Криптовалютная биржа Bybit объявила о предотвращении серии скоординированных атак с использованием фейковых депозитов, которые могли привести к потерям на сумму более $1,3 млрд. По данным биржи, злоумышленники пытались обмануть систему учета, создавая видимость зачисления средств, которых на самом деле не было.
Атаки были нацелены на блокировку и подмену транзакций, что позволило бы мошенникам вывести средства без реальных активов. В одном из сценариев злоумышленники использовали пакетные транзакции, где часть мелких переводов проходила успешно, а крупная транзакция завершалась с ошибкой. При упрощенной проверке это могло выглядеть как полноценный депозит на крупную сумму. В другом случае применялись многошаговые операции со сменой владельца адреса, создающие видимость поступления средств.
По словам представителей биржи, такие схемы эволюционировали и адаптировались к архитектуре современных блокчейнов.
Bybit сравнивает эти попытки с уязвимостями, которые привели к краху биржи Mt.Gox в 2014 году, когда было потеряно около 850 тыс. биткоинов. Также эксперты напоминают о баге с депозитами на первой даркнет-площадке Silk Road, из-за которого у нее украли 51 680 BTC. Эти инциденты показывают, что мошенники продолжают использовать старые схемы, но совершенствуют их под современные реалии.
По оценке биржи, атаки были предотвращены благодаря обновленной системе мониторинга и анализа транзакций. Bybit подчеркивает, что безопасность клиентских средств остается приоритетом, и такие инциденты лишь усиливают контроль над рисками.
Эксперты рекомендуют криптовалютным биржам уделять особое внимание проверке балансов, а не только логике транзакций.