Najveća krađa kriptovalute u istoriji, hakeri ukrali milijardu i po dolara

Vesti, 24.02.2025, 10:00 AM

Najveća krađa kriptovalute u istoriji, hakeri ukrali milijardu i po dolara

Bybit, druga po veličini menjačnica kriptovaluta na svetu, potvrdila krađu Ethereuma u vrednosti od oko 1,4 milijarde dolara. Ukradena sredstva su uzeta iz jednog od hladnih (oflajn) novčanika berze, koji su dizajnirani da čuvaju kriptovalute van mreže i generalno se smatraju veoma bezbednim.

Izvršni direktor Bybita Ben Džou priznao je incident i rekao da kompanija trenutno sprovodi temeljnu istragu kako bi utvrdila okolnosti incidenta i obim štete.

Džou je rekao da se incident dogodio kada je ETH hladni novčanik izvršio transfer u topli novčanik platforme, u sofisticiranom napadu koji je maskirao interfejs za potpisivanje. Napadač je uspeo da preuzme kontrolu nad pogođenim ETH hladnim novčanikom i prebaci sredstva na neidentifikovanu adresu.

Džou je rekao da Bybit ima finansijske kapacitete da pokrije gubitke i da su sredstva klijenata sigurna. Naglasio je da se trgovina i druge operacije platforme nastavljaju normalno.

Razmere ove najveće pojedinačne pljačke kriptovaluta u istoriji su, razumljivo, izazvale zabrinutost među korisnicima platforme. Postavljaju se pitanja o tome kako je tako ogromna količina kriptovalute mogla biti ukradena iz hladnog novčanika, koji je obično izolovan od interneta baš zbog zaštite od onlajn napada.

Spekuliše se o sofisticiranim tehnikama hakovanja, insajderskim pretnjama ili kombinaciji oba. Ovaj incident podsetnik je na stalne bezbednosne izazove sa kojima se suočava industrija kriptovaluta, uprkos napretku u tehnologiji i bezbednosnim merama.

Istraživači kripto prevara tvrde da je krađa je povezana sa ozloglašenom severnokorejskom grupom Lazarus, poznatoj po krađama kriptovaluta za korejsku vladu i zemlju pogođenu sankcijama.

Bybit koji koristi 40 miliona ljudi, nudi širok izbor od preko 753 kriptovalute. Zato se očekuje da će istraga o krađi biti složena i duga.


Foto: appshunter.io | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje