En Resumen
- Bybit sufrió un hackeo de $1.400 millones en ETH y stETH, confirmado por su CEO, Ben Zhou.
- La brecha ocurrió cuando la billetera fría de ETH del exchange ejecutó una transacción manipulada que permitió al atacante tomar el control de los fondos.
- Ethereum cayó casi un 3% y Bitcoin un 1% tras la noticia, mientras los hackers dividen los fondos en múltiples direcciones para evadir rastreo.
Los precios de las criptomonedas están cayendo este viernes tras la confirmación de que el importante exchange centralizado Bybit fue hackeado, perdiendo $1.400 millones durante el ataque.
Más de $1.400 millones en Ethereum (ETH) y stETH fueron retirados de la billetera caliente de Bybit el viernes, y una gran parte de los fondos ya se estaban vendiendo a través de exchanges descentralizados.
El cofundador y CEO de Bybit, Ben Zhou, confirmó el ataque en una publicación en X (anteriormente Twitter), diciendo que una transferencia planificada fue manipulada de alguna manera y que los fondos fueron sustraídos.
“Sin embargo, el mensaje de la firma era para cambiar la lógica del contrato inteligente de nuestra billetera fría de ETH”, dijo Zhou. “[El] hacker tomó el control de la billetera fría específica de ETH que firmamos y transfirió todo el ETH de la billetera fría a esta dirección no identificada”.
“Todas las demás billeteras frías están seguras. Todos los retiros son NORMALES”, agregó Zhou.
Ethereum ha caído casi un 3% en la última hora hasta un precio actual de $2.727, mientras que Bitcoin ha bajado casi un 1% hasta $98.091.
Antes de la publicación de Zhou, el reconocido investigador de seguridad pseudónimo ZachXBT escribió en su canal de Telegram que había “flujos sospechosos” desde Bybit y que una fuente le confirmó que se trataba de un “incidente de seguridad”.
Desde entonces, ha añadido que ETH está siendo dividido entre 39 direcciones diferentes mientras el atacante aparentemente intenta confundir el flujo de los fondos para hacerlos más difíciles de rastrear.
“Bybit detectó actividad no autorizada que involucra una de nuestras billeteras frías de ETH”, escribió el exchange en X. “El incidente ocurrió cuando nuestra billetera fría multifirma de ETH ejecutó una transferencia a nuestra billetera caliente. Desafortunadamente, esta transacción fue manipulada a través de un ataque sofisticado que enmascaró la interfaz de firma, mostrando la dirección correcta mientras alteraba la lógica subyacente del contrato inteligente. Como resultado, el atacante pudo tomar el control de la billetera fría de ETH afectada y transferir sus fondos a una dirección no identificada”.
Poco después, Zhou aseguró a los clientes y a la industria que podrán hacer frente a la pérdida.
“Bybit es solvente, incluso si esta pérdida por hackeo no se recupera”, afirmó. “Todos los activos de los clientes están respaldados 1 a 1, podemos cubrir la pérdida”.
Nota del editor: Esta historia está en desarrollo y será actualizada con detalles adicionales.
Daily Debrief Newsletter
Start every day with the top news stories right now, plus original features, a podcast, videos and more.