השוד הדיגיטלי הגדול בהיסטוריה: כ-1.5 מיליארד דולר בקריפטו נגנבו מבורסת Bybit
בפברואר 2025 ספגה בורסת המטבעות הדיגיטליים Bybit את השוד הגדול בהיסטוריה של הקריפטו: כ-1.5 מיליארד דולר במטבע את'ריום נגנבו במכה אחת. ה-FBI ייחס את המתקפה לקבוצת Lazarus מצפון קוריאה, שמממנת בגניבות סייבר את המשטר שלה.
מה קרה
התוקפים לא "פרצו את ההצפנה" של הקריפטו. במקום זאת הם חדרו למחשב של מפתח בחברה חיצונית שסיפקה ל-Bybit מערכת לניהול ארנקים דיגיטליים. דרך אותו מחשב הם שתלו קוד זדוני ששינה את מה שהוצג על המסך לאנשים שאישרו את ההעברות: בעלי ההרשאה ראו עסקה תמימה ולגיטימית, אך בפועל חתמו על העברת הכספים לכתובות בשליטת התוקפים. חלק ניכר מהסכום "נשטף" ופוזר על פני אלפי כתובות בתוך יממות ספורות, מה שהקשה על מעקב ושחזור.
למה זה חשוב לכם
גם בישראל רבים מחזיקים קריפטו בבורסות מקוונות. המקרה ממחיש עיקרון חשוב: כשאתם מחזיקים מטבע בבורסה, אתם למעשה סומכים על האבטחה שלה, ואם היא נפרצת, הכסף שלכם בסיכון. בנוסף, גם משתמש זהיר יכול לאשר עסקה זדונית אם הוא סומך עיוור על מה שמוצג לו במסך.
מה עושים?
אל תחזיקו סכומים גדולים בבורסת קריפטו לאורך זמן; לאחסון ארוך טווח עדיף "ארנק קר" (hardware wallet, התקן פיזי שמנותק מהאינטרנט).
לפני אישור כל עסקה, בדקו את פרטי היעד והסכום ישירות על גבי הארנק הפיזי, ולא רק במסך המחשב או הטלפון שעלול להיות מזויף.
הפעילו אימות דו-שלבי בחשבון הבורסה, ועדיף באמצעות אפליקציה או מפתח פיזי ולא ב-SMS.
היזהרו מהצעות "השקעה" והודעות שמבטיחות תשואות, עולם הקריפטו רווי בהונאות שמנצלות את הרצון להרוויח מהר.
השורה התחתונה: בקריפטו, שלא כמו בבנק, אין למי לפנות כדי לבטל העברה, ולכן זהירות, פיזור והחזקה עצמאית של מטבעות הם ההגנה המרכזית.
תגובות