طبق گزارش DefiLlama، صرافی ارز دیجیتال Bybit علیرغم تجربه هکی به ارزش ۱.۴ میلیارد دلار و کاهش ۵.۳ میلیارد دلاری داراییهایش، همچنان ذخایری دارد که بیشتر از بدهیهای آن است، به این معنی که وجوه کاربران بهطور کامل پشتیبانی میشود.
هک ۲۱ فوریه بزرگترین سرقت ارز دیجیتال در تاریخ محسوب میشود و طی آن، هکرها بیش از ۱.۴ میلیارد دلار از اتریوم استیکشده (stETH)، Mantle Staked ETH (mETH) و سایر توکنهای ERC-20 را به سرقت بردند.
از زمان وقوع این حادثه، ارزش کل داراییهای Bybit بیش از ۵.۳ میلیارد دلار کاهش یافته است که شامل همان ۱.۴ میلیارد دلار سرقتشده در هک نیز میشود.
کل داراییها و ورودیهای Bybit
با وجود این هک گسترده و افت داراییها، ذخایر صرافی Bybit همچنان از بدهیهای آن بیشتر است. طبق گزارش حسابرسی مستقل اثبات ذخایر (Proof-of-Reserve – PoR) که توسط Hacken انجام شده، وجوه کاربران همچنان بهطور کامل پشتیبانی میشود.
Hacken در پستی در شبکه اجتماعی X نوشت:
“امروز شاهد یک هک عظیم بودیم که ضربه سختی به صنعت کریپتو وارد کرد. اما نکته مهم این است که ذخایر Bybit همچنان بیشتر از بدهیهای آن است. ما بهعنوان حسابرس مستقل اثبات ذخایر، تأیید میکنیم که وجوه کاربران کاملاً امن و پشتیبانیشده باقی مانده است.”
Ben Zhou، مدیرعامل و همبنیانگذار Bybit، در پستی در X اعلام کرد که این صرافی بیش از ۳۵۰,۰۰۰ درخواست برداشت را ظرف ۱۰ ساعت پردازش کرده و تا ساعت ۱:۴۵ بامداد UTC، ۹۹.۹٪ از این درخواستها تکمیل شده است.
او در این پست نوشت:
“اگرچه ما با یکی از بزرگترین هکهای تاریخ بانکها، کریپتو و امور مالی مواجه شدیم، اما تمام خدمات و محصولات Bybit همچنان بهدرستی کار میکنند. کل تیم ما تمام شب بیدار بود تا برداشتها را پردازش کند و به سؤالات و نگرانیهای مشتریان پاسخ دهد.”
در واکنش به این حادثه، برخی از صرافیها و افراد برجسته صنعت کریپتو برای کمک به Bybit انتقالهای اضطراری انجام دادند، از جمله:
- ۵۰,۰۰۰ واحد اتریوم از Binance
- ۴۰,۰۰۰ واحد اتریوم از Bitget
- ۱۰,۰۰۰ واحد اتریوم از Du Jun، همبنیانگذار HTX Group
تحلیلگران امنیت بلاکچین از جمله Arkham Intelligence و ZachXBT، رد این حمله را به گروه Lazarus، گروه هکری وابسته به دولت کره شمالی نسبت دادهاند. این گروه پیشتر مسئول هک ۶۰۰ میلیون دلاری شبکه Ronin بوده است.
طبق گفته Meir Dolev، همبنیانگذار و مدیر فنی Cyvers، این حمله شباهت زیادی به هک ۲۳۰ میلیون دلاری WazirX و هک ۵۸ میلیون دلاری Radiant Capital دارد.
Dolev توضیح داد که هکرها از طریق یک تراکنش فریبنده امضاکنندگان را فریب دادهاند تا تغییرات مخربی را در منطق قرارداد هوشمند تأیید کنند.
وی افزود:
“به نظر میرسد که کیف پول سرد اتریوم چندامضایی Bybit از طریق یک تراکنش فریبنده به خطر افتاده است که امضاکنندگان را فریب داد تا بدون اطلاع، تغییرات مخربی را در قرارداد هوشمند تأیید کنند. این باعث شد که هکر کنترل کیف پول سرد را به دست بگیرد و تمام داراییهای اتریوم را به یک آدرس ناشناس منتقل کند.”
طبق اعلام Ben Zhou، مدیرعامل Bybit، ارائهدهنده ذخیرهسازی کیف پول سرد اتریوم این صرافی، یعنی Safe، مورد حمله قرار گرفت. با این حال، این حادثه هیچ تأثیری بر سیستم داخلی صرافی نداشته است.
طبق بیانیه مشترک ایالات متحده، ژاپن و کره جنوبی، هکرهای کره شمالی طی یک سال گذشته مسئول چندین حمله سایبری بزرگ بودهاند، از جمله:
- ۳۰۵ میلیون دلار هک DMM Bitcoin
- ۵۰ میلیون دلار هک Upbit
- ۵۰ میلیون دلار هک Radiant Capital
- ۱۶ میلیون دلار هک Rain Management
این بیانیه سه هفته پس از آن منتشر شد که مقامات کره جنوبی ۱۵ فرد کره شمالی را به دلیل تأمین مالی برنامه تسلیحات هستهای از طریق سرقتهای سایبری و هک ارزهای دیجیتال تحریم کردند.