Потери от мошенничества, эксплойтов и взломов криптовалют в феврале составили почти 1,53 миллиарда долларов, причем львиная доля потерь пришлась на взлом Bybit стоимостью 1,4 миллиарда долларов, сообщила компания CertiK, специализирующаяся на безопасности блокчейна.
Атака на Bybit, совершенная 21 февраля северокорейской Lazarus Group, стала крупнейшим взломом в истории криптовалют, более чем в два раза превысив взлом моста Ronin на 650 миллионов долларов в марте 2022 года, «который также был осуществлен Lazarus», говорится в сообщении CertiK от 28 февраля.
Февральская сумма потерянных криптовалют почти на 1 500 % больше, чем 98 миллионов долларов, зафиксированных CertiK в январе. Однако без учета потерь Bybit, остальные криптовалютные потери в прошлом месяце составили более 126 миллионов долларов, что по-прежнему является скачком на 28,5 %.
Наибольшие потери в феврале понесла компания Bybit, за ней следует платежная фирма Infini, специализирующаяся на стабильных монетах, а затем децентрализованный протокол денежного кредитования ZkLend. Источник: CertiK
Компания Bybit заявила, что злоумышленники захватили контроль над кошельком для хранения данных. Позднее ФБР подтвердило сообщения индустрии о том, что за атакой стояла Северная Корея, которая начала конвертировать украденные криптовалюты и распылять их «по тысячам адресов на нескольких блокчейнах».
CertiK добавила, что вторым по значимости инцидентом месяца стал взлом 24 февраля компании Infini, занимающейся платежами в стабильных монетах, в результате которого было похищено 49 миллионов долларов.
В отчете от 27 февраля CertiK сообщила, что ключевой кошелек, использованный в атаке, ранее участвовал в разработке контрактов Infini и сохранил права администратора, с помощью которых можно было выкупить все токены Vault.
«Эксплойт подчеркивает серьезную уязвимость, демонстрируя, как привилегии администратора