Взлом Bybit: как хакерская группировка похитила криптовалюту на 1,5 млрд долларов
Взлом Bybit: кража криптовалюты на 1,5 млрд долларов, совершённая северокорейской Lazarus Group. Как произошла атака, кто за ней стоит и что она означает для безопасности криптоиндустрии.

Взлом Bybit: как северокорейская Lazarus Group совершила крупнейшую кражу криптовалюты в истории
Мир криптовалют недавно потряс взлом Bybit — одной из крупнейших криптобирж. Киберпреступникам удалось похитить около 401 000 ETH на сумму 1,5 млрд долларов. Эта кража стала крупнейшей в истории криптовалют.
Согласно сообщениям Reuters, The Guardian и Chainalysis, ФБР официально связало атаку с северокорейской Lazarus Group — печально известной хакерской организацией, которая крадёт криптовалюту для финансирования программы вооружений страны.
В этой статье мы разберём, как произошёл взлом, кто за ним стоял и что это означает для будущего безопасности криптовалют.
Как произошёл взлом Bybit?
Bybit взломали 21 февраля 2025 года во время перевода средств между кошельками: из холодного хранилища, не подключённого к интернету, в тёплый кошелёк, подключённый к сети и используемый для повседневных операций.
В ходе этого перевода хакеры воспользовались уязвимостью: операция выглядела законной, но средства были перенаправлены на их собственные кошельки.
Способ атаки
По данным компании Chainalysis, работающей в области безопасности блокчейна, хакеры:
- Проникли в систему Bybit — они воспользовались изъяном в процессе перевода средств, который позволял манипулировать транзакциями.
- Обошли уровни защиты — они придали транзакции обычный вид, тогда как на самом деле средства отправлялись на несколько неизвестных кошельков.
- Отмыли средства — похищенные ETH быстро распределили по разным блокчейн-адресам и конвертировали в Bitcoin и другие активы, чтобы затруднить отслеживание.
Кто стоит за взломом?
Северокорейская Lazarus Group
ФБР установило, что организатором атаки была северокорейская Lazarus Group.
Lazarus Group — хакерское подразделение, поддерживаемое государством, известное атаками на финансовые учреждения, криптобиржи и блокчейн-проекты с целью хищения средств для северокорейской программы ядерного оружия.
Предыдущие преступления Lazarus Group
Взлом Bybit — не первая крупная кража криптовалюты, совершённая этой группировкой. Среди её самых масштабных краж:
- Взлом моста Ronin (2022) — у Axie Infinity похищено 625 млн долларов.
- Взлом моста Horizon (2022) — у Harmony похищено 100 млн долларов.
- Взлом CoinEx (2023) — у биржи похищено 70 млн долларов.
Как используется похищенная криптовалюта
Предполагается, что похищенные средства идут на финансирование ракетных программ и программ вооружений Северной Кореи. Поскольку санкции лишают Северную Корею доступа к мировым финансовым рынкам, страна обратилась к хакерским атакам как к альтернативному источнику дохода.
Реакция Bybit: какие меры принимаются?
1. Средства клиентов в безопасности
Генеральный директор Bybit Бен Чжоу заверил пользователей, что все клиентские средства обеспечены в соотношении 1:1 и биржа сохраняет платёжеспособность.
2. Вознаграждение в 140 млн долларов
Bybit объявила о вознаграждении в 140 млн долларов для тех, кто поможет вернуть похищенные средства.
3. Расследования в блокчейне
Bybit сотрудничает с компаниями в области безопасности блокчейна, такими как Chainalysis, чтобы отследить похищенные средства и заморозить подозрительные транзакции.
4. Усиление мер безопасности
Чтобы предотвратить новые атаки, Bybit усилила защиту, в том числе ввела:
Более строгие протоколы перевода средств между кошельками
Более частые аудиты безопасности
Усовершенствованные системы выявления мошенничества
Что это означает для криптоиндустрии?
1. Взломы в криптосфере становятся всё изощрённее
Эта атака показывает, что уязвимы даже крупнейшие биржи. Криптобиржам необходимо постоянно совершенствовать защиту, чтобы опережать хакеров.
2. Важность холодных кошельков
Поскольку атака произошла во время перевода средств между кошельками, она подкрепляет представление о том, что холодные кошельки — хранилища без подключения к интернету — остаются самым безопасным способом хранения криптоактивов.
3. Государства могут ужесточить регулирование
По мере роста числа преступлений в криптосфере правительства разных стран могут ввести более строгие правила для бирж, чтобы предотвратить новые взломы.
4. Пользователям следует быть осторожнее
Инвесторам в криптовалюты следует всегда:
✔ Пользоваться биржами с хорошей репутацией и надёжной защитой
✔ Хранить долгосрочные вложения в холодных кошельках
✔ Следить за обновлениями безопасности бирж
Заключительные мысли
Взлом Bybit — тревожный сигнал для криптоиндустрии. Мишенью могут стать даже ведущие биржи, а поддерживаемые государствами хакеры, такие как Lazarus Group, становятся всё опаснее. Хотя Bybit заверила пользователей в сохранности средств, этот инцидент подчёркивает риски централизованных бирж и необходимость более надёжной защиты. Пока расследования продолжаются, криптосообщество будет внимательно следить за тем, удастся ли Bybit вернуть хотя бы часть похищенных средств и какие меры безопасности будут приняты в дальнейшем.