Industrija kriptovaluta doživjela je veliki udarac kada je kripto mjenjačnica Bybit postala žrtvom sofisticiranog cyber napada 21. februara 2025. godine. Ovaj napad rezultirao je gubitkom od nevjerovatnih 1,5 milijardi dolara u digitalnim sredstvima, iako neki izvori procjenjuju štetu na 1,4 milijarde dolara, što ga čini najvećom krađom kriptovaluta ikada zabilježenom.
Detalji najvećeg hakerskog napada u historiji kriptovaluta
Cyber napad na kripto mjenjačnicu sa adresom u Dubaiu nije bio običan proboj sigurnosti, već pažljivo planirana i precizno izvedena operacija koju su stručnjaci pripisali zloglasnoj Lazarus Grupi, kriminalnoj organizaciji koja djeluje u cyber prostoru a koju podržava sjevernokorejska država. Koristeći napredne tehnike i iskorištavajući ranjivost u infrastrukturi provajdera kripto novčanika Safe, a ne direktno platforme Bybit, hakeri su uspjeli premjestiti približno 400.000 Ethereuma i druge digitalne valute u rekordnom vremenu, demonstrirajući zabrinjavajući nivo sofisticiranosti u cyber kriminalnim aktivnostima.
Kako se dogodio napad na Bybit?
Iako se u početku vjerovalo da je sigurnosni propust bio u infrastrukturi Bybita, daljnje istrage pokazale su kompleksniju situaciju. Napadači nisu direktno napali Bybit platformu, već su iskoristili ranjivost Safe, njihovog provajdera kripto novčanika.
Identificiranje ranjivosti
Safe je priznao napad i potvrdio da problem nije proizašao iz nedostataka u pametnim ugovorima ili izvornom kodu platforme. Umjesto toga, napadači su kompromitirali “razvojnu mašinu” koja se koristila za održavanje infrastrukture.
Mehanizam napada
Prema izvještajima kompanija Verichains i Sygnia Labs, sjeverokorejski napadači iz Lazarus Grupe ubacili su zlonamjerni kod u Safe infrastrukturu, koja je bila smještena na Amazon Web Services (AWS).
Sofisticirana metoda krađe
Zlonamjerni kod nije bio stalno aktivan, već je bio programiran da djeluje samo kada bi Safe komunicirao s Bybitovom adresom ugovora. Nakon što je Bybit koristio Safe za interni transfer, zlonamjerni kod se aktivirao i preusmjerio sredstva na hakerske račune.
U samo nekoliko minuta, napadači su uspjeli prenijeti oko 400.000 Ethereuma (ETH) i drugih digitalnih sredstava, pretvarajući ovaj napad u najveću krađu kriptovaluta u historiji.
Preciznost izvršenja napada
Napadači su bili izuzetno temeljiti u svom pristupu. Samo dvije minute nakon krađe, izbrisali su zlonamjerni kod iz Safe infrastrukture, eliminirajući sve tragove infiltracije i čineći gotovo nemogućim detektirati tačan način na koji je napad izvršen.
Reakcija Bybita i posljedice napada
Nakon incidenta, Bybit je brzo reagovao i premjestio većinu preostalih sredstava iz novčanika kojima upravlja Safe, izbjegavajući još veće gubitke. Međutim, ostaje nejasno hoće li platforma nastaviti partnerstvo s ovim provajderom novčanika ili će tražiti sigurnije alternative.
Finansijska stabilizacija
Da bi spriječio nesolventnost platforme, Bybit je osigurao međulančani zajam, čime je pokrio gubitke uzrokovane krađom. Također, izvršni direktor Bybita, Ben Zhou, uvjerio je korisnike da su sva ostala sredstva sigurna i da povlačenja funkcioniraju normalno.
Nagradni fond za povrat sredstava
U nastojanju da povrati ukradena sredstva, Bybit je objavio nagradni fond od 140 miliona dolara za bilo koju informaciju koja može dovesti do povrata ukradenih kriptovaluta.
Ko stoji iza napada?
Identifikacija napadača
FBI istraga i firme za blockchain analitiku Elliptic i Arkham Intelligence identificirale su napadače kao članove Lazarus Grupe, organizacije sjeverokorejskih hakera.
Profil Lazarus Grupe
Lazarus Grupa je skupina hakera podržana od strane sjeverokorejske države, poznata po napadima na finansijske institucije i platforme za kriptovalute. Kroz ove napade, grupa je ukrala milijarde dolara za finansiranje režima u Pjongjangu.
Grupa koristi napredne hakerske tehnike, uključujući sofisticirani malware i phishing šeme, kako bi dobila pristup digitalnim sredstvima. FBI je potvrdio da su hakeri već počeli mjenjati ukradene kriptovalute u Bitcoin i druga digitalna sredstva kako bi otežali njihovo praćenje.
Uticaj na tržište kriptovaluta
Napad na Bybit jedan je od faktora koji je doprinio padu tržišta kriptovaluta, zajedno s rastom trgovinskih tarifa, padom dionica u tehnološkom sektoru i iscrpljivanjem uzbuđenja generiranog izborom Donalda Trumpa za predsjednika.
Šire implikacije za sigurnost blockchain industrije
Ovaj incident naglašava rastuću potrebu za poboljšanim sigurnosnim mjerama u industriji kriptovaluta. Dok blockchain tehnologija sama po sebi može biti sigurna, infrastruktura i partnerske platforme koje je podržavaju mogu predstavljati značajne sigurnosne rizike.
Zaključak
Cyber napad na Bybit označava alarmantni trend u evoluciji napada na kriptovalute. Čak i uz sofisticirane sigurnosne mjere, napadači pronalaze inovativne načine da iskoriste ranjivosti u širem ekosistemu. Ovaj slučaj služi kao upozorenje svim učesnicima u industriji kriptovaluta da kontinuirano unapređuju svoje sigurnosne protokole i prakse.

