Криптобиржа Bybit заявила, что ее система риск-контроля выявила и остановила серию скоординированных атак с использованием так называемых «фейковых депозитов». По утверждению площадки, потенциальный ущерб мог превысить 1 млрд DOT, а сами попытки были нейтрализованы в реальном времени. В компании добавили, что ошибочного зачисления средств не произошло, а пользователи не пострадали.
Как пояснили в Bybit, злоумышленники пытались создать видимость поступления криптоактивов, которых фактически не было на счетах. Один из сценариев предполагал использование пакетных транзакций: крупный перевод внутри такой операции завершался неуспешно, тогда как несколько мелких проходили, и при упрощенной проверке это могло выглядеть как полноценный депозит.
Во втором случае, по данным биржи, применялись многошаговые операции со сменой владельца адреса. Если система ориентируется только на журналы транзакций, а не сверяет итоговое изменение баланса, такие действия могут быть ошибочно приняты за реальное поступление средств.
В Bybit заявили, что защита платформы основана на многоуровневой проверке: биржа анализирует полные данные блокчейна, разлагает сложные транзакции на отдельные элементы, отслеживает смену владельца адресов и подтверждает фактическое движение активов по балансу. По словам компании, именно это позволило выявить подозрительные операции до зачисления средств.
