📚 У биржи украли полтора миллиарда долларов. Через двенадцать часов она работала как ни в чём не бывало. Вот это и есть главная новость, а не сама кража.
📝 21 февраля 2025-го с Bybit вывели 401 тысячу ETH — около $1,5 млрд. Крупнейшая кража в истории крипты, с огромным отрывом. За ней стоит Lazarus, хакерская группа Северной Кореи; через пять дней это официально подтвердило ФБР.
Самое неприятное — как именно это сделали. Никаких украденных ключей, никакого взлома самой биржи. Bybit хранила деньги по золотому стандарту: холодный кошелёк с мультиподписью, где перевод должны одобрить несколько человек. Lazarus зашёл сбоку — скомпрометировал машину, связанную с SafeWallet, сервисом, через который биржа эти переводы подписывала, и подсунул вредоносный код в процесс подписания.
🎞 Дальше просто: подписанты открыли привычный интерфейс с легитимным адресом Safe, увидели обычный рутинный перевод, нажали «подтвердить» — а подписали совсем другое сообщение.
🥇 Мультиподпись не обошли. Её обманули, показав людям красивую картинку вместо правды. Это называется слепая подпись — и после Bybit об этой дыре наконец заговорили вслух.
А теперь про зрелость. Раньше такое означало конец: Mt. Gox в 2014-м потерял 850 тысяч BTC — на тот момент около $450 млн, но это было 7% всей эмиссии биткоина — и просто умер, утащив деньги клиентов. Здесь сценарий другой. Bybit сразу признала взлом публично, вместо стандартного «ведутся технические работы». Выводы не заморозила — за первые десять часов обработала 99,994% из более чем 350 тысяч заявок, а меньше чем за полсуток закрыла вообще все. Дыру закрыла комбинацией собственных средств и бридж-займа, за несколько дней вернувшись к обеспечению один к одному. ZachXBT вычислил след Lazarus буквально за часы, аналитические фирмы подтвердили, биржи начали морозить адреса. И, пожалуй, самое красноречивое: за следующие двенадцать часов в биржу залилось больше $4 млрд ликвидности — включая 40 тысяч ETH от конкурента, Bitget. Рынок скинулся, чтобы Bybit устояла.
🥇 Обольщаться, впрочем, не будем. Клиенты частично всё-таки разбежались — февральский приток в Binance это хорошо показал.
Украденное по большей части отследили, но не вернули: 83% ETH прогнали через THORChain в биткоин и разбросали по семи тысячам кошельков, около 20% ушло в темноту через миксеры, заморозить удалось около 3%. Деньги ушли на программы Северной Кореи, а слабым звеном снова показалась не криптография, а человек перед экраном. Индустрия не стала неуязвимой.
🥇 Короче: настоящая проверка не в том, могут ли тебя ограбить — ограбить могут любого. Она в том, что происходит на следующее утро.
В 2014-м биржа просто исчезала вместе с деньгами. В 2025-м она вернула вам вывод к обеду, получила поддержку от конкурентов и объяснила, как её взломали. Индустрия не перестала быть опасной — она научилась не рассыпаться.