Bybit-тің $1,46 млрд ұрлығы аудит интерфейс алдауынан қорғамайтынын дәлелдейді
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

2025 жылдың ақпанында Bybit криптобиржасынан $1,46 млрд көлеміндегі ұрлық смарт-контракт аудиті алдамшы интерфейстерден қорғай алмайтынын әшкереледі. ФБР ұрлықты Солтүстік Кореямен байланыстырды, ал биржаның хабарлауынша, қол қоюшылар экранда жалған мекенжайларды көрген.
Bybit ұрлығы
2025 жылдың 21 ақпанында Bybit биржасы Ethereum суық әмиянынан жоспарлы аударым кезінде зиянкестер қол қою интерфейсін алмастырып, $1,46 млрд жоғалтты. Құзыретті қол қоюшылар жалған мекенжайларды көргендерін байқамай транзакцияны мақұлдады. ФБР ұрлықты Солтүстік Кореяға тікелей байланыстырды; биржа 401 347 ETH және стейкинг активтерінен айырылғанын растады. Safe әмиян провайдері смарт-контракттарда осалдық таппады — шабуыл код қауіпсіздігі мен адам сенімі арасындағы алшақтықты пайдаланды.
Аудит иллюзиясы
Әдеттегі смарт-контракт аудиті кодтың белгілі бір кесіндісін бірнеше күн бойы тексеріп, интерфейстер, кілттерді басқару немесе қол қою рәсімдерін қамтымайды. Алайда жобалар «аудиттелген» белгісін толық қауіпсіздік дәлелі ретінде көрсетеді. Мысалы, OpenZeppelin есептері коммит хэштері мен тексеру мерзімдерін нақты көрсеткенімен, пайдаланушылар бұл шектеулерді сирек байқайды. Bybit оқиғасы қол қоюшылар алдамшы ақпарат негізінде әрекет еткенде, тіпті тексерілген жүйелер де осал екенін көрсетеді. Аудиторлық фирмалар қамту шектеулері туралы ескертулер қоса бастады, бірақ протоколдарды тексерілмеген аймақтарды ашуды міндеттейтін салалық стандарт әлі жоқ.
Бұдан әрі
Инвесторлардың «аудиттелген» деген мөрге көзқарасы өзгере ме, жоқ па, әзірге белгісіз. Бұл оқиға крипто нарығындағы аудит тәжірибесіне деген сенімді әлсіретуі мүмкін.
1 дереккөз
Bybit-тің $1,46 млрд ұрлығы аудит интерфейс алдауынан қорғамайтынын дәлелдейді






