גניבת מטבעות קריפטוגרפיים בהיקף של כ-1.5 מיליארד דולר עלולה להתגלות כגדולה ביותר בכל הזמנים.
בורסת חברת הקריפטו בייביט Bybit הודיעה כי האקרים גנבו מטבעות דיגיטליים בשווי 1.5 מיליארד דולר. מייסד ומנכ"ל Bybit, בן ז'ואו, כתב ברשת X כי ארנק קר ובו מטבעות את'ריום נפרץ וכי הפורצים העבירו את כל המטבעות לכתובות בלתי מזוהות.
החברה טענה כי האקרים גנבו מהארנק הדיגיטלי שלה במטבע את'ריום, המטבע השני הכי מצליח בקריפטו אחרי ביטקוין. ז'ואו אמר עוד כי כספם של המשתמשים אמר למשתמשים מייסד החברה, כי כספם "בטוח" ויוחזר למי שנפגע. ז'ואו התחייב כי הכסף מכוסה וכי החברה תעמוד בהתחייבויותיה ללקוחות גם אם לא יוחזר: "כל נכסי הלקוחות מגובים, אנחנו יכולים לכסות את ההפסד". עוד הוסיף כי לקוחות הבורסה יכולים למשוך את כספם. בייביט מחזיקה בנכסים בשווי 20 מיליארד דולר.
לפי דיווחים באתרי חו"ל הפריצה התרחשה במהלך העברה שגרתית מהארנק הקר מרובה חתימות ETH של Bybit לארנק החם שלה. התוקפים השתמשו בשיטה מתוחכמת כאשר הם תמרנו את העסקה על ידי הסוואת ממשק החתימה. הטעיה זו הציגה את הכתובת הנכונה תוך שינוי לוגיקת החוזה החכם הבסיסית, ואפשרה גישה לא מורשית לארנק.
החברה, שבסיסה בדובאי, מסרה בפוסט ב-X כי דיווחה על המקרה לרשויות וכי היא פועלת "במהירות ובהרחבה" כדי לזהות את ההאקרים. החברה הוקמה בשנת 2018 כאשר לפי דיווחים בין המשקיעים הראשונים שלה היו נשיא ארה"ב דונלד טראמפ ומנכ"ל PayPal לשעבר פיטר ת'יל. החברה מדווחת כי יש לה יותר מ-60 מיליון משתמשים ברחבי העולם.
לאחר הגניבה, ערך האתריום ירד בכ-4% ביום שישי, והותיר אותו בשווי 2,641.41 דולר למטבע.
מדובר בגניבת הקריפטו הגדולה בעולם השוברת שיא קודם שעמד על שוד של מטבעות בשווי 620 מיליון דולר מרשת רונין ב-2022.
בשנת 2014, בורסת הקריפטו Mt Gox הגישה בקשה לפשיטת רגל לאחר שמטבע דיגיטלי בשווי 350 מיליון דולר (210 מיליון ליש"ט) נגנב עקב פרצה באבטחה שלה. בשנת 2019, האקרים גנבו ביטקוין גנוב בשווי 41 מיליון דולר מבורסת Binance בשוד גדול נוסף של מטבעות קריפטוגרפיים.