Telegram Group & Telegram Channel
πŸ₯· ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ°Ρ ΠΊΡ€Π°ΠΆΠ° Π² истории ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚: Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΊΡ€Π°Π»ΠΈ Ρƒ Π±ΠΈΡ€ΠΆΠΈ ByBit πŸ’΄ $1,46 ΠΌΠ»Ρ€Π΄

21 фСвраля ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ±ΠΈΡ€ΠΆΠ° ByBit Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠ°Π»Π° ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,46 ΠΌΠ»Ρ€Π΄ (Π² эквивалСнтС Ethereum). Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ сотрудников Π±ΠΈΡ€ΠΆΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ манипуляции с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI). Π”Π°Π»Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π² дСталях...

Один ΠΈΠ· πŸ€ŒΡ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹Ρ… кошСльков Π±Ρ‹Π» Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½, Π½ΠΎ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства Π±ΠΈΡ€ΠΆΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹. По словам Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Bybit Π‘Π΅Π½ Π§ΠΆΠΎΡƒ, компания останСтся платСТСспособной ΠΈ постараСтся всё Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π΄ΠΎ ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ.

πŸ€¦β€β™‚οΈ Π§Π°ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² писала ΠΏΡ€ΠΎ Π²Π·Π»ΠΎΠΌ Π±ΠΈΡ€ΠΆΠΈ, другая Ρ‡Π°ΡΡ‚ΡŒ сообщала ΠΎ "Π²Π·Π»ΠΎΠΌΠ΅ смарт-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°"...Π§Ρ‚ΠΎ извСстно ΠΎΠ± этом?

πŸ“Œ КакиС подробности извСстны?

1️⃣ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΈ Ρ„Π°Π·Π° Π°Ρ‚Π°ΠΊΠΈ (Π΄ΠΎ ΠΈ 21 фСвраля 2025): Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ спланировали Π°Ρ‚Π°ΠΊΡƒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ знания ΠΎ процСссС подписания Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit, управляСмом Ρ‡Π΅Ρ€Π΅Π· Safe. global, Π° Π·Π°Ρ‚Π΅ΠΌ использовали ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ для манипуляции подписантами кошСлька. ΠŸΠΎΠ΄ΠΏΠΈΡΠ°Π½Ρ‚Ρ‹ это сотрудники Bybit, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ доступ ΠΊ ETH Multisig Cold Wallet. Π—Π»ΠΎΠ΄Π΅ΠΈ cΠΎΠ·Π΄Π°Π»ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Safe. global UI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выглядСл ΠΊΠ°ΠΊ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ Π±ΠΈΡ€ΠΆΠΈ Π·Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ Π² ΠΊΠΎΡˆΠ΅Π»Ρ‘ΠΊ ΠΈ Π²ΠΈΠ΄Π΅Π»ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ URL, Π½ΠΎ ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ подписывали Π½Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΡƒΡŽ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΡŽ, Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π·Π°ΠΌΠ΅Π½Ρ‹ мастСр-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π° кошСлька Π½Π° врСдоносный.

2️⃣ Π’Ρ‹Π²ΠΎΠ΄ срСдств (21-22 фСвраля 2025): Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ZachXBT фиксируСт "ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚Ρ‚ΠΎΠΊΠΈ" с ByBit Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,5 ΠΌΠ»Ρ€Π΄. По Π΄Π°Π½Π½Ρ‹ΠΌ Check Point, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» ExecTransaction Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit. Атака шла Ρ‡Π΅Ρ€Π΅Π· execTransaction Safe Multisig, Π° delegatecall ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°.

3️⃣ ЛСгализация срСдств ΠΈ ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ (22-23 фСвраля 2025): послС получСния контроля Π½Π°Π΄ Ρ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹ΠΌ кошСльком ByBit Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Π½Π°Ρ‡Π°Π»ΠΈ Π²Ρ‹Π²ΠΎΠ΄ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠ°Π½ΡΡ‹ Π½Π° ΠΈΡ… Π·Π°ΠΌΠΎΡ€ΠΎΠ·ΠΊΡƒ. ВсСго 400 000 ETH (~$1,46 ΠΌΠ»Ρ€Π΄) Π±Ρ‹Π»ΠΈ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° 39 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… кошСльков, Π° Π·Π°Ρ‚Π΅ΠΌ Π΅Ρ‰Ρ‘ 10 000 ETH (~$36,5 ΠΌΠ»Π½) ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° 9 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… адрСсов. Аналитик ZachXBT Π²Ρ‹Π΄Π²ΠΈΠ½ΡƒΠ» Π²Π΅Ρ€ΡΠΈΡŽ, Ρ‡Ρ‚ΠΎ Π·Π° Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚ΠΎΡΡ‚ΡŒ сСвСрокорСйскиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΠ· Lazarus Group, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… отмывания ΠΈ раздСлСния Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… для этой Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ. АналитичСская ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Arkham Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π»Π° Π²Π΅Ρ€ΡΠΈΡŽ ZachXBT, ΡΡΡ‹Π»Π°ΡΡΡŒ Π½Π° "Π½Π΅ΠΎΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΆΠΈΠΌΡ‹Π΅ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°".

По Π΄Π°Π½Π½Ρ‹ΠΌ ZachXBT, выявлСны Π±ΠΎΠ»Π΅Π΅ 920 адрСсов, связанных с ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ΠΌ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ использовали миксСры ΠΈ кроссчСйн-мосты. Π£ΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π±Ρ‹Π»ΠΈ быстро ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· DEX (Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π±ΠΈΡ€ΠΆΠΈ) ΠΈ Ρ€Π°Π·ΠΌΡ‹Ρ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΌΡƒΠ»ΡŒΡ‚ΠΈΡ‡Π΅ΠΉΠ½-Π±ΠΈΡ€ΠΆΠΈ+миксСры. Π‘Ρ‹Π»ΠΈ Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ Tornado Cash ΠΈ eXch. Π§Π°ΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π² Π±ΠΈΡ‚ΠΊΠΎΠΈΠ½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Chainflip ΠΈ ThorChain. По Π΄Π°Π½Π½Ρ‹ΠΌ расслСдоватСлСй, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ использовали мосты для пСрСмСщСния срСдств ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями (Ethereum β†’ Binance Smart Chain β†’ Solana). УтвСрТдаСтся, Ρ‡Ρ‚ΠΎ PumpFun ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Lazarus для "отбСливания".

4️⃣ РСакция ByBit (23 фСвраля 2025): ByBit ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ заявляСт, Ρ‡Ρ‚ΠΎ остаётся платёТСспособной ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ. Safe Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π΅ расслСдованиС. Власти ΠΈ Π±ΠΈΡ€ΠΆΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ список адрСсов для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ.

5️⃣ ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ ΠΈ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ с (24 фСвраля 2025): криптосообщСство пСрСсматриваСт Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½Ρ‹Ρ… кошСльков ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π΄ΠΈΡΠΊΡƒΡΡΠΈΡŽ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях. ByBit усиливаСт Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹ бСзопасности ΠΈ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΡ€Π³Π°Π½Π°ΠΌ вСсти расслСдованиС. Bybit объявила ΠΎ запускС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Recovery Bounty, которая ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 10% ($140 ΠΌΠ»Π½) ΠΎΡ‚ суммы ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².

βš”οΈ Атака Π½Π° ByBit стала бСспрСцСдСнтной, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ c ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, чСловСчСского Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° ΠΈ манипуляции ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI spoofing). ΠšΡΡ‚Π°Ρ‚ΠΈ, CertiK упомянули Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π½Π° ByBit Π² самом Π½Π°Ρ‡Π°Π»Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„ΠΈΡˆΠΈΠ½Π³Π°.

πŸ‘€ Π—Π°Ρ€Π΅ΠΏΠΎΡ€Ρ‡Π΅Π½Π½Ρ‹ΠΉ список адрСсов Π² Scam Report.

βœ‹ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM



group-telegram.com/Russian_OSINT/5242
Create:
Last Update:

πŸ₯· ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ°Ρ ΠΊΡ€Π°ΠΆΠ° Π² истории ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚: Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΊΡ€Π°Π»ΠΈ Ρƒ Π±ΠΈΡ€ΠΆΠΈ ByBit πŸ’΄ $1,46 ΠΌΠ»Ρ€Π΄

21 фСвраля ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ±ΠΈΡ€ΠΆΠ° ByBit Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠ°Π»Π° ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,46 ΠΌΠ»Ρ€Π΄ (Π² эквивалСнтС Ethereum). Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ сотрудников Π±ΠΈΡ€ΠΆΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ манипуляции с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI). Π”Π°Π»Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π² дСталях...

Один ΠΈΠ· πŸ€ŒΡ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹Ρ… кошСльков Π±Ρ‹Π» Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½, Π½ΠΎ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства Π±ΠΈΡ€ΠΆΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹. По словам Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Bybit Π‘Π΅Π½ Π§ΠΆΠΎΡƒ, компания останСтся платСТСспособной ΠΈ постараСтся всё Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π΄ΠΎ ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ.

πŸ€¦β€β™‚οΈ Π§Π°ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² писала ΠΏΡ€ΠΎ Π²Π·Π»ΠΎΠΌ Π±ΠΈΡ€ΠΆΠΈ, другая Ρ‡Π°ΡΡ‚ΡŒ сообщала ΠΎ "Π²Π·Π»ΠΎΠΌΠ΅ смарт-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°"...Π§Ρ‚ΠΎ извСстно ΠΎΠ± этом?

πŸ“Œ КакиС подробности извСстны?

1️⃣ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΈ Ρ„Π°Π·Π° Π°Ρ‚Π°ΠΊΠΈ (Π΄ΠΎ ΠΈ 21 фСвраля 2025): Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ спланировали Π°Ρ‚Π°ΠΊΡƒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ знания ΠΎ процСссС подписания Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit, управляСмом Ρ‡Π΅Ρ€Π΅Π· Safe. global, Π° Π·Π°Ρ‚Π΅ΠΌ использовали ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ для манипуляции подписантами кошСлька. ΠŸΠΎΠ΄ΠΏΠΈΡΠ°Π½Ρ‚Ρ‹ это сотрудники Bybit, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ доступ ΠΊ ETH Multisig Cold Wallet. Π—Π»ΠΎΠ΄Π΅ΠΈ cΠΎΠ·Π΄Π°Π»ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Safe. global UI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выглядСл ΠΊΠ°ΠΊ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ Π±ΠΈΡ€ΠΆΠΈ Π·Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ Π² ΠΊΠΎΡˆΠ΅Π»Ρ‘ΠΊ ΠΈ Π²ΠΈΠ΄Π΅Π»ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ URL, Π½ΠΎ ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ подписывали Π½Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΡƒΡŽ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΡŽ, Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π·Π°ΠΌΠ΅Π½Ρ‹ мастСр-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π° кошСлька Π½Π° врСдоносный.

2️⃣ Π’Ρ‹Π²ΠΎΠ΄ срСдств (21-22 фСвраля 2025): Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ZachXBT фиксируСт "ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚Ρ‚ΠΎΠΊΠΈ" с ByBit Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,5 ΠΌΠ»Ρ€Π΄. По Π΄Π°Π½Π½Ρ‹ΠΌ Check Point, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» ExecTransaction Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit. Атака шла Ρ‡Π΅Ρ€Π΅Π· execTransaction Safe Multisig, Π° delegatecall ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°.

3️⃣ ЛСгализация срСдств ΠΈ ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ (22-23 фСвраля 2025): послС получСния контроля Π½Π°Π΄ Ρ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹ΠΌ кошСльком ByBit Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Π½Π°Ρ‡Π°Π»ΠΈ Π²Ρ‹Π²ΠΎΠ΄ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠ°Π½ΡΡ‹ Π½Π° ΠΈΡ… Π·Π°ΠΌΠΎΡ€ΠΎΠ·ΠΊΡƒ. ВсСго 400 000 ETH (~$1,46 ΠΌΠ»Ρ€Π΄) Π±Ρ‹Π»ΠΈ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° 39 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… кошСльков, Π° Π·Π°Ρ‚Π΅ΠΌ Π΅Ρ‰Ρ‘ 10 000 ETH (~$36,5 ΠΌΠ»Π½) ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° 9 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… адрСсов. Аналитик ZachXBT Π²Ρ‹Π΄Π²ΠΈΠ½ΡƒΠ» Π²Π΅Ρ€ΡΠΈΡŽ, Ρ‡Ρ‚ΠΎ Π·Π° Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚ΠΎΡΡ‚ΡŒ сСвСрокорСйскиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΠ· Lazarus Group, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… отмывания ΠΈ раздСлСния Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… для этой Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ. АналитичСская ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Arkham Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π»Π° Π²Π΅Ρ€ΡΠΈΡŽ ZachXBT, ΡΡΡ‹Π»Π°ΡΡΡŒ Π½Π° "Π½Π΅ΠΎΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΆΠΈΠΌΡ‹Π΅ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°".

По Π΄Π°Π½Π½Ρ‹ΠΌ ZachXBT, выявлСны Π±ΠΎΠ»Π΅Π΅ 920 адрСсов, связанных с ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ΠΌ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ использовали миксСры ΠΈ кроссчСйн-мосты. Π£ΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π±Ρ‹Π»ΠΈ быстро ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· DEX (Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π±ΠΈΡ€ΠΆΠΈ) ΠΈ Ρ€Π°Π·ΠΌΡ‹Ρ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΌΡƒΠ»ΡŒΡ‚ΠΈΡ‡Π΅ΠΉΠ½-Π±ΠΈΡ€ΠΆΠΈ+миксСры. Π‘Ρ‹Π»ΠΈ Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ Tornado Cash ΠΈ eXch. Π§Π°ΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π² Π±ΠΈΡ‚ΠΊΠΎΠΈΠ½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Chainflip ΠΈ ThorChain. По Π΄Π°Π½Π½Ρ‹ΠΌ расслСдоватСлСй, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ использовали мосты для пСрСмСщСния срСдств ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями (Ethereum β†’ Binance Smart Chain β†’ Solana). УтвСрТдаСтся, Ρ‡Ρ‚ΠΎ PumpFun ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Lazarus для "отбСливания".

4️⃣ РСакция ByBit (23 фСвраля 2025): ByBit ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ заявляСт, Ρ‡Ρ‚ΠΎ остаётся платёТСспособной ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ. Safe Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π΅ расслСдованиС. Власти ΠΈ Π±ΠΈΡ€ΠΆΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ список адрСсов для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ.

5️⃣ ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ ΠΈ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ с (24 фСвраля 2025): криптосообщСство пСрСсматриваСт Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½Ρ‹Ρ… кошСльков ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π΄ΠΈΡΠΊΡƒΡΡΠΈΡŽ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях. ByBit усиливаСт Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹ бСзопасности ΠΈ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΡ€Π³Π°Π½Π°ΠΌ вСсти расслСдованиС. Bybit объявила ΠΎ запускС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Recovery Bounty, которая ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 10% ($140 ΠΌΠ»Π½) ΠΎΡ‚ суммы ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².

βš”οΈ Атака Π½Π° ByBit стала бСспрСцСдСнтной, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ c ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, чСловСчСского Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° ΠΈ манипуляции ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI spoofing). ΠšΡΡ‚Π°Ρ‚ΠΈ, CertiK упомянули Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π½Π° ByBit Π² самом Π½Π°Ρ‡Π°Π»Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„ΠΈΡˆΠΈΠ½Π³Π°.

πŸ‘€ Π—Π°Ρ€Π΅ΠΏΠΎΡ€Ρ‡Π΅Π½Π½Ρ‹ΠΉ список адрСсов Π² Scam Report.

βœ‹ @Russian_OSINT

BY Russian OSINT




Share with your friend now:
group-telegram.com/Russian_OSINT/5242

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

One thing that Telegram now offers to all users is the ability to β€œdisappear” messages or set remote deletion deadlines. That enables users to have much more control over how long people can access what you’re sending them. Given that Russian law enforcement officials are reportedly (via Insider) stopping people in the street and demanding to read their text messages, this could be vital to protect individuals from reprisals. Russians and Ukrainians are both prolific users of Telegram. They rely on the app for channels that act as newsfeeds, group chats (both public and private), and one-to-one communication. Since the Russian invasion of Ukraine, Telegram has remained an important lifeline for both Russians and Ukrainians, as a way of staying aware of the latest news and keeping in touch with loved ones. In 2018, Russia banned Telegram although it reversed the prohibition two years later. Groups are also not fully encrypted, end-to-end. This includes private groups. Private groups cannot be seen by other Telegram users, but Telegram itself can see the groups and all of the communications that you have in them. All of the same risks and warnings about channels can be applied to groups. Messages are not fully encrypted by default. That means the company could, in theory, access the content of the messages, or be forced to hand over the data at the request of a government.
from es


Telegram Russian OSINT
FROM American