Dne 21. února převzal hacker kontrolu nad cold peněženkou burzy Bybit, čímž se mu podařilo odcizit přes 1,4 miliardy dolarů v kryptoměnách.
Podle onchain bezpečnostního analytika ZachXBT došlo ke ztrátě velkého množství liquid-staked Etheru (stETH), Mantle Staked ETH (mETH) a dalších ERC-20 tokenů. Incident byl zaznamenán krátce po jeho uskutečnění.
Hackerský útok na Bybit
Po útoku analytici varovali uživatele, aby zablokovali adresy spojené s hackem. Spoluzakladatel a CEO Bybitu Ben Zhou incident potvrdil a poskytl aktualizaci o narušení bezpečnosti.
Zhou uvedl, že asi hodinu před útokem byla provedena transakce z multisig peněženky burzy do tzv. warm peněženky. Transakce byla zamaskována tak, aby vypadala legitimně. Obsahovala však škodlivý kód, který změnil logiku smart kontraktu peněženky a odcizil tak prostředky.
CEO Zhou následně uklidnil klienty burzy:
Všechny ostatní cold peněženky jsou v bezpečí. Všechny výběry fungují normálně. Budeme vás průběžně informovat. Pokud jakýkoliv tým [programátorů] dokáže pomoci s vystopováním odcizených fondů, budeme vděční.
– Ben Zhou, zdroj: cointelegraph.com
Tento incident následuje po sérii velkých hacků v roce 2024 a začátkem roku 2025, kdy došlo k významným útokům na kryptoměnové burzy.
„Bybit je solventní, i kdyby se nám ztracené prostředky nepodařilo získat zpět. Všechny klientské prostředky jsou kryté 1:1 – můžeme tuto ztrátu pokrýt,” uvedl Zhou v dalším prohlášení.
Burza také na platformě X ujistila uživatele, že její cold peněženky zůstávají plně zabezpečené a klientské prostředky jsou v bezpečí. Provoz burzy pokračuje bez jakéhokoliv přerušení.
Po potvrzení hacku se cena ETH propadla o více než 3 %, protože tento jeden z největších útoků v nedávné historii krypta otřásl celým trhem.
Nárůst bezpečnostních incidentů a podvodů v únoru 2025
Kryptoměnový sektor zaznamenal v prvních týdnech února 2025 zvýšenou aktivitu hackerů a podvodníků.
ZkLend, protokol pro peněžní trh na síti Starknet, byl 14. února napaden a útočník z něj ukradl 9,5 milionu dolarů.
Podle kyberbezpečnostní firmy Cyvers převedl útočník prostředky na Ethereum a následně na protokol Railgun ve snaze je vyprat, avšak Railgun ukradené prostředky vrátil.
Dne 5. února se staly terčem hackerského útoku Jupiter, decentralizovaná burza na síti Solana, a bývalý malajský premiér Mahathir Mohamad.
V obou případech útočníci využili kompromitované účty k propagaci falešných memecoinů.
Zakladatel Eliza Labs Shaw Walters se stal dalším terčem hackerského útoku na sociálních sítích. Útočník převzal kontrolu nad jeho účtem na platformě X a začal zveřejňovat podvodné odkazy.
Walters uvedl, že k hacku došlo navzdory aktivní dvoufaktorové autentizaci jeho účtu.
Zaregistrujte se na Binance skrze tento odkaz a získejte 10% slevu na obchodní poplatky
























