Четыре года назад «Популярная механика» опубликовала свой первый кибердетектив

ТехИнсайдерHi-Tech

IDеальное преступление

Текст: Вадим Поляков, Александр Грек

Четыре года назад «Популярная механика» опубликовала свой первый кибердетектив. Это было расследование киберпреступления века – ограбления Центрального банка Бангладеш почти на миллиард долларов. Сегодня мы делимся с вами продолжением этой истории, большинство участников которой остались прежними, а вот ставки выросли.

День 21 февраля в Дубае близился к концу, температура воздуха остановилась на комфортной отметке +25 °С. В такое время сидеть в офисе не хочется: не так уж часто гулять по улице в Эмиратах приятнее, чем находиться в кондиционированном помещении.

Из окон штаб-квартиры Bybit во Всемирном торговом центре Дубая, одной из крупнейших криптобирж в мире с 20 млн пользователей и ежедневным объемом торгов в 10 млрд долл., открывался шикарный вид на самый высокий небоскреб мира «Бурдж-Халифа» и безмятежный океан. День заканчивался хорошо, оставалось лишь перевести 30 тыс. ETH с одного из холодных кошельков Ethereum на горячий. Криптобиржи постоянно подвергаются атакам хакеров, поэтому основные капиталы хранят на холодных кошельках, которые не подключены к интернету и, следовательно, получить доступ к которым извне невозможно. Для перевода криптовалюты между холодными и горячими кошельками Bybit, как и многие компании в мире, использовал систему Ledger Wallet, разработанную компанией Safe, в которой реализована технология мультиподписи: для такой транзакции нужно одобрение нескольких человек, включая директора биржи. Примерно так же запускаются ядерные ракеты. Специальная программа отсылает всем держателям ключей запрос на транзакцию, каждый должен ее подписать – и только когда все подписи собраны, процедура выполняется. Рутинная операция.

Последняя проверка – сверить номера транзакции на экране компьютера и экранчике того самого холодного кошелька Ledger Wallet. Каждую цифру. Но у человека, который выполнял эту операцию ежедневно, глаз, как говорится, замылился. Подписи были получены в 17:30 по местному времени. А в 18:30 сотрудники с ужасом увидели, как с этого кошелька стали переводиться на 39 адресов 401 347 ETH (1,12 млрд долл.), 90 375 stETH (253,16 млн), 15 000 сmETH (44,13 млн), 8000 mETH (23 млн). Последней была смешная сумма в 90 USDT (90 долл.).

Аппаратные холодные кошельки Ledger – отраслевой стандарт в области хранения криптовалют.

Проблема заключалась в том, что, как только подписи были поставлены, сотрудники Bybit уже не могли ничего сделать – только наблюдать за кражей в прямом эфире. А транзакции в децентрализованных блокчейнах необратимы. Но при этом они абсолютно прозрачны – каждый может просматривать их в онлайне в реальном времени. Весь мир вместе с Bybit наблюдал, как полтора миллиарда долларов сначала разлетаются с одного кошелька на 39 других. Затем с каждого из них – еще на 50. Потом еще… Разделив деньги на мелкие суммы, хакеры многократно обменяли их на децентрализованных биржах на другие криптовалюты, перевели большую часть в биткоин и пропустили его через сервисы-миксеры, которые запутывают следы. После этого шоу «прячем эфиры в прямом эфире» закончилось, и следы кражи окончательно затерялись. В 19:44 по местному времени соучредитель и CEO Bybit Бен Чжоу написал в Twitter о развивающейся ситуации, проинформировав сообщество о том, что хакеры «взяли контроль над конкретным холодным кошельком ETH». И

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Внуки лунохода Внуки лунохода

Экскурсия в инженерный центр беспилотных технологий «Яндекса»

Популярная механика
Савва и Мария Савва и Мария

Мария Червоткина о материнском фэшн-пути и окситоциновых слезах

Собака.ru
Собираясь к Ганимеду Собираясь к Ганимеду

Европейское космическое агентство готовится к запуску зонда в систему Юпитера

Популярная механика
Эффект Дидро: почему одна покупка тянет за собой другую, и как перестать тратить лишнее? Эффект Дидро: почему одна покупка тянет за собой другую, и как перестать тратить лишнее?

Почему мы попадаем в ловушку эффекта Дидро?

VOICE
Китайское техно Китайское техно

Краткая история технологического идеализма

ТехИнсайдер
Что такое «перезагрузка» и зачем она нужна Что такое «перезагрузка» и зачем она нужна

Как компьютерный термин проник в велнес-индустрию и в чем его нюансы

РБК
Ход слоном Ход слоном

Почему та или иная страна становится передовой, а потом вдруг отстающей?

ТехИнсайдер
Древние города Древние города

Что посмотреть в поселениях России, которым более тысячи лет

Лиза
Техпарад Техпарад

Выстрел «Авророй», космос на 3D-принтере и тактильные виртуальные переживания

ТехИнсайдер
Я вас люблю Я вас люблю

Стоит ли признаваться в любви первой?

Лиза
Просто огонь: Как устроен боевой робот «Папочка» Просто огонь: Как устроен боевой робот «Папочка»

Как надо строить роботов-гладиаторов

ТехИнсайдер
Взлетная полоса Взлетная полоса

Брутальный и динамичный интерьер для молодого человека

SALON-Interior
Укрыться контентом Укрыться контентом

В какой области лежит будущее контента и населен ли интернет роботами

Правила жизни
Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы

Перевозчики сыпучих грузов сообщают о тяжелой ситуации в отрасли

Forbes
Как изменить поведение партнера или начальника: методы из коучинга Как изменить поведение партнера или начальника: методы из коучинга

Можем ли мы повлиять на поведение другого человека, и если да, то как?

Psychologies
Закат Европы Закат Европы

Разрыв экономических связей с Россией ускорил процесс деиндустриализации Европы

Монокль
Госпожа Джулия Тофана: как средневековая «королева ядов» погубила 600 человек Госпожа Джулия Тофана: как средневековая «королева ядов» погубила 600 человек

Госпожа Тофана — общее название для отравительниц XVII века

ТехИнсайдер
Ученые разгадали научную загадку, которая будоражила человеческие умы практически 140 лет! Ученые разгадали научную загадку, которая будоражила человеческие умы практически 140 лет!

Математики доказали, что четырехчастное разбиение Генри Дьюдени оптимально

Inc.
Учтенный друг: что нужно знать о регистрации домашних животных в Подмосковье Учтенный друг: что нужно знать о регистрации домашних животных в Подмосковье

Как зарегистрировать питомца в Подмосковье и для чего это нужно

Forbes
Девочки самооценка Девочки самооценка

Как помочь девочкам расти свободными от негативного восприятия себя?

Новый очаг
2 простых стратегии, чтобы улучшить отношения с коллегами 2 простых стратегии, чтобы улучшить отношения с коллегами

Как начать развивать свою социальную адаптивность в разговорах с коллегами?

Inc.
ИИ предсказывает столкновения нейтронных звезд ИИ предсказывает столкновения нейтронных звезд

Команда астрономов обучила нейросеть предсказывать столкновение нейтронных звезд

ТехИнсайдер
Большой вояж Большой вояж

Сравнение Astondoa 377 Coupe и ее модификации с подвесными моторами

Y Magazine
Старый новый Голливуд Старый новый Голливуд

Как поколение мечтателей навсегда изменило кино

СНОБ
Исследователи выяснили, что на самом деле способствует счастью человека Исследователи выяснили, что на самом деле способствует счастью человека

Ученые исследуют, что способствует счастью молодых людей

Inc.
8 доказательств того, что вы неправильно моете посуду: самые распространенные ошибки 8 доказательств того, что вы неправильно моете посуду: самые распространенные ошибки

Эти ошибки при мытье посуды влияют непосредственно на ваше здоровье!

ТехИнсайдер
«Хотя бы в искусстве-то надо, чтобы добро побеждало зло» «Хотя бы в искусстве-то надо, чтобы добро побеждало зло»

Режиссер Петр Шерешевский между двух премьер

Weekend
Танцы в Аничковом Танцы в Аничковом

При дворе Николая I светские законы сочетались с военным уставом

Дилетант
Чем опасна «редкоземельная лихорадка» Чем опасна «редкоземельная лихорадка»

Причины резко возникшего интереса к редкоземельным металлам

Ведомости
Шаги на чердаке: жуткая история о нераскрытом убийстве в Хинтеркайфеке Шаги на чердаке: жуткая история о нераскрытом убийстве в Хинтеркайфеке

Более 100 лет назад на ферме Андреаса Грубера произошла страшная трагедия

ТехИнсайдер
Открыть в приложении