Túléli-e a ByBit a világtörténelem legnagyobb kriptó lopását? Mi történt a felhasználók vagyonával amit a ByBit-en tároltak? Hogyan kezelte az incidenst az exchange? És biztonsággal használhatjuk-e tovább a platformot?
Pontosan egy hete történt minden idők legnagyobb kriptovaluta lopása, melyről ugyan elsőként számoltunk be a magyar médiában, azóta viszont a csendes megfigyelő szerepébe váltottunk, szerettük volna megvárni a belső vizsgálat eredményét, ami alapján kiderül, mekkora a gáz.
És kiderült. Egyfelől a ByBit bizonyította, hogy egy ilyen volumenű incidens közepén is tökéletesen helyt tud állni, szolgáltatás-kimaradás nélkül, a kifizetések befagyasztását elkerülve, és a publikumot megfelelően tájékoztatva.
Másfelől Ben Zhou ByBit-vezérigazgató egyértelmű bizonyítékot mutatott arra hogy a felhasználók vagyona a támadás után teljes egészében a kriptótőzsde tárcáiban van. Az ellopott kriptópénzt nagyrészt saját vagyonból, kisebb részt hitelből és felajánlásokból fedezték. A másfélmilliárd dollárnyi ETH visszavásárlása magán az ether grafikonján is egyértelműen látható volt, ami jól példázza hogy mekkora horribilis kár is keletkezett.
Szintén egyértelművé vált, hogy miután a hackerek nem a ByBit rendszereit törték fel, hanem egy általuk használt harmadik fél szolgáltatását, a ByBit rendszerei nincsenek közvetlen veszélyben, és megfelelően működnek. A ByBit-nek továbbra is működik az a belső audit rendszere, amely úgynevezett Merkle-fák segítségével a felhasználókhoz köti a tárcákban lévő kriptovalutákat, így ellenőrizhetővé téve hogy a felhasználók által a felületen kijelzett valuták valóban léteznek.
Ben Zhou azóta bug bounty programot is indított, mely egészen példátlan, akár 140 millió dolláros vérdíjjal honorálja azokat, akik sikeres erőfeszítéseket tesznek a kriptovaluták visszaszerzésére az észak-koreai hackercsoporttól. Ha szeretnél tranzakciók között turkálni és segíteni a nyomozást, ezen a Discord csatornán tudsz beszállni a buliba, ha pedig van konkrét találatod, itt tudod beküldeni: https://www.lazarusbounty.com/en/
