABCDE โพสต์บนแพลตฟอร์ม X ว่า "วันนี้ 10,000 ETH จะถูกฝากไปยัง Bybit และจะไม่มีการถอนออกภายในหนึ่งเดือน"
Odaily แพลนเน็ต เดลี่ KOL ด้านคริปโตได้ออกแถลงการณ์ชี้แจงว่าการวิเคราะห์ก่อนหน้านี้เกี่ยวกับแฮ็กเกอร์ Bybit ที่ใช้เครือข่าย Solana และเหรียญ Kanye Meme เพื่อฟอกเงินนั้นผิดพลาด เนื่องจากบทความของ @barneyxbt ให้ข้อมูลที่ทำให้เข้าใจผิด เขากล่าวว่ากองทุน ETH มูลค่า 1.38 พันล้านดอลลาร์สหรัฐบนที่อยู่แฮกเกอร์ Bybit ยังคงอยู่ในเครือข่ายหลักของ Ethereum และเขาได้ลบทวีตการวิเคราะห์ก่อนหน้านี้ไปแล้ว
Odaily แพลนเน็ต เดลี่ ตามการติดตามของ LookonChain มีการโอน ETH อีก 36,000 ETH (มูลค่า 96.5 ล้านเหรียญสหรัฐ) จากกระเป๋าเงินร้อนของ Binance ไปยังกระเป๋าเงินเย็นของ Bybit ในช่วง 15 นาทีที่ผ่านมา
Odaily แพลนเน็ต เดลี่ ตามข่าวอย่างเป็นทางการที่เผยแพร่โดย Bitunix หลังจากที่ Bybit ถูกโจรกรรม Bitunix ได้ดำเนินการอย่างรวดเร็วและบล็อกที่อยู่ของแฮกเกอร์ที่เกี่ยวข้องทันทีเพื่อป้องกันไม่ให้แฮกเกอร์ใช้แพลตฟอร์มนี้ในการฟอกเงินต่อไป เกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่ Bybit เผชิญ Bitunix แสดงความเต็มใจที่จะให้ความช่วยเหลือทุกวิถีทางเพื่อร่วมกันปกป้องความปลอดภัยและเสถียรภาพของอุตสาหกรรม
Odaily แพลนเน็ต เดลี่ Casey Taylor ผู้อำนวยการฝ่ายสนับสนุนระดับโลกของ DragonFly ได้ให้การประเมินในระดับสูงและการวิจารณ์อย่างละเอียดเกี่ยวกับ "การจัดการอย่างรวดเร็วอย่างเป็นทางการของ Bybit ต่อการโจรกรรมเงิน 1.5 พันล้านดอลลาร์" บนแพลตฟอร์ม X เธอกล่าวว่า: "หลังจากประสบกับการแฮ็กครั้งใหญ่ที่สุดในประวัติศาสตร์ของสกุลเงินดิจิทัล Bybit ได้จัดชั้นเรียนระดับปรมาจารย์ด้านการสื่อสารเพื่อการจัดการวิกฤต การตอบสนองที่รวดเร็วและเป็นส่วนตัวของ CEO การติดตามอย่างรวดเร็วและโปร่งใส การตอบสนองด้วยการถ่ายทอดสดออนไลน์ การทำงานที่ใจเย็นภายใต้แรงกดดัน การจัดการถ่ายทอดสดที่ชัดเจน ไทม์ไลน์ที่ชัดเจน ตัวเลข และการวางแผนและการเสี่ยงต่อช่องโหว่ด้านความปลอดภัยที่เกี่ยวข้อง ล้วนคุ้มค่าต่อการเรียนรู้สำหรับการแลกเปลี่ยนและฝ่ายโครงการอื่นๆ" นอกจากนี้ เธอยังกล่าวว่า: "โปรดทราบว่าเหตุการณ์นี้ยังคงดำเนินอยู่ และข้อเท็จจริงอาจเปลี่ยนแปลงได้เมื่อมีข้อมูลเพิ่มเติม แม้ว่า DragonFly จะเป็นผู้ลงทุนรายแรกใน Bybit แต่เราก็ได้รับข่าวสารล่าสุดในเวลาเดียวกันกับที่สาธารณชนรับทราบ และมุ่งมั่นที่จะโปร่งใสเมื่อเหตุการณ์ดำเนินไป"
Odaily แพลนเน็ต เดลี่ ภาษาไทยในการตอบสนองต่อคำวิจารณ์จากผู้ใช้ชุมชนที่ว่า "CZ แนะนำให้ Bybit ระงับการถอนเงิน" SlowMist Yuxian โพสต์บนแพลตฟอร์ม X: "พูดตามตรง จากมุมมองด้านความปลอดภัย ข้อเสนอแนะในการหยุดระบบกระเป๋าเงินอย่างเร่งด่วนเมื่อไม่ทราบสาเหตุเป็นข้อเสนอที่ถูกต้อง นอกจากนี้ การโจรกรรมของ Bybit แสดงให้เห็นว่าพวกเขาตอบสนองอย่างรวดเร็วและระบุปัญหาได้อย่างรวดเร็ว เราและทีมรักษาความปลอดภัยบางทีมเป็นกลุ่มแรกที่เข้าไปแทรกแซงการสื่อสารและการแลกเปลี่ยน ระบุปัญหาได้อย่างรวดเร็วและคาดเดาภาพเหมือนของแฮกเกอร์ และเราเข้านอนประมาณตีสาม Bybit ต้องเปิดการถอนเงินในเวลาที่เหมาะสมเมื่อทุกอย่างพร้อมแล้ว ฉันคิดว่าไม่มีอะไรผิดกับเรื่องนี้ น่าเสียดายที่ตอนนี้หลายคนกำลังคิดเรื่องนี้ภายใน แต่ลืมไปว่าใครคือศัตรูร่วมกันของเรา"
Odaily แพลนเน็ต เดลี่ ตามสถิติจาก SoSoValue และข้อมูลการติดตามล่าสุดจากทีมรักษาความปลอดภัยแบบออนเชนอย่าง TenArmor แพลตฟอร์มการซื้อขาย Bybit ได้รับเงินไหลเข้าทั้งหมดกว่า 4 พันล้านเหรียญสหรัฐในช่วง 12 ชั่วโมงที่ผ่านมา โดยรวมถึง 63,168.08 ETH, 3.15 พันล้านเหรียญสหรัฐใน USDT, 173 ล้านเหรียญสหรัฐใน USDC และ 525 ล้านเหรียญสหรัฐใน CUSD
ตามข้อมูลการไหลเข้าของเงินทุนโดยเปรียบเทียบ พบว่าเงินทุนที่ไหลเข้านี้ได้ครอบคลุมการสูญเสียเงินทุนที่เกิดจากการโจมตีของแฮ็กเกอร์เมื่อวานนี้ได้ครบถ้วนแล้ว ในเวลาเดียวกัน บริการทั้งหมดของการแลกเปลี่ยน Bybit รวมถึงฟังก์ชั่นการถอนเงินก็กลับมาเป็นปกติแล้ว
Odaily แพลนเน็ต เดลี่ ประธานบริษัท OKX นายหง ฟาง โพสต์บนแพลตฟอร์ม X ว่า “ที่อยู่ของแฮกเกอร์ Bybit ถูกเพิ่มเข้าไปในรายการดำของ OKX แล้ว วิศวกรของทีมกำลังเฝ้าติดตามที่อยู่เหล่านี้อย่างใกล้ชิด และจะดำเนินการทันทีหากมีการเปลี่ยนแปลงใดๆ ในกองทุน ทีมงานของเรายังติดต่อกับทีมงาน Bybit เพื่อจัดหาการสนับสนุนด้านความปลอดภัยด้านไอทีและการสนับสนุนสภาพคล่องที่เราสามารถให้ได้ในขั้นตอนนี้”
Odaily แพลนเน็ต เดลี่ ZachXBT โพสต์บนช่องส่วนตัวของเขา: "กลุ่ม Lazarus ในเหตุการณ์ Bybit โอน 5,000 ETH ไปยังที่อยู่ใหม่ ฟอกเงินผ่าน eXch (ระบบรวมศูนย์) และเชื่อมโยงเงินกับ Bitcoin ผ่าน Chainflip 5,000 ETH ถูกโอนเมื่อเวลา 6:28:23 น. ของวันที่ 22 กุมภาพันธ์ 2025 และ TXN คือ 0xbf80907830e46317da2c1708a13a9f016e242f8a6db6e6b0706ea5f2328cb001 ที่อยู่สุดท้ายของ Bitcoin ผ่าน Chainflip คือ bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq"
Odaily แพลนเน็ต เดลี่ เบ็น โจว ผู้ก่อตั้งร่วมและซีอีโอของ Bybit โพสต์บนแพลตฟอร์ม X ว่าตรวจพบแฮกเกอร์พยายามโอน BTC ผ่าน Chainflip หวังว่าโครงการสะพานข้ามเครือข่ายจะช่วยให้ Bybit สามารถบล็อกและป้องกันการโอนสินทรัพย์เพิ่มเติมไปยังเครือข่ายอื่นๆ ได้ เร็วๆ นี้ Bybit จะเปิดตัวโปรแกรมรางวัลสำหรับใครก็ตามที่ช่วยบล็อกหรือติดตามเงินทุนที่นำไปสู่การกู้คืนเงิน
Odaily แพลนเน็ต เดลี่ จากสถิติเหตุการณ์แฮ็กเว็บไซต์ DefiLlama พบว่าการที่ Bybit ขโมยทรัพย์สินไปกว่า 1.4 พันล้านดอลลาร์ ถือเป็นเหตุการณ์ด้านความปลอดภัยที่ใหญ่ที่สุดในประวัติศาสตร์ของสกุลเงินดิจิทัล โดยคิดเป็นประมาณ 15% ของเงินที่ถูกขโมยไปจากเหตุการณ์ด้านความปลอดภัยทั้งหมดในประวัติศาสตร์ของสกุลเงินดิจิทัล ข้อมูลแผงแสดงให้เห็นว่ามูลค่าสะสมของทรัพย์สินที่ถูกขโมยในประวัติศาสตร์ของสกุลเงินดิจิทัลสูงเกินกว่า 10,620 ล้านดอลลาร์สหรัฐ ซึ่งทรัพย์สินที่ถูกขโมยที่เกี่ยวข้องกับ DeFi มีมูลค่าสูงถึง 6,310 ล้านดอลลาร์สหรัฐ และทรัพย์สินที่ถูกขโมยจากโครงการสะพานต่างๆ มีมูลค่าสูงถึง 2,870 ล้านดอลลาร์สหรัฐ
Odaily แพลนเน็ต เดลี่ ทิม หว่อง ประธานมูลนิธิ Catizen กล่าวในทวิตเตอร์ว่าเขาเชื่อมั่นอย่างยิ่งว่า Bybit จะสามารถเอาชนะความท้าทายปัจจุบันได้สำเร็จ Tim ซึ่งเป็นหนึ่งในพันธมิตรที่สำคัญของ Bybit ได้ทบทวนถึงการสนับสนุนอันมีค่าที่ Bybit มอบให้แก่ Catizen ในช่วงเริ่มต้นของการพัฒนา โดยเฉพาะอย่างยิ่งความช่วยเหลือด้านการตลาดและการบูรณาการทรัพยากร
Tim Wong เน้นย้ำว่าแม้ว่าปัจจุบัน Bybit จะเผชิญกับความท้าทายบางประการ แต่เขาก็เชื่อว่า Bybit จะแก้ไขปัญหาปัจจุบันได้อย่างรวดเร็ว และดึงความแข็งแกร่งจากปัญหาเหล่านั้นเพื่อเติบโตและพัฒนาต่อไป ทวีตดังกล่าวอ่านว่า: "สิ่งที่ไม่ฆ่าคุณจะทำให้คุณแข็งแกร่งขึ้น"
Odaily แพลนเน็ต เดลี่ นักสืบเชน ZachXBT โพสต์บนแพลตฟอร์ม X ว่า “เราเพิ่งเชื่อมโยงการแฮ็ก Bybit กับการแฮ็ก Phemex โดยตรง เงินจากที่อยู่การโจรกรรมครั้งแรกของทั้งสองเหตุการณ์ทับซ้อนกันบนเชน ที่อยู่ทับซ้อนกัน:
0x33d057af74779925c4b2e720a820387cb89f8f65;
ธุรกรรมแฮ็กเกอร์ Bybit ในวันที่ 22 กุมภาพันธ์:
0xc963e65b9ec39b11076f78990c31f29aaa80705c75312dafd1748479e3e94ed0;
0x411374feedcfa560335f00c0fcfa0a3906fdcc33687e6f924dd78ebecc45cd00;
การแฮ็ก Phemex ในวันที่ 20 กุมภาพันธ์ 2025:
0x6262a3339842240aeebae4ebfe338dbc771aa0e2df8f5a1ebcd7f9b090bedfe3. -
Odaily แพลนเน็ต เดลี่ Chainflip ซึ่งเป็นสะพานเชื่อมระหว่างเครือข่าย ได้ตอบสนองต่อคำขอให้ระงับการซื้อขายของ CEO Bybit โดยกล่าวว่า “เราได้พยายามอย่างดีที่สุดเพื่อจัดการกับสถานการณ์ปัจจุบัน แต่เนื่องจากเป็นโปรโตคอลแบบกระจายอำนาจ เราจึงไม่สามารถปิดกั้น ระงับการซื้อขาย หรือเปลี่ยนเส้นทางเงินทุนได้อย่างสมบูรณ์ อย่างไรก็ตาม ขณะนี้ เราได้ปิดบริการฟรอนต์เอนด์บางส่วนเพื่อป้องกันการไหลของเงินทุน”
Odaily แพลนเน็ต เดลี่ ตามการตรวจสอบโดยนักวิเคราะห์ออนเชน Aunt Ai บริษัทจัดการสินทรัพย์ Metalpha ได้ชาร์จ ETH จำนวน 30,006 ETH มูลค่า 80.48 ล้านดอลลาร์ให้กับ Binance เมื่อ 4 ชั่วโมงที่แล้ว ผ่านมา 3 เดือนแล้วนับตั้งแต่ที่อยู่มัลติซิกเนเจอร์ของ Metalpha ชาร์จ ETH จำนวนมากเป็นครั้งสุดท้าย และยังไม่มีการยืนยันถึงความตั้งใจในการเติม ETH ในขณะนี้
Odaily แพลนเน็ต เดลี่ ตามการติดตามของ Lookonchain พบว่าวาฬเพิ่งโอน ETH จำนวน 20,000 ETH มูลค่า 53.7 ล้านดอลลาร์สหรัฐไปยังกระเป๋าเงินเย็นของ Bybit
Odaily แพลนเน็ต เดลี่ Mike Novogratz ซีอีโอของ Galaxy โพสต์บนแพลตฟอร์ม X เรียกร้องให้ผู้นำระดับโลกดำเนินการกับกลุ่มแฮกเกอร์ Lazarus Group พร้อมทั้งชื่นชม Bybit ที่สามารถแก้ปัญหาระดับโลกได้สำเร็จหลังจากการโจมตีครั้งนี้
Odaily แพลนเน็ต เดลี่ Orderly Network ประกาศว่าได้เปิดบริการฝากเงินในเครือข่าย Mantle อีกครั้ง ก่อนหน้านี้ เงินจำนวนมากถูกโอนไปเนื่องจากถูกแฮ็กเกอร์โจมตีที่ Bybit และ Orderly ได้ระงับการฝากเงินในเครือข่าย Mantle ชั่วคราว
Odaily แพลนเน็ต เดลี่ ผู้ก่อตั้ง Mask Network อย่าง Suji Yan โพสต์บนแพลตฟอร์ม X ว่าเขาได้ฝาก ETH บางส่วนกลับไปให้ Bybit แล้ว และน่าจะมียอดเงินในที่สาธารณะน้อยกว่า 10 ล้านเหรียญสหรัฐ และเขาจะยังคงสนับสนุนต่อไป
Odaily แพลนเน็ต เดลี่ Chainflip อัปเดตสถานการณ์ล่าสุดของเหตุการณ์การโจรกรรม Bybit และกล่าวว่า: "เราพบว่าแฮกเกอร์พยายามแปลงเงินที่ขโมยมาจาก Bybit เป็น BTC ผ่าน Chainflip ในปัจจุบัน เราได้ปิดบริการฟรอนต์เอนด์บางส่วนเพื่อป้องกันการไหลของเงิน แต่เนื่องจากโปรโตคอลเป็นแบบกระจายอำนาจอย่างสมบูรณ์โดยมีโหนด 150 โหนด เราจึงไม่สามารถปิดระบบทั้งหมดได้อย่างสมบูรณ์ เพื่อเป็นวิธีแก้ปัญหาในระยะยาว เรากำลังเสริมกลไกการคัดกรองที่ระดับโบรกเกอร์ ETH เพื่อปฏิเสธการฝากเงินที่น่าสงสัยผ่าน API ของโบรกเกอร์ ปัจจุบัน กลไกดังกล่าวได้รับการนำไปใช้กับ BTC แล้ว และเราจำเป็นต้องดำเนินการนำ ETH มาใช้ให้เสร็จสิ้นเท่านั้น"
Odaily แพลนเน็ต เดลี่ จากการตรวจสอบของนักวิเคราะห์บนเครือข่าย Yu Jin พบว่าสถาบัน/บุคคลจำนวน 5 แห่งได้ให้การสนับสนุนสินเชื่อรวมเป็นเงิน 120,000 ETH (320.97 ล้านดอลลาร์สหรัฐ) ให้กับ Bybit โดยเฉพาะ:
บิตเก็ต: 40,000 ETH ($105.96 ล้าน);
สถาบัน/วาฬที่ถอนเงินออกจาก Binance: 11,800 ETH (31.02 ล้านดอลลาร์)
MEXC: 12,652 stETH (33.75 ล้านดอลลาร์);
Binance หรือสถาบัน/วาฬอื่นถอนเงินออกจาก Binance: 36,000 ETH (96.54 ล้านดอลลาร์)
0x327...45b ที่อยู่: 20,000 ETH ($53.7 ล้าน)
Odaily แพลนเน็ต เดลี่ โปรโตคอลการเดิมพัน/การเดิมพันสภาพคล่องใหม่ mETH Protocol ประกาศบนแพลตฟอร์ม X ว่าการถอน cmETH ได้รับการกู้คืนแล้ว เงินของผู้ใช้ปลอดภัยและได้รับการสนับสนุนอย่างเต็มที่ และรายงานการวิเคราะห์หลังเหตุการณ์โดยละเอียดจะได้รับการเผยแพร่ในเร็วๆ นี้ โดยจะสรุปถึงเหตุการณ์และมาตรการทั้งหมดที่ดำเนินการ
ข่าวก่อนหน้านี้ โปรโตคอล mETH ซึ่งเป็นโปรโตคอลการจำนำ/จำนำสภาพคล่องใหม่ภายใต้ Mantle ซึ่งมีความสัมพันธ์ใกล้ชิดกับ Bybit ได้ประกาศระงับการถอน cmETH หลังจากทราบเกี่ยวกับเหตุการณ์ด้านความปลอดภัยล่าสุดซึ่งเกี่ยวข้องกับธุรกรรม mETH และ cmETH บางรายการบน Bybit แต่บริการฝากและจำนำจะดำเนินการตามปกติ
Odaily แพลนเน็ต เดลี่ ทีมงานด้านความปลอดภัยของ Beosin ได้ทำการติดตามและวิเคราะห์เงินที่ถูกขโมยไปจากการแฮ็กตลาดแลกเปลี่ยน Bybit อย่างละเอียด งานวิจัยพบว่าที่อยู่ฝากเงินที่ถูกขโมยไป 1 ที่อยู่ คือ 0x36ed3c0213565530c35115d93a80f9c04d94e4cb ได้โอน 5,000 ETH ไปยังที่อยู่แยก 0x4571bd67d14280e40bf3910bd39fbf60834f900a เมื่อเวลา 06:28:23 UTC ของวันที่ 22 กุมภาพันธ์ 2025 จากนั้นเงินจะถูกแบ่งออกเป็นจำนวนตั้งแต่สิบไปจนถึงหลายร้อย ETH ในทุก ๆ ไม่กี่นาที และโอนไปยังที่อยู่หลายแห่ง ที่น่าสังเกตคือหลังจากโอนเงินหลายครั้ง มีเงินจำนวนหนึ่งพยายามที่จะโอนข้ามเครือข่ายไปยังที่อยู่เครือข่าย BTC bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq ผ่าน Chainflip ซึ่งบ่งชี้ว่าแฮกเกอร์พยายามปกปิดการไหลของเงินผ่านการดำเนินการข้ามเครือข่ายให้มากขึ้น
นอกจากนี้ เมื่อเวลา 07:44:47 UTC ของวันที่ 22 กุมภาพันธ์ 2025 ที่อยู่ที่แยกได้โอน 56.68 ETH ไปยังที่อยู่สีดำ 0x33d057af74779925c4b2e720a820387cb89f8f65 ที่อยู่ดังกล่าวถูกทำเครื่องหมายไว้ว่า "Hacker: Phemex Hacker" ในไลบรารีแท็ก Beosin และ "การโจรกรรมเงิน 85 ล้านดอลลาร์จาก Phemex Exchange" เกิดขึ้นโดยกลุ่มแฮกเกอร์ชื่อดังอย่าง Lazarus Group การค้นพบที่สำคัญนี้ยืนยันการอนุมานก่อนหน้าของเราโดยอาศัยความคล้ายคลึงกันระหว่างโหมดการโจมตีและเหตุการณ์ WazirX ว่าการโจมตีของแฮ็กเกอร์ Bybit Exchange มีความเป็นไปได้ที่จะเกี่ยวข้องกับ Lazarus Group มาก
ที่น่ากล่าวถึงก็คือ ในเหตุการณ์ Phemex เงินที่ถูกขโมยไปส่วนหนึ่งได้ถูกโอนไปยังมิกเซอร์ เช่น Tornado Cash เพื่อปกปิดการไหลของเงิน เราเตรียมพร้อมอย่างเต็มที่สำหรับเหตุการณ์ Bybit เมื่อเงินที่เกี่ยวข้องเข้าสู่ระบบ Tornado.cash Mixer แล้ว Beosin จะเริ่มวิเคราะห์การเจาะกองทุนทันที กลุ่มทำงานพิเศษได้รับการติดตั้งด้วยอัลกอริทึมการเจาะระบบ Tornado Cash เวอร์ชันล่าสุด และมีนักวิเคราะห์มืออาชีพหลายรายเข้าร่วมด้วย ซึ่งประสบความสำเร็จในการเจาะระบบเงินในกรณีที่คล้ายคลึงกัน ทำให้มั่นใจได้ว่าสามารถติดตามการไหลของเงินได้อย่างมีประสิทธิภาพ และให้การสนับสนุนที่แข็งแกร่งสำหรับการดำเนินการในภายหลัง ปัจจุบันทีมงานด้านความปลอดภัยของ Beosin กำลังให้ความร่วมมือกับทีมงานด้านความปลอดภัยของ Bybit เพื่อติดตามเงินทุน
Odaily แพลนเน็ต เดลี่ ZachXBT เผยแพร่ข้อมูลอัปเดตเกี่ยวกับความเคลื่อนไหวของเงินที่ถูกขโมยของ Bybit โดยระบุว่าเมื่อไม่กี่นาทีที่ผ่านมา Lazarus Group ได้เชื่อมโยงที่อยู่ที่เกี่ยวข้องกับการโจมตีของแฮ็กเกอร์ BingX ซึ่งทำให้ตอนนี้เชื่อมโยงเงินที่ถูกขโมยของ Bybit, BingX และ Phemex เข้ากับเครือข่ายแล้ว
ที่อยู่ทับซ้อน: 0xd555789b146256253cd4540da28dcff6e44f6e50
ธุรกรรมการโจมตีของแฮกเกอร์ Bybit: 0x4a366130118d750715c2d35fdc07509cf943fcc988fa5e6d02211e3d5472796e
ธุรกรรมการโจมตีของแฮกเกอร์ BingX: 0x93424aa87731bb9b1d8cc1f708d2ac9f3faf914f368a00494d87cba3e7719e8c
Odaily แพลนเน็ต เดลี่ Gracy ซีอีโอของ Bitget กล่าวใน Space เกี่ยวกับ "การวิเคราะห์เหตุการณ์การโจรกรรม Bybit" ว่าเธอริเริ่มที่จะสื่อสารกับ BEN ซีอีโอของ Bybit และให้ ETH จำนวน 40,000 ETH สภาพคล่องระยะสั้นที่มอบให้ไม่จำเป็นต้องมีหลักประกัน อัตราดอกเบี้ย หรือข้อผูกมัดใดๆ และสามารถโอนกลับคืนได้เมื่อ Bybit ไม่ต้องการอีกต่อไป ปัจจุบันเป็นที่เข้าใจกันว่าสภาพคล่องของ Bybit ได้รับการปรับปรุงให้สมบูรณ์แบบแล้วและไม่ต้องการการสนับสนุนเพิ่มเติม Bybit ระบุว่าผู้ให้บริการสภาพคล่องบางรายต้องการหลักประกัน
Odaily แพลนเน็ต เดลี่ ตามการติดตามของนักวิเคราะห์บนเครือข่าย Ember พบว่ามีที่อยู่ใหม่ถอน 10 ล้าน USDT จาก Bybit จากนั้นซื้อ 3,655.6 ETH บนเครือข่ายและโอนไปยัง Bybit ทันที ราคาซื้อเฉลี่ยอยู่ที่ 2,735 เหรียญสหรัฐ
Odaily แพลนเน็ต เดลี่ โปรโตคอล mETH ได้เผยแพร่ข้อมูลอัปเดตเกี่ยวกับเหตุการณ์ด้านความปลอดภัยของ Bybit โดยเปิดเผยว่าเหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นกับ Bybit ส่งผลให้มีการถอน mETH และ cmETH ออกจากระบบแลกเปลี่ยนโดยไม่ได้รับอนุญาต รวมถึงการแลกเปลี่ยน 8,000 mETH เป็น ETH ผ่านธุรกรรม 3 รายการบน DEX และการถอน 15,000 cmETH ที่ไม่สำเร็จซึ่งเริ่มต้นผ่านโปรโตคอล mETH ไม่มีความเสี่ยงต่อ Mantle หรือโปรโตคอล mETH และสภาพคล่องของ cmETH บนเครือข่าย Mantle L2 ก็ลดลง ที่อยู่ของกระเป๋าเงินของผู้โจมตีถูกขึ้นบัญชีดำ ดังนั้นจึงป้องกันการโอนหรือการโต้ตอบ cmETH เพิ่มเติมภายในโปรโตคอลได้ ในที่สุด ไม่มีการถอน cmETH ที่ไม่ได้รับอนุญาตเกิดขึ้น สัญญาได้รับการคืนสภาพแล้ว และการดำเนินการได้กลับมาเป็นปกติ
Odaily แพลนเน็ต เดลี่ CZ กล่าวเกี่ยวกับการแฮ็ก Bybit ล่าสุดว่า “เราพบรูปแบบที่แฮ็กเกอร์สามารถขโมยสกุลเงินดิจิทัลจำนวนมากจากโซลูชัน ‘ที่จัดเก็บแบบเย็น’ ที่มีลายเซ็นหลายตัว เช่น Bybit, Phemex, WazirX และการแลกเปลี่ยนอื่นๆ ในกรณีของ Bybit ล่าสุด แฮ็กเกอร์สามารถทำให้ UI ของส่วนหน้าแสดงธุรกรรมที่ถูกต้องในขณะที่ลายเซ็นจริงชี้ไปที่ธุรกรรมอื่น สำหรับกรณีอื่นๆ จากข้อมูลที่มีอยู่จำกัด ดูเหมือนว่าจะมีการใช้กลวิธีที่คล้ายคลึงกัน
สิ่งที่น่ากังวลยิ่งกว่านั้นคือการแลกเปลี่ยนที่ได้รับผลกระทบใช้ผู้ให้บริการโซลูชันลายเซ็นหลายรายที่แตกต่างกัน กลุ่มแฮกเกอร์ Lazarus Group ได้แสดงให้เห็นถึงความสามารถในการเจาะระบบที่ล้ำหน้าและกว้างขวางอย่างมาก ยังไม่ชัดเจนว่าแฮกเกอร์สามารถเจาะอุปกรณ์ลงนามหลายเครื่องบนฝั่งเซิร์ฟเวอร์หรือทั้งสองฝั่งได้สำเร็จหรือไม่
บางคนตั้งคำถามต่อข้อเสนอแนะก่อนหน้านี้ของฉันในการระงับการถอนเงินเป็นมาตรการด้านความปลอดภัยมาตรฐาน (ซึ่งฉันทวีตข้อความดังกล่าวจากรถรับส่งไปยังสนามบิน) ฉันตั้งใจจะแบ่งปันแนวทางเชิงปฏิบัติโดยอ้างอิงจากประสบการณ์และการสังเกต แต่ไม่มีวิธีใดที่ถูกหรือผิดอย่างแน่นอนในการทำเช่นนี้ หลักการสำคัญของฉันคือต้องเอนเอียงไปทางด้านที่ปลอดภัยเสมอ หลังจากเกิดเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัยใดๆ ขึ้น ควรระงับการดำเนินการทั้งหมดเพื่อให้แน่ใจว่าเราเข้าใจอย่างถ่องแท้ว่าเกิดอะไรขึ้น แฮกเกอร์เจาะระบบได้อย่างไร อุปกรณ์ใดที่ถูกบุกรุก และตรวจสอบซ้ำสามครั้งเพื่อความปลอดภัยก่อนกลับมาดำเนินการอีกครั้ง
แน่นอนว่าการระงับการถอนเงินอาจทำให้เกิดความตื่นตระหนกมากขึ้น ในปี 2019 เราระงับการถอนเงินเป็นเวลาหนึ่งสัปดาห์หลังจากเกิดการแฮ็กมูลค่า 40 ล้านดอลลาร์ เมื่อเรากลับมาดำเนินการถอนเงิน (และฝากเงิน) อีกครั้ง ปรากฏว่าเงินฝากเกินจำนวนที่ถอนไป นี่ไม่ได้หมายความว่าวิธีการหนึ่งจะดีกว่า แต่ละสถานการณ์มีความแตกต่างกัน และสิ่งนี้ต้องใช้การตัดสินใจ ฉันทวีตเพื่อแบ่งปันแนวทางปฏิบัติที่อาจได้ผล โดยตั้งใจเป็นการแสดงการสนับสนุนในเวลาที่เหมาะสม ฉันเชื่อว่าเบ็นตัดสินใจได้ดีที่สุดตามข้อมูลที่เขามี
เบ็นรักษาการสื่อสารที่โปร่งใสและมีท่าทีสงบในขณะที่จัดการกับสถานการณ์ที่ท้าทายนี้ ซึ่งถือเป็นสิ่งที่แตกต่างอย่างสิ้นเชิงกับซีอีโอรายอื่นๆ ที่ขาดความโปร่งใส เช่น WazirX, FTX เป็นต้น
กรณีที่กล่าวถึงที่นี่ล้วนแตกต่างกันออกไป FTX เป็นการฉ้อโกง และสำหรับ WazirX ฉันจะไม่แสดงความคิดเห็นเนื่องจากคดีความที่ยังอยู่ระหว่างดำเนินการ
ที่สำคัญที่สุด เราไม่ควรละเลยความปลอดภัย การมีความรู้เกี่ยวกับความปลอดภัยถือเป็นสิ่งสำคัญเพื่อให้คุณสามารถเลือกเครื่องมือที่เหมาะสมกับความต้องการของคุณได้ แต่แนวคิดพื้นฐานก็ยังคงใช้ได้ อยู่ให้ปลอดภัย (SAFU)! -
Odaily แพลนเน็ต เดลี่ Paolo Ardoino ซีอีโอของ Tether ประกาศบนแพลตฟอร์ม X ว่าเขาเพิ่งจะอายัด 181,000 USDT ที่เกี่ยวข้องกับการโจมตีของแฮ็กเกอร์ ByBit แม้ว่าอาจไม่มาก แต่ก็ถือเป็นวิธีการที่มีประสิทธิผลมาก และ Tether จะติดตามวิธีนี้ต่อไป
Odaily แพลนเน็ต เดลี่ ตามการตรวจสอบของ Lookonchain พบว่าที่อยู่ของเงินที่ถูกขโมยโดย Bybit (จาก Lazarus Group) ได้โอน ETH จำนวน 10,000 หน่วยและเริ่มทำการฟอกเงิน ปัจจุบันแฮกเกอร์ Bybit ถือครอง ETH จำนวน 489,395 หน่วย (1.32 พันล้านดอลลาร์สหรัฐ) และ cmETH จำนวน 15,000 หน่วย (ไม่สามารถถอนออกได้) ในกระเป๋าเงิน 53 แห่ง
Odaily แพลนเน็ต เดลี่ เพื่อตอบสนองต่อข้อเสนอแนะของ CZ ในการหยุดการถอน Bybit บนแพลตฟอร์ม X เบ็น โจว ซีอีโอของ Bybit กล่าวว่า: "ผมเห็นด้วยกับมุมมองของ CZ หากการโจมตีของแฮกเกอร์เกิดจากการแทรกซึมเข้าไปในระบบภายในของเรา (เช่น ส่วนหนึ่งของระบบการถอน) หรือกระเป๋าเงินร้อนถูกเจาะ เราจะระงับการถอนทั้งหมดทันทีจนกว่าจะพบสาเหตุของปัญหา แต่ในเหตุการณ์เมื่อวานนี้ เป็นกระเป๋าเงินเย็น ETH ของเรา (เราใช้ Safe) ที่ถูกเจาะ ซึ่งไม่มีส่วนเกี่ยวข้องกับระบบภายในของเราเลย ดังนั้น ผมจึงตัดสินใจอย่างเด็ดขาดที่จะปล่อยให้การถอน Bybit และการทำงานของระบบทั้งหมดทำงานตามปกติ ในวิกฤตเมื่อคืนนี้ Binance และ CZ รวมถึงพันธมิตรและผู้นำในอุตสาหกรรมจำนวนมากได้ริเริ่มให้ความช่วยเหลือ เราซาบซึ้งใจเป็นอย่างยิ่งสำหรับเรื่องนี้และรู้สึกอบอุ่นใจอย่างยิ่งกับการสนับสนุนที่เราได้รับ เหตุการณ์นี้เป็นการโจมตีครั้งใหญ่สำหรับ Bybit แต่ทั้งอุตสาหกรรมได้แสดงให้เห็นถึงพลังแห่งความสามัคคี ผมเชื่อว่าจากนี้ไป ทุกอย่างจะดีขึ้นเท่านั้น"
Odaily แพลนเน็ต เดลี่ ตามการติดตามของ Lookonchain พบว่า Bybit ดูเหมือนจะได้ใช้เงิน 100 ล้านดอลลาร์ในการซื้อ 36,893 ETH ในราคา 2,711 ดอลลาร์จาก Galaxy Digital และ FalconX ผ่าน OTC
Odaily แพลนเน็ต เดลี่ Bybit โพสต์บนแพลตฟอร์ม X ว่าในฐานะส่วนหนึ่งของการสืบสวนและความพยายามในการกู้คืน Bybit ได้ให้คำมั่นว่าจะใช้เงินที่กู้คืนได้ 10% เพื่อเป็นรางวัลให้กับเครือข่ายที่มีจริยธรรมและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่สามารถกู้คืนสกุลเงินดิจิทัลที่ถูกขโมยไปได้ในเหตุการณ์ดังกล่าว
Odaily แพลนเน็ต เดลี่ ตามการตรวจสอบของ Lookonchain บริษัท DWF Labs ได้ฝาก ETH จำนวน 2,200 ETH หรือคิดเป็นมูลค่าประมาณ 6.02 ล้านเหรียญสหรัฐ เข้าสู่ Bybit เมื่อหนึ่งชั่วโมงที่แล้ว
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit ให้สัมภาษณ์กับ Space ว่า "ผมไม่แน่ใจว่าเป็นการตัดสินใจของคนคนเดียวหรือไม่ หากพิจารณาจากจิตวิญญาณของบล็อคเชนแล้ว บางทีกระบวนการลงคะแนนเสียงก็อาจจำเป็นเพื่อดูว่าชุมชนต้องการอะไร แต่ผมไม่แน่ใจ"
Odaily แพลนเน็ต เดลี่ ข้อมูลของ Arkham แสดงให้เห็นว่ามีการโอน ETH จำนวน 34,862.5 เหรียญจากกระเป๋าเงินที่ไม่รู้จักไปยัง Bybit
Odaily แพลนเน็ต เดลี่ ตามการวิเคราะห์ของ Lookonchain พบว่า Bybit ถูกสงสัยว่าได้ซื้อ ETH จำนวน 71,755 ETH ผ่าน OTC
ตามข่าวก่อนหน้านี้ข้อมูลของ Arkham แสดงให้เห็นว่ามีการโอน ETH จำนวน 34,862.5 จากกระเป๋าเงินที่ไม่รู้จักไปยัง Bybit
Odaily แพลนเน็ต เดลี่ นักสืบเครือข่าย ZachXBT เปิดเผยในโพสต์บนช่องส่วนตัวของเขาว่า หลังจากที่ได้ช่วยเหลือกลุ่ม Lazarus ซึ่งเป็นทีมแฮกเกอร์ที่อยู่เบื้องหลังเหตุการณ์ด้านความปลอดภัยของ Bybit ในการฟอกเงินมูลค่า 35 ล้านเหรียญ ทีม eXch (centralized coin mixer) กลับส่ง ETH จำนวน 34 ETH (มูลค่า 96,000 เหรียญ) ไปยังที่อยู่กระเป๋าเงินร้อนของเว็บแลกเปลี่ยนอื่นโดยผิดพลาด
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit เรียกร้องให้ eXch ออกมาชี้แจงว่า “ในขณะนี้ จริงๆ แล้ว ไม่ใช่เรื่องของ Bybit หรือหน่วยงานใดๆ แต่เป็นทัศนคติทั่วไปของเราที่มีต่อแฮกเกอร์ในฐานะอุตสาหกรรม ฉันหวังเป็นอย่างยิ่งว่า @eXch
เพื่อจะได้พิจารณาทบทวนและช่วยเราหยุดเงินไม่ให้ไหลออกจากพวกเขาได้ เรายังได้รับความช่วยเหลือจาก Interpool และหน่วยงานกำกับดูแลระดับสากล การช่วยหยุดเงินทุนเหล่านี้ไม่เพียงแต่ช่วย Bybit เท่านั้น -
ตามข่าวก่อนหน้านี้ eXch ปฏิเสธคำขอของ Bybit ที่จะสกัดกั้นเงินทุน และ ETH จำนวนมากถูกโอนผ่านการผสมผสานของ eXch
Odaily แพลนเน็ต เดลี่ ข้อมูลของ Arkham แสดงให้เห็นว่ามีการโอน ETH จำนวน 34,742.6 เหรียญจาก Wintermute ไปยังที่อยู่ที่โต้ตอบกับที่อยู่ฝาก Bybit
ข้อมูลบนเชนแสดงให้เห็นว่าที่อยู่ดังกล่าวได้รับ 34,862.5 ETH จาก FalconX และ Galaxy Digital เมื่อเช้านี้และโอนไปยัง Bybit
Odaily แพลนเน็ต เดลี่ จากการตรวจสอบของนักวิเคราะห์บนเครือข่าย Ember พบว่าที่อยู่ (0x2E4...b77) ซึ่งอาจเป็น Bybit หรือบริษัทในเครือ ได้รับอีก 34,743 ETH (97.75 ล้านเหรียญสหรัฐ) จาก Wintermute เมื่อ 20 นาทีที่แล้ว พวกเขาน่าจะซื้อ ETH สะสมมูลค่า 106,498 ETH (294.93 ล้านดอลลาร์) ในช่วงวันที่ผ่านมาผ่านทาง Galaxy Digital, FalconX และ Wintermute ที่อยู่นี้ได้รับ 100 ล้าน USDT จากกระเป๋าเงินแบบเย็นของ Bybit ก่อน จากนั้นจึงเริ่มรับ ETH หลังจากโอนไปยัง FalconX และ Galaxy Digital Galaxy Digital, FalconX และ Wintermute ถอน ETH จาก CEX ต่างๆ และโอนไปยังที่อยู่ 0x2E4...b77 ทั้งหมดควรได้รับการซื้อในตลาดรอง
Odaily แพลนเน็ต เดลี่ Julio Moreno หัวหน้าฝ่ายวิจัยของ CryptoQuant เผยแพร่ข้อมูลบนแพลตฟอร์ม X โดยระบุว่าสำรอง ETH ของ Bybit กลับมาอยู่ที่ประมาณ 160,000 แล้ว
Odaily แพลนเน็ต เดลี่ Bybit ออกการอัปเดตบนแพลตฟอร์ม X โดยระบุว่าการฝากและถอนเงินบน Bybit กลับมาอยู่ในระดับปกติอย่างสมบูรณ์แล้ว และข้อมูลบนเครือข่ายได้รับการยืนยันแล้ว
Odaily แพลนเน็ต เดลี่ ตามข้อมูลการติดตามของ Arkham เมื่อประมาณ 1 นาทีที่แล้ว มีการโอน ETH จำนวน 34,743 รายการจากที่อยู่ Bybit Deposit ไปยังที่อยู่กระเป๋าเงินร้อน Bybit ซึ่งมีมูลค่า 97.6 ล้านดอลลาร์สหรัฐ
Odaily แพลนเน็ต เดลี่ Bybit Exchange ถูกแฮ็ก ทำให้สูญเสีย ETH, mETH และโทเค็น ERC-20 อื่นๆ มูลค่ารวมกว่า 1.4 พันล้านเหรียญสหรัฐ อย่างไรก็ตาม ตามข้อมูลจาก CryptoQuant ภายในสองวันหลังจากการแฮ็ก Bybit ก็สามารถเติมเงินสำรอง ETH ได้ถึงเกือบ 50% ของระดับก่อนถูกแฮ็ก ตามการติดตามของ Lookonchain บริษัท Bybit อาจซื้อ ETH จำนวนทั้งหมด 106,498 ETH (295 ล้านดอลลาร์สหรัฐ) ผ่าน OTC ในช่วง 24 ชั่วโมงที่ผ่านมา (คอยน์เทเลกราฟ)
Odaily แพลนเน็ต เดลี่ SlowMist Yuxian โพสต์บนแพลตฟอร์ม X ว่า "หลังจากการวิเคราะห์และการสืบสวนอย่างละเอียดเป็นเวลา 30 วัน ผ่านการวิเคราะห์ทางนิติวิทยาศาสตร์และการติดตามความสัมพันธ์ เราได้ยืนยันว่าผู้โจมตีคือกลุ่ม Lazarus ของเกาหลีเหนือ ซึ่งเป็นการโจมตี APT ระดับชาติต่อการแลกเปลี่ยนสกุลเงินดิจิทัล เราจึงตัดสินใจที่จะแบ่งปัน IOC (ตัวบ่งชี้การประนีประนอม) ที่เกี่ยวข้อง รวมถึงผู้ให้บริการคลาวด์ ตัวแทน และ IP อื่นๆ ที่ถูกใช้ประโยชน์ เพื่อการสืบสวนฉุกเฉินโดยการแลกเปลี่ยนและแพลตฟอร์มที่เกี่ยวข้อง โปรดทราบว่าการเปิดเผยนี้ไม่ได้ระบุว่าเป็นแพลตฟอร์มใดหรือแพลตฟอร์มใด และไม่ได้ระบุว่าเป็น Bybit ด้วย หากมีการคล้ายคลึงกัน ก็ไม่ใช่เรื่องที่เป็นไปไม่ได้"
Odaily แพลนเน็ต เดลี่ ตามการตรวจสอบของนักวิเคราะห์บนเครือข่าย Yu Jin แฮกเกอร์ Bybit ได้ฟอกเงิน ETH ด้วยความเร็วสูงมาก
ผ่านไปเกือบ 30 ชั่วโมงแล้วนับตั้งแต่เริ่มมีการล้างข้อมูลเมื่อวานตอนบ่าย ที่อยู่จำนวนมากได้ใช้แพลตฟอร์มแลกเปลี่ยนข้ามสายโซ่ เช่น Chainflip, THORChain, LiFi, DLN และ eXch เพื่อแลกเปลี่ยน 37,900 ETH (106 ล้านดอลลาร์) เป็นสินทรัพย์อื่น (BTC เป็นต้น)
ปัจจุบันที่อยู่ของแฮกเกอร์ Bybit มี ETH จำนวน 461,491 (1.29 พันล้านดอลลาร์) และจำนวน ETH ทั้งหมดที่พวกเขาขโมยมาจาก Bybit คือ 499,395 (1.4 พันล้านดอลลาร์)
Odaily แพลนเน็ต เดลี่ ตามการติดตามของ Arkham เมื่อประมาณ 31 นาทีที่แล้ว Mirana Ventures ได้โอน 10,000 ETH มูลค่าประมาณ 27.97 ล้านเหรียญสหรัฐฯ ไปยัง Bybit Deposit และเงินดังกล่าวได้ถูกโอนไปยังที่อยู่กระเป๋าเงินร้อนของ Bybit ในเวลาต่อมา
Odaily แพลนเน็ต เดลี่ Bybit ออกคำเตือนบนแพลตฟอร์ม X ว่ามีผู้หลอกลวงซึ่งจะปลอมตัวเป็นพนักงานของ Bybit โดยเตือนให้ชุมชนคอยระวัง และ Bybit จะไม่ขอข้อมูลส่วนตัว เงินฝาก หรือรหัสผ่านของคุณเป็นอันขาด ตรวจสอบแหล่งข้อมูลอย่างเป็นทางการเสมอและรายงานสิ่งที่น่าสงสัย หากคุณรู้สึกว่ามีปัญหา ก็คงจะมีอยู่จริง ดังนั้นจงปลอดภัยไว้
Odaily แพลนเน็ต เดลี่ ข้อมูลบนเครือข่ายแสดงให้เห็นว่าผู้โจมตี Bybit ถูกสงสัยว่าออกโทเค็น Meme ใน PumpFun เพื่อฟอกเงิน มีรายงานว่าผู้โจมตีเปิดตัว Meme coins หลังจากโอนโทเค็น SOL ไปยังที่อยู่บางแห่ง มูลค่าตลาดปัจจุบันของ Meme coins ที่เกี่ยวข้องอยู่ที่ประมาณ 2.2 ล้านเหรียญสหรัฐ โดยมีปริมาณการซื้อขายอยู่ที่ประมาณ 26 ล้านเหรียญสหรัฐ แต่สภาพคล่องยังต่ำ ทำให้ผู้ใช้ในชุมชนต้องระมัดระวังในการโต้ตอบ
Odaily แพลนเน็ต เดลี่ ตามข้อมูลอัปเดตที่เผยแพร่โดย Spot On Chain บริษัท Bybit ระดมทุนได้ 254,830 ETH (693 ล้านดอลลาร์) ภายใน 48 ชั่วโมงหลังการแฮ็ก ซึ่งรวมถึง:
132,178 ETH (367 ล้านเหรียญสหรัฐ) มีแนวโน้มว่าจะได้รับมาผ่านธุรกรรม OTC กับ Galaxy Digital, FalconX และ Wintermute
122,652 ETH (326 ล้านดอลลาร์สหรัฐ) กู้ยืมจากแพลตฟอร์ม/สถาบันการซื้อขายเช่น Bitget, MEXC, Binance และ DWF Labs (อาจเป็นพฤติกรรมการกู้ยืมส่วนบุคคลของปลาวาฬบางตัวด้วย)
ในเวลาเดียวกัน แฮกเกอร์ได้แลกเปลี่ยน ETH จำนวน 40,944 ETH (115 ล้านดอลลาร์สหรัฐ) ข้ามเครือข่ายเป็น BTC และสินทรัพย์อื่นๆ ผ่าน Chainflip, THORChain, LiFi, DLN และ eXch ปัจจุบันแฮกเกอร์ยังคงถือครอง ETH จำนวน 458,451 ETH (1.29 พันล้านดอลลาร์) คิดเป็นประมาณ 91.7% ของ 499,395 ETH (1.4 พันล้านดอลลาร์) ที่ถูกขโมยไป
Odaily แพลนเน็ต เดลี่ ส่วนหน้าของ Pumpfun ได้ลบเหรียญมีมที่เกี่ยวข้องกับ Lazarus ออกไป
Odaily แพลนเน็ต เดลี่ บริษัทแลกเปลี่ยนสกุลเงินดิจิทัล Bybit ได้ประกาศเปิดตัว API ใหม่เพื่ออัปเดตแบล็คลิสต์ของที่อยู่กระเป๋าเงินที่น่าสงสัยที่ถูกระบุ API นี้จะช่วยให้ฝ่ายต่างๆ ของโครงการและผู้เชี่ยวชาญด้านความปลอดภัยติดตามและกู้คืนเงินที่ถูกขโมยได้อย่างมีประสิทธิภาพมากขึ้นภายใต้แรงกดดันด้านเวลา รายชื่อที่อยู่ที่น่าสงสัยนี้ได้รับการรวบรวมโดยแฮกเกอร์หมวกขาวในอุตสาหกรรมและผู้สืบสวนภายในสามวันหลังจากเกิดการแฮ็ก และจนถึงตอนนี้ Bybit ได้รับเบาะแสหลายพันรายการจากเพื่อนร่วมอุตสาหกรรม
ด้วยความพยายามร่วมกันของทีมรักษาความปลอดภัยทั้งภายในและภายนอก ทีมสืบสวนระดับสูงได้ยืนยันที่อยู่กระเป๋าเงินที่เป็นอันตรายจำนวนหนึ่ง ความพยายามร่วมมือนี้จะช่วยปรับปรุงประสิทธิภาพการตอบสนองด้านความปลอดภัยอย่างมีนัยสำคัญและเสริมสร้างความปลอดภัยของเครือข่ายเข้ารหัสทั้งหมด Bybit จะอัปเดตบัญชีดำอย่างต่อเนื่องเพื่อให้แน่ใจว่าผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และพันธมิตรสามารถบล็อกกิจกรรมที่ผิดกฎหมายได้อย่างมีประสิทธิภาพ Bybit จะเสนอรางวัลตอบแทน 10% ให้กับผู้บริจาคที่สกัดกั้นและกู้คืนเงินได้สำเร็จ
Bybit กำลังพัฒนาแพลตฟอร์ม HackBounty และจะประกาศให้ทราบเมื่อถึงเวลาที่เหมาะสม แพลตฟอร์มนี้มุ่งหวังที่จะส่งเสริมให้ทั้งอุตสาหกรรมสามารถร่วมกันติดตามการกระทำของแฮกเกอร์ได้ ผู้เชี่ยวชาญด้านความปลอดภัยทุกคนควรให้ความสนใจกับการพัฒนาล่าสุดของโปรแกรมนวัตกรรมนี้ต่อไป นอกจากนี้ Bybit ยังจะอัปเดตบัญชีดำต่อไปเพื่อช่วยให้พันธมิตรสกัดกั้นการไหลของเงินที่ผิดกฎหมาย และผู้สนับสนุนที่กู้คืนเงินได้สำเร็จจะได้รับรางวัลตอบแทน 10%
การดำเนินการดังกล่าวส่งผลให้เกิดความร่วมมือทางประวัติศาสตร์และครอบคลุมในอุตสาหกรรมคริปโต จนก่อให้เกิด Crypto's Defense Alliance ที่ครอบคลุมทั้งอุตสาหกรรม Bybit ได้ประกาศรายชื่อบุคคล สถาบัน และทีมงานที่ร่วมสนับสนุนการดำเนินการฉุกเฉินครั้งนี้ และรายชื่อดังกล่าวยังคงอยู่ในระหว่างการปรับปรุง ซึ่งรวมถึงแต่ไม่จำกัดเพียงพันธมิตรและเพื่อนร่วมงานต่อไปนี้:
Mandiant, Verichain และ Sygnia.co ได้จัดทำการวิเคราะห์นิติเวชที่สำคัญเพื่อเปิดเผยความจริงเบื้องหลังการแฮ็กครั้งนี้
ZeroShadow ได้เปิดตัวทีมตอบสนองฉุกเฉินทั่วโลกตลอด 24 ชั่วโมงทุกวันตลอดทั้งปี เพื่อช่วยติดตามผู้กระทำความประสงค์ร้าย กระแสเงินทุน และสื่อสารกับหน่วยงานบังคับใช้กฎหมายเพื่อสนับสนุนการสืบสวนและกู้คืนทรัพย์สินที่ถูกขโมย
Chainalysis, Elliptic, TRM, Goplus, SEAL 911 และ ZachXBT ได้ทำเครื่องหมายที่อยู่บนเชนที่เกี่ยวข้องกับการโจมตีอย่างรวดเร็ว โดยจำกัดความสามารถของแฮกเกอร์ในการฟอกเงินทรัพย์สินที่ขโมยมา
SlowMist, BlockSec และ BEOSIN ให้บริการคำปรึกษาด้านความปลอดภัยและการวิเคราะห์ภัยคุกคามระดับมืออาชีพ
VerifyVASP, AML Bot และ CryptoForensic นำเสนอโซลูชันการปฏิบัติตามข้อกำหนดและการประเมินความเสี่ยงที่สำคัญเพื่อเพิ่มความสามารถในการตอบสนองด้านความปลอดภัยโดยรวม
Binance, Coinbase, Bitget, Polygon, Arbitrum, Optimism, Wormhole, Synapse, Connext, Chainflip, Across.to, Symbiosis.finance, AVAX, ChangeNow, fixedfloat และ cBridge นำเสนอมาตรการรักษาความปลอดภัยแบบข้ามสายโซ่เพื่อช่วยบล็อกการไหลเวียนของเงินจากแฮ็กเกอร์
Odaily แพลนเน็ต เดลี่ eXch โพสต์บนฟอรั่ม Bitcointalk ว่ามีคนบางคนกล่าวหาว่าบริการของบริษัทถูกนำไปใช้ฟอกเงินจากกลุ่ม Lazarus ซึ่งเป็นการ "ขัดต่อมุมมองของสกุลเงินดิจิทัลแบบกระจายอำนาจ" อย่างแท้จริง แม้ว่านักวิเคราะห์บางส่วนจะชี้ให้เห็นว่าปริมาณการซื้อขาย ETH ล่าสุดของ eXch เพิ่มขึ้นอย่างผิดปกติและสำรอง Bitcoin แทบจะหมดแล้ว แต่ eXch ยืนกรานว่าเงินที่เกี่ยวข้องนั้นเป็นเพียง "กรณีแยกกัน" และสัญญาว่าจะสนับสนุนโครงการความเป็นส่วนตัวและความปลอดภัยของโอเพนซอร์สผ่านการบริจาค eXch ยังได้เปิดเผยภาพหน้าจอของการสื่อสารกับ Bybit โดยปฏิเสธคำขอของ Bybit ที่จะบล็อคที่อยู่ที่ต้องสงสัยว่ารับเงินที่ถูกขโมย (บล็อค)
Odaily แพลนเน็ต เดลี่ Bybit โพสต์บนแพลตฟอร์ม X ว่าบริษัทประสบความสำเร็จในการอายัดเงินที่ถูกขโมยไปจำนวน 42.89 ล้านดอลลาร์ภายในหนึ่งวัน โดยผ่านความพยายามร่วมกันของหลายฝ่าย สถาบันที่ให้ความช่วยเหลือ ได้แก่ Tether, THORChain, ChangeNOW, FixedFloat, Avalanche Ecosystem, CoinEx, Bitget, Circle เป็นต้น
Odaily แพลนเน็ต เดลี่ จากการติดตามของ Ember พบว่าแฮกเกอร์ Bybit ได้ขาย ETH ไปแล้ว 50,700 ETH (142 ล้านดอลลาร์สหรัฐ) เพื่อแลกกับ DAI และสินทรัพย์บนเครือข่ายอื่นๆ (BTC และอื่นๆ) ปัจจุบันถือครอง ETH จำนวน 448,600 (1.26 พันล้านดอลลาร์สหรัฐ)
ที่อยู่ของ Bybit หรือบริษัทในเครือ (0x2E4...b77) ซื้อ ETH ทั้งหมด 157,600 ETH (441 ล้านดอลลาร์สหรัฐ) ผ่านโบรกเกอร์สามราย ได้แก่ Galaxy Digital, FalconX และ Wintermute ในช่วงสองวันที่ผ่านมา และโอนไปยัง Bybit
Odaily แพลนเน็ต เดลี่ ตามการติดตามของ Lookonchain พบว่า Bybit ได้สะสม ETH จำนวน 446,870 ผ่านช่องทางต่างๆ มูลค่าประมาณ 1.23 พันล้านดอลลาร์สหรัฐ
Odaily แพลนเน็ต เดลี่ Ben Zhou ซีอีโอของ Bybit โพสต์ข้อความอัพเดตว่า "Bybit ได้ชดเชยการขาดแคลน ETH ได้อย่างครบถ้วนแล้ว และรายงาน Proof of Assets (POR) ที่ผ่านการตรวจสอบฉบับใหม่จะได้รับการเผยแพร่เร็วๆ นี้ โปรดติดตามชม"
