21 лютого 2025 року один підпис змусив $1,5 мільярда зникнути з другої за розміром криптобіржі світу — найбільша крадіжка в історії грошей. Ось як Північна Корея це провернула і чому в підсумку жоден клієнт не втратив ані цента.
Рутинний переказ
Звичайний четвер, друга половина дня. У Bybit у графіку рутинна операція: перевести ефір із cold wallet — офлайн, сховище — на гарячий гаманець. Підписати мають кілька керівників; це multisig, та сама схема, яку всі називають безпечною.
Підписанти дивляться на екрани. Бачать правильну адресу, правильну суму. Підписують. І поки вони впевнені, що схвалюють звичайний переказ, насправді підписують геть інше: зміну логіки смартконтракту, який керує сховищем.
All the signers saw the “musked” UI which showed the correct address.Бен Чжоу, CEO Bybit
За лічені хвилини сховище перетікає на 39 невідомих адрес.
Що зникло
Здобич приголомшує: 401 347 ETH, плюс stETH, cmETH і mETH — разом близько 499 000 ефіру, вартістю приблизно $1,46 мільярда. Не баг у якомусь маловідомому DeFi-протоколі. Найбільше, найкраще захищене сховище топової біржі, спустошене однією транзакцією. Догма «cold storage = безпечно» померла за один день.
Фальшивий підпис
Як? Зловмисники зламали не Bybit — вони зламали ланцюг постачання. Кількома тижнями раніше, близько 4 лютого, вони скомпрометували ноутбук розробника Safe{Wallet} — multisig-софту, яким користувався Bybit. 19 лютого вони впровадили шкідливий JavaScript в інфраструктуру Safe: код, який прокидався лише для контрактної адреси самого Bybit і підміняв інтерфейс так, щоб підписанти бачили одне, а підписували інше. Через дві хвилини після удару код зник.
Це найпідступніша форма «сліпого підпису»: залізо каже так, очі кажуть так — і ти власноруч підписуєш віддачу свого сховища.
Перші дванадцять годин
А далі стається те, що відрізняє цю історію від FTX і Mt. Gox. CEO Bybit Бен Чжоу не зникає з радарів. За дев’яносто хвилин він пише в твіттері, що сховище зламали. За кілька годин виходить у прямий ефір, щоб усе пояснити.
Bybit is solvent even if this hack loss is not recovered.Бен Чжоу, 21 лютого 2025 доведено
Далі — банківська паніка і зустрічний рух водночас. Надходить понад 350 000 заявок на виведення; Bybit обробляє 99,994% із них за десять годин. Конкуренти біжать на допомогу: Bitget надсилає понад 40 000 ефіру — без відсотків, без collateral. Galaxy Digital, FalconX і Wintermute дають решту. Приблизно за 72 години діру в $1,23 мільярда залатано, а аудит підтверджує: кошти кожного клієнта знову забезпечені на 100%. Позику Bitget повертають через три дні.

Слід веде до Північної Кореї
Поки Bybit гасить пожежу, починається полювання. On-chain-дослідник ZachXBT знаходить зв’язок приблизно за п’ять годин: адреси перетинаються з попередніми зломами Phemex і BingX — відбиток Lazarus, північнокорейської хакерської групи. Через п’ять днів ФБР робить це офіційним.
North Korea was responsible for the theft of approximately $1.5 billion.ФБР, публічне попередження, 26 лютого 2025 доведено
Куди поділися гроші
Тут історія успіху закінчується. Хакери відмили всю здобич приблизно за десять днів: більшу частину перевели в біткоїн через протокол THORChain і розпорошили майже по 7000 гаманців. До середини 2025 року близько 62% — $868 мільйонів — пішли «в темряву»: слід загублено. Заморозити вдалося лише крихти. Німеччина відключила міксер eXch і вилучила 34 мільйони євро; американський FinCEN відрізав мережу відмивання. Але основна маса зникла — дорогою до режиму в Пхеньяні.
Що це означає
Злом Bybit — це дві історії в одній. Це попередження: cold wallet не рятує, якщо можна зламати людей і софт довкола нього — лінія фронту зсунулася зі сховища на підпис. І це рідкісний приклад того, як треба діяти в кризу: завдяки прозорості, платоспроможності й допомозі індустрії жоден клієнт не втратив нічого, попри найбільше пограбування в історії.
Саме останнє й важливо для кожного, хто обирає, де тримати крипту. Злом — питання не «чи», а «коли». Справжнє питання інше: чи має біржа резерви, прозорість і волю покрити ваші збитки, коли щось піде не так? Bybit мав. Не кожна біржа це довела.
Джерела
Атрибуція ФБР (IC3 PSA); хронологія інциденту Bybit з усіма дописами в X (Bybit Learn); криміналістичний аналіз першопричини в Safe{Wallet} (Bleeping Computer); резерви відновлено за 72 години (CNBC); позику Bitget повернуто (Cointelegraph); 62% «у темряві» (The Defiant).