Telegram Group & Telegram Channel
πŸ₯· ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ°Ρ ΠΊΡ€Π°ΠΆΠ° Π² истории ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚: Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΊΡ€Π°Π»ΠΈ Ρƒ Π±ΠΈΡ€ΠΆΠΈ ByBit πŸ’΄ $1,46 ΠΌΠ»Ρ€Π΄

21 фСвраля ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ±ΠΈΡ€ΠΆΠ° ByBit Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠ°Π»Π° ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,46 ΠΌΠ»Ρ€Π΄ (Π² эквивалСнтС Ethereum). Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ сотрудников Π±ΠΈΡ€ΠΆΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ манипуляции с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI). Π”Π°Π»Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π² дСталях...

Один ΠΈΠ· πŸ€ŒΡ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹Ρ… кошСльков Π±Ρ‹Π» Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½, Π½ΠΎ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства Π±ΠΈΡ€ΠΆΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹. По словам Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Bybit Π‘Π΅Π½ Π§ΠΆΠΎΡƒ, компания останСтся платСТСспособной ΠΈ постараСтся всё Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π΄ΠΎ ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ.

πŸ€¦β€β™‚οΈ Π§Π°ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² писала ΠΏΡ€ΠΎ Π²Π·Π»ΠΎΠΌ Π±ΠΈΡ€ΠΆΠΈ, другая Ρ‡Π°ΡΡ‚ΡŒ сообщала ΠΎ "Π²Π·Π»ΠΎΠΌΠ΅ смарт-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°"...Π§Ρ‚ΠΎ извСстно ΠΎΠ± этом?

πŸ“Œ КакиС подробности извСстны?

1️⃣ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΈ Ρ„Π°Π·Π° Π°Ρ‚Π°ΠΊΠΈ (Π΄ΠΎ ΠΈ 21 фСвраля 2025): Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ спланировали Π°Ρ‚Π°ΠΊΡƒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ знания ΠΎ процСссС подписания Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit, управляСмом Ρ‡Π΅Ρ€Π΅Π· Safe. global, Π° Π·Π°Ρ‚Π΅ΠΌ использовали ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ для манипуляции подписантами кошСлька. ΠŸΠΎΠ΄ΠΏΠΈΡΠ°Π½Ρ‚Ρ‹ это сотрудники Bybit, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ доступ ΠΊ ETH Multisig Cold Wallet. Π—Π»ΠΎΠ΄Π΅ΠΈ cΠΎΠ·Π΄Π°Π»ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Safe. global UI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выглядСл ΠΊΠ°ΠΊ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ Π±ΠΈΡ€ΠΆΠΈ Π·Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ Π² ΠΊΠΎΡˆΠ΅Π»Ρ‘ΠΊ ΠΈ Π²ΠΈΠ΄Π΅Π»ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ URL, Π½ΠΎ ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ подписывали Π½Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΡƒΡŽ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΡŽ, Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π·Π°ΠΌΠ΅Π½Ρ‹ мастСр-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π° кошСлька Π½Π° врСдоносный.

2️⃣ Π’Ρ‹Π²ΠΎΠ΄ срСдств (21-22 фСвраля 2025): Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ZachXBT фиксируСт "ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚Ρ‚ΠΎΠΊΠΈ" с ByBit Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,5 ΠΌΠ»Ρ€Π΄. По Π΄Π°Π½Π½Ρ‹ΠΌ Check Point, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» ExecTransaction Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit. Атака шла Ρ‡Π΅Ρ€Π΅Π· execTransaction Safe Multisig, Π° delegatecall ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°.

3️⃣ ЛСгализация срСдств ΠΈ ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ (22-23 фСвраля 2025): послС получСния контроля Π½Π°Π΄ Ρ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹ΠΌ кошСльком ByBit Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Π½Π°Ρ‡Π°Π»ΠΈ Π²Ρ‹Π²ΠΎΠ΄ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠ°Π½ΡΡ‹ Π½Π° ΠΈΡ… Π·Π°ΠΌΠΎΡ€ΠΎΠ·ΠΊΡƒ. ВсСго 400 000 ETH (~$1,46 ΠΌΠ»Ρ€Π΄) Π±Ρ‹Π»ΠΈ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° 39 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… кошСльков, Π° Π·Π°Ρ‚Π΅ΠΌ Π΅Ρ‰Ρ‘ 10 000 ETH (~$36,5 ΠΌΠ»Π½) ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° 9 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… адрСсов. Аналитик ZachXBT Π²Ρ‹Π΄Π²ΠΈΠ½ΡƒΠ» Π²Π΅Ρ€ΡΠΈΡŽ, Ρ‡Ρ‚ΠΎ Π·Π° Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚ΠΎΡΡ‚ΡŒ сСвСрокорСйскиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΠ· Lazarus Group, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… отмывания ΠΈ раздСлСния Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… для этой Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ. АналитичСская ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Arkham Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π»Π° Π²Π΅Ρ€ΡΠΈΡŽ ZachXBT, ΡΡΡ‹Π»Π°ΡΡΡŒ Π½Π° "Π½Π΅ΠΎΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΆΠΈΠΌΡ‹Π΅ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°".

По Π΄Π°Π½Π½Ρ‹ΠΌ ZachXBT, выявлСны Π±ΠΎΠ»Π΅Π΅ 920 адрСсов, связанных с ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ΠΌ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ использовали миксСры ΠΈ кроссчСйн-мосты. Π£ΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π±Ρ‹Π»ΠΈ быстро ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· DEX (Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π±ΠΈΡ€ΠΆΠΈ) ΠΈ Ρ€Π°Π·ΠΌΡ‹Ρ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΌΡƒΠ»ΡŒΡ‚ΠΈΡ‡Π΅ΠΉΠ½-Π±ΠΈΡ€ΠΆΠΈ+миксСры. Π‘Ρ‹Π»ΠΈ Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ Tornado Cash ΠΈ eXch. Π§Π°ΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π² Π±ΠΈΡ‚ΠΊΠΎΠΈΠ½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Chainflip ΠΈ ThorChain. По Π΄Π°Π½Π½Ρ‹ΠΌ расслСдоватСлСй, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ использовали мосты для пСрСмСщСния срСдств ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями (Ethereum β†’ Binance Smart Chain β†’ Solana). УтвСрТдаСтся, Ρ‡Ρ‚ΠΎ PumpFun ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Lazarus для "отбСливания".

4️⃣ РСакция ByBit (23 фСвраля 2025): ByBit ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ заявляСт, Ρ‡Ρ‚ΠΎ остаётся платёТСспособной ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ. Safe Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π΅ расслСдованиС. Власти ΠΈ Π±ΠΈΡ€ΠΆΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ список адрСсов для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ.

5️⃣ ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ ΠΈ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ с (24 фСвраля 2025): криптосообщСство пСрСсматриваСт Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½Ρ‹Ρ… кошСльков ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π΄ΠΈΡΠΊΡƒΡΡΠΈΡŽ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях. ByBit усиливаСт Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹ бСзопасности ΠΈ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΡ€Π³Π°Π½Π°ΠΌ вСсти расслСдованиС. Bybit объявила ΠΎ запускС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Recovery Bounty, которая ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 10% ($140 ΠΌΠ»Π½) ΠΎΡ‚ суммы ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².

βš”οΈ Атака Π½Π° ByBit стала бСспрСцСдСнтной, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ c ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, чСловСчСского Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° ΠΈ манипуляции ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI spoofing). ΠšΡΡ‚Π°Ρ‚ΠΈ, CertiK упомянули Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π½Π° ByBit Π² самом Π½Π°Ρ‡Π°Π»Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„ΠΈΡˆΠΈΠ½Π³Π°.

πŸ‘€ Π—Π°Ρ€Π΅ΠΏΠΎΡ€Ρ‡Π΅Π½Π½Ρ‹ΠΉ список адрСсов Π² Scam Report.

βœ‹ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM



group-telegram.com/Russian_OSINT/5242
Create:
Last Update:

πŸ₯· ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ°Ρ ΠΊΡ€Π°ΠΆΠ° Π² истории ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚: Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΊΡ€Π°Π»ΠΈ Ρƒ Π±ΠΈΡ€ΠΆΠΈ ByBit πŸ’΄ $1,46 ΠΌΠ»Ρ€Π΄

21 фСвраля ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ±ΠΈΡ€ΠΆΠ° ByBit Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠ°Π»Π° ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,46 ΠΌΠ»Ρ€Π΄ (Π² эквивалСнтС Ethereum). Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ сотрудников Π±ΠΈΡ€ΠΆΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ манипуляции с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI). Π”Π°Π»Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π² дСталях...

Один ΠΈΠ· πŸ€ŒΡ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹Ρ… кошСльков Π±Ρ‹Π» Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½, Π½ΠΎ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства Π±ΠΈΡ€ΠΆΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹. По словам Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Bybit Π‘Π΅Π½ Π§ΠΆΠΎΡƒ, компания останСтся платСТСспособной ΠΈ постараСтся всё Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π΄ΠΎ ΠΊΠΎΠΏΠ΅ΠΉΠΊΠΈ.

πŸ€¦β€β™‚οΈ Π§Π°ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² писала ΠΏΡ€ΠΎ Π²Π·Π»ΠΎΠΌ Π±ΠΈΡ€ΠΆΠΈ, другая Ρ‡Π°ΡΡ‚ΡŒ сообщала ΠΎ "Π²Π·Π»ΠΎΠΌΠ΅ смарт-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°"...Π§Ρ‚ΠΎ извСстно ΠΎΠ± этом?

πŸ“Œ КакиС подробности извСстны?

1️⃣ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΈ Ρ„Π°Π·Π° Π°Ρ‚Π°ΠΊΠΈ (Π΄ΠΎ ΠΈ 21 фСвраля 2025): Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ спланировали Π°Ρ‚Π°ΠΊΡƒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ знания ΠΎ процСссС подписания Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit, управляСмом Ρ‡Π΅Ρ€Π΅Π· Safe. global, Π° Π·Π°Ρ‚Π΅ΠΌ использовали ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ для манипуляции подписантами кошСлька. ΠŸΠΎΠ΄ΠΏΠΈΡΠ°Π½Ρ‚Ρ‹ это сотрудники Bybit, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ доступ ΠΊ ETH Multisig Cold Wallet. Π—Π»ΠΎΠ΄Π΅ΠΈ cΠΎΠ·Π΄Π°Π»ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Safe. global UI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выглядСл ΠΊΠ°ΠΊ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ Π±ΠΈΡ€ΠΆΠΈ Π·Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ Π² ΠΊΠΎΡˆΠ΅Π»Ρ‘ΠΊ ΠΈ Π²ΠΈΠ΄Π΅Π»ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ URL, Π½ΠΎ ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ подписывали Π½Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΡƒΡŽ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΡŽ, Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π·Π°ΠΌΠ΅Π½Ρ‹ мастСр-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π° кошСлька Π½Π° врСдоносный.

2️⃣ Π’Ρ‹Π²ΠΎΠ΄ срСдств (21-22 фСвраля 2025): Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ZachXBT фиксируСт "ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚Ρ‚ΠΎΠΊΠΈ" с ByBit Π½Π° сумму ΠΎΠΊΠΎΠ»ΠΎ $1,5 ΠΌΠ»Ρ€Π΄. По Π΄Π°Π½Π½Ρ‹ΠΌ Check Point, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» ExecTransaction Π² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½ΠΎΠΌ кошСлькС ByBit. Атака шла Ρ‡Π΅Ρ€Π΅Π· execTransaction Safe Multisig, Π° delegatecall ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π°.

3️⃣ ЛСгализация срСдств ΠΈ ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ (22-23 фСвраля 2025): послС получСния контроля Π½Π°Π΄ Ρ…ΠΎΠ»ΠΎΠ΄Π½Ρ‹ΠΌ кошСльком ByBit Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Π½Π°Ρ‡Π°Π»ΠΈ Π²Ρ‹Π²ΠΎΠ΄ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠ°Π½ΡΡ‹ Π½Π° ΠΈΡ… Π·Π°ΠΌΠΎΡ€ΠΎΠ·ΠΊΡƒ. ВсСго 400 000 ETH (~$1,46 ΠΌΠ»Ρ€Π΄) Π±Ρ‹Π»ΠΈ ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ Π½Π° 39 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… кошСльков, Π° Π·Π°Ρ‚Π΅ΠΌ Π΅Ρ‰Ρ‘ 10 000 ETH (~$36,5 ΠΌΠ»Π½) ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° 9 Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… адрСсов. Аналитик ZachXBT Π²Ρ‹Π΄Π²ΠΈΠ½ΡƒΠ» Π²Π΅Ρ€ΡΠΈΡŽ, Ρ‡Ρ‚ΠΎ Π·Π° Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚ΠΎΡΡ‚ΡŒ сСвСрокорСйскиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΠ· Lazarus Group, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… отмывания ΠΈ раздСлСния Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… для этой Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ. АналитичСская ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Arkham Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π»Π° Π²Π΅Ρ€ΡΠΈΡŽ ZachXBT, ΡΡΡ‹Π»Π°ΡΡΡŒ Π½Π° "Π½Π΅ΠΎΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΆΠΈΠΌΡ‹Π΅ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°".

По Π΄Π°Π½Π½Ρ‹ΠΌ ZachXBT, выявлСны Π±ΠΎΠ»Π΅Π΅ 920 адрСсов, связанных с ΠΎΡ‚ΠΌΡ‹Π²Π°Π½ΠΈΠ΅ΠΌ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ использовали миксСры ΠΈ кроссчСйн-мосты. Π£ΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π±Ρ‹Π»ΠΈ быстро ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· DEX (Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π±ΠΈΡ€ΠΆΠΈ) ΠΈ Ρ€Π°Π·ΠΌΡ‹Ρ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΌΡƒΠ»ΡŒΡ‚ΠΈΡ‡Π΅ΠΉΠ½-Π±ΠΈΡ€ΠΆΠΈ+миксСры. Π‘Ρ‹Π»ΠΈ Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ Tornado Cash ΠΈ eXch. Π§Π°ΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π² Π±ΠΈΡ‚ΠΊΠΎΠΈΠ½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Chainflip ΠΈ ThorChain. По Π΄Π°Π½Π½Ρ‹ΠΌ расслСдоватСлСй, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ использовали мосты для пСрСмСщСния срСдств ΠΌΠ΅ΠΆΠ΄Ρƒ сСтями (Ethereum β†’ Binance Smart Chain β†’ Solana). УтвСрТдаСтся, Ρ‡Ρ‚ΠΎ PumpFun ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Lazarus для "отбСливания".

4️⃣ РСакция ByBit (23 фСвраля 2025): ByBit ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ заявляСт, Ρ‡Ρ‚ΠΎ остаётся платёТСспособной ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ. Safe Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π΅ расслСдованиС. Власти ΠΈ Π±ΠΈΡ€ΠΆΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ список адрСсов для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ.

5️⃣ ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ ΠΈ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ с (24 фСвраля 2025): криптосообщСство пСрСсматриваСт Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠΎΠ΄ΠΏΠΈΡΠ½Ρ‹Ρ… кошСльков ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Π΄ΠΈΡΠΊΡƒΡΡΠΈΡŽ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях. ByBit усиливаСт Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹ бСзопасности ΠΈ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΡ€Π³Π°Π½Π°ΠΌ вСсти расслСдованиС. Bybit объявила ΠΎ запускС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Recovery Bounty, которая ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 10% ($140 ΠΌΠ»Π½) ΠΎΡ‚ суммы ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².

βš”οΈ Атака Π½Π° ByBit стала бСспрСцСдСнтной, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ c ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, чСловСчСского Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° ΠΈ манипуляции ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ интСрфСйсом (UI spoofing). ΠšΡΡ‚Π°Ρ‚ΠΈ, CertiK упомянули Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π½Π° ByBit Π² самом Π½Π°Ρ‡Π°Π»Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„ΠΈΡˆΠΈΠ½Π³Π°.

πŸ‘€ Π—Π°Ρ€Π΅ΠΏΠΎΡ€Ρ‡Π΅Π½Π½Ρ‹ΠΉ список адрСсов Π² Scam Report.

βœ‹ @Russian_OSINT

BY Russian OSINT




Share with your friend now:
group-telegram.com/Russian_OSINT/5242

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

The regulator said it had received information that messages containing stock tips and other investment advice with respect to selected listed companies are being widely circulated through websites and social media platforms such as Telegram, Facebook, WhatsApp and Instagram. Asked about its stance on disinformation, Telegram spokesperson Remi Vaughn told AFP: "As noted by our CEO, the sheer volume of information being shared on channels makes it extremely difficult to verify, so it's important that users double-check what they read." Since January 2022, the SC has received a total of 47 complaints and enquiries on illegal investment schemes promoted through Telegram. These fraudulent schemes offer non-existent investment opportunities, promising very attractive and risk-free returns within a short span of time. They commonly offer unrealistic returns of as high as 1,000% within 24 hours or even within a few hours. As a result, the pandemic saw many newcomers to Telegram, including prominent anti-vaccine activists who used the app's hands-off approach to share false information on shots, a study from the Institute for Strategic Dialogue shows. Just days after Russia invaded Ukraine, Durov wrote that Telegram was "increasingly becoming a source of unverified information," and he worried about the app being used to "incite ethnic hatred."
from us


Telegram Russian OSINT
FROM American