Это не классический взлом, где ломают ключи или уводят деньги. Тут попытались сломать саму логику учёта средств.
По данным Bybit, атака шла сразу в нескольких сетях и была нацелена на токены вроде Polkadot. Потенциальный ущерб — до $1 млрд, если бы схема прошла.
Суть атаки в том, чтобы “обмануть” систему депозитов.
Злоумышленники создавали транзакции, которые внешне выглядели валидными:
есть хэш, есть подтверждение, есть записи в логах.
Но по факту денег не было.
Как они этого добивались:
Они использовали батч-транзакции. В одном пакете шло несколько операций: часть реально выполнялась, а часть специально фейлилась. Но из-за структуры транзакции это могло выглядеть как успешный общий результат.
Плюс применялись многошаговые переводы. Когда внутри одной транзакции гоняются средства между контрактами и адресами, создавая “шум”, похожий на депозит.
Ещё один трюк — работа с логами. Некоторые системы отслеживают события (events), а не финальный баланс. Если событие “депозит” произошло, система может засчитать его, даже если деньги потом не дошли до адреса.
💬 Где здесь дыра:
многие биржи исторически проверяют депозит по факту наличия транзакции и её статуса.
Но статус “успешно” не всегда значит, что баланс реально увеличился.
И вот на этом расхождении и строилась атака.
💬 Почему у них не получилось:
Bybit использует более жёсткую модель проверки.
Они не верят ни логам, ни событиям.
Они смотрят только на факт — изменился ли баланс на кошельке.
Что именно проверяется:
Сначала разбираются все внутренние транзакции внутри одной операции, а не только итоговый статус.
Дальше батчи делятся на отдельные части, чтобы понять, какие переводы реально прошли, а какие нет.
Проверяется структура адресов и владение средствами — откуда пришли токены и куда они реально попали.
И финальный этап — сверка баланса. Если денег нет, значит депозита нет, даже если “всё красиво в логах”.
💬 Почему это важно:
Это уже новый уровень атак.
Раньше ломали кошельки. Сейчас ломают инфраструктуру учёта.
Если бы схема прокатила, злоумышленники могли бы:
зачислить себе “виртуальные” средства,
начать торговать или выводить реальные активы,
и оставить биржу с дырой на сотни миллионов.
И самое опасное — такие атаки масштабируются. Если одна система уязвима, её можно крутить снова и снова.
💬 Итог простой:
в 2026 безопасность — это не только криптография.
Это бухгалтерия блокчейна.
И если ты считаешь деньги неправильно — тебя обнулят, даже без взлома.
#bybit #CryptoSecurity #dot #blockchain 👉 Подпишись, чтобы понимать, где на самом деле ломается крипта