קריפטו
הלקוחות יכולים לישון בשקט: הפריצה הגדולה בהיסטוריה – היתה מבוטחת
Bybit כיסתה לחלוטין את ה-1.4 מיליארד דולר באת'ר שנגנבו בפריצה; הבורסה טיפלה גם במשיכות של 6.1 מיליארד דולר

Bybit, בורסת הקריפטו שנפרצה ביום שישי האחרון, עמדה בלחץ משיכות של למעלה מ-6.1 מיליארד דולר במהלך סוף השבוע. מנכ"ל הבורסה בן ז'או הודיע כי הפלטפורמה כיסתה את 1.4 מיליארד הדולר באת'ר שנגנבו במתקפה. עוד אישר כי נכסי הלקוחות מגובים שוב ביחס של 1:1.
לפי DeFiLlama, סך נכסי הלקוחות שהוחזקו ב-Bybit עמד טרם הפריצה על כ-16.9 מיליארד דולר וירד ל-10.8 מיליארד דולר. לחץ המשיכות נבע מכך שההאקרים רוקנו כ-70% מהאת'ר של לקוחות הבורסה במהלך הפריצה.
Latest Update: Bybit has already fully closed the ETH gap, new audited POR report will be published very soon to show that Bybit is again Back to 100% 1:1 on client assets through merkle tree, Stay tuned. https://t.co/QLa1vOujM6
— Ben Zhou (@benbybit) February 24, 2025
המתקפה על Bybit היא שוד הקריפטו הגדול ביותר שבוצע עד כה נגד בורסה כלשהי. אנליסטים מייחסים את המתקפה לקבוצת לזארוס הידועה לשמצה מצפון קוריאה, הפועלת בעולם הסייבר כבר מעל עשור ונחשבת לאחת המסוכנות והמתוחכמות ביותר.
הפלטפורמה השיקה תוכנית תגמולים בשווי 140 מיליון דולר כדי לאסוף מידע על המתקפה. לדברי ז'או, בחברה יודעים שהפריצה קשורה לארנק הקר של Safe, פרוטוקול משמורת מבוזר המציע ארנקי חוזים חכמים לניהול נכסים דיגיטליים, אך עדיין לא ברור אם הבעיה היא בצד של Bybit או בצד של Safe.
🚨 Update: Deposits & withdrawals on Bybit have fully recovered to normal levels, as confirmed by on-chain data. ✅ pic.twitter.com/Cc0MwPFmWS
— Bybit (@Bybit_Official) February 23, 2025
על פי דוחות אחרונים של חברת אבטחת המידע ESET, מאז 2009 קבוצת לזארוס מיישמת טקטיקות מתקפה מתוחכמות המשתמשות בכלים טכנולוגיים מתקדמים. זאת, במטרה להשיג רווחים כספיים המשולבים לעיתים גם באינטרסים מדיניים. קבוצת לזארוס מתאפיינת ביכולת להסתגל במהירות להתפתחויות בתחום האבטחה ומשתמשת בכלים מותאמים אישית המאפשרים לה לעקוף הגנות מתקדמות ולבצע מתקפות ממוקדות על מוסדות פיננסיים ובורסות קריפטו ברחבי העולם.
ב-ESET ממליצים לארגונים לערוך בדיקות חדירות באופן קבוע לזיהוי חולשות במערכות ובכך למנוע את ניצולן על ידי תוקפים. כמו כן מומלץ לארגונים להשקיע בטכנולוגיות מתקדמות ובמערכות הגנה רב-שכבתיות היכולות לזהות ולבלום מתקפות בזמן אמת, ליישם אימות רב שלבי, לקיים הדרכות והכשרות בנושאי סייבר ואבטחת מידע להעלאת המודעות לזמני מתקפות כמו הנדסה חברתית ופישינג ולפתח תוכנית תגובה לאירועים.
עוד ב-
למשתמשים ביתיים מומלץ להפעיל אימות דו-שלבי לכל החשבונות האישיים, במיוחד בפלטפורמות פיננסיות וקריפטו, להקפיד על עדכוני תוכנה שוטפים, להשתמש בסיסמאות חזקות ומגוונות, להימנע מלחיצות על קישורים חשודי ולבדוק בקפדנות כתובות דוא"ל והודעות והזדהות זהירה בעת קבלת מידע רגיש.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה