Криптобиржа Bitmart потеряла почти $200 млн из-за взлома кошелька, размещённого на блокчейнах Ethereum (ETH) и binance Smart Chain (BSC).
Атака на Bitmart была выявлена компанией Peckshield, занимающейся безопасностью и анализом данных в блокчейне, которая поначалу идентифицировала подозрительную передачу примерно в $100 млн.
Дальнейшее расследование, проведённое командой, выявило кражу ещё $96 млн.
Total estimated loss: ~200M (~100M on @ethereum and ~96M on @BinanceChain ). (Previously we only counted the loss on @ethereum). And here is the list of affected assets/amounts on @BinanceChain pic.twitter.com/cXXApDFtd7
— PeckShield Inc. (@peckshield) December 5, 2021
Хакеры оперировали комбинацией из более чем 20 токенов, в том числе Binance Coin (BNB), safemoon, BSC-USD и BPay. При взломе также было выведено значительное количество монет-мемов BabyDoge, Floki и Moonshot.
По словам Пекшилда, взлом представлял собой простой случай с передачей, обменом и отмыванием.
Pretty straightforward: transfer-out, swap, and wash @sheldonbitmart pic.twitter.com/LyA03sbgCZ
— PeckShield Inc. (@peckshield) December 5, 2021
Позже генеральный директор Bitmart Шелдон Ся подтвердил взлом как «крупномасштабное нарушение безопасности» горячих кошельков ETH и BSC:
На данный момент мы всё ещё делаем выводы о возможных используемых методах. Хакерам удалось вывести активы на сумму около $150 млн.
3/3 В настоящий момент мы временно приостанавливаем вывод средств до дальнейшего уведомления. Просим вашего понимания и терпения в данной ситуации. Большое тебе спасибо.
3/3 At this moment we are temporarily suspending withdrawals until further notice. We beg for your kind understanding and patience in this situation. Thank you very much.
— Sheldon Xia (@sheldonbitmart) December 5, 2021