מנכ"ל bybit; קרדיט: טוויטר
מנכ"ל bybit; קרדיט: טוויטר

פריצת הענק לבורסת Bybit: מיליארדי דולרים נגנבו - מה ההשפעה על הלקוחות?

בורסת הקריפטו Bybit חוותה מתקפת סייבר חסרת תקדים, שהובילה לגניבת מטבעות דיגיטליים בשווי של 1.4 מיליארד דולר. מומחים מזהירים כי האירוע מדגיש את הסיכונים הגוברים לפלטפורמות קריפטו ולארנקים דיגיטליים

אביחי טדסה | (2)
נושאים בכתבה ביטקוין איתריום

Bybit, אחת מבורסות הקריפטו הגדולות בעולם עם למעלה מ-60 מיליון משתמשים, אישרה כי האקרים הצליחו לפרוץ לארנק הקר שלה ולמשוך ממנו סכומי עתק של מטבעות את'ריום בשווי של כ-1.4 מיליארד דולר. לדברי מנכ"ל החברה, בן ז'ואו, התוקפים העבירו את הכספים לכתובות בלתי מזוהות, תוך שהם מנצלים נקודות תורפה במערכות האבטחה. הפריצה התרחשה במהלך העברת מטבעות בין הארנק הקר של Bybit – שמיועד לאחסון מטבעות מחוץ לרשת באופן מאובטח – לבין הארנק החם שלה, שבו מתבצעות העסקאות היומיומיות. התוקפים הצליחו להסוות את זהותם ולבצע שינויים בממשק האבטחה של החוזה החכם, מה שאפשר להם להשתלט על הכספים ולמשוך אותם אל מחוץ לפלטפורמה.



איך זה משפיע על מחזיקי הקריפטו? 


למרות הצהרות Bybit כי כספי הלקוחות מוגנים ושכל ההתחייבויות יכובדו, הפריצה יצרה זעזוע עמוק בקהילת הקריפטו. משקיעים רבים החלו למשוך את כספיהם מהבורסה, מחשש לאי-יכולת החברה להתמודד עם המשבר. אירוע זה חושף שוב את אחת הבעיות הגדולות של עולם הקריפטו – הפגיעות של ארנקים דיגיטליים. האקרים שפועלים בזירה הזו אינם גונבים "מידע" או "זהויות", אלא מטבעות אמיתיים שניתנים להעברה מידית לכתובות חדשות. 

לאחר שהמטבעות יוצאים משליטת הפלטפורמה, קשה עד בלתי אפשרי לשחזר אותם. למעשה, הפריצה לבורסת Bybit אינה מקרה בודד. ב-2024 לבדה נגנבו מטבעות קריפטוגרפיים בשווי של 2.2 מיליארד דולר, עלייה של 21% לעומת השנה הקודמת. קבוצות פריצה מתוחכמות, שחלקן פועלות בחסות מדינות כמו צפון קוריאה, משתמשות בטכניקות מתקדמות לטשטוש מקור הכספים הגנובים ולהעברתם דרך רשתות אנונימיות ומערכות המרת מטבעות (mixers), שמקשות על איתורם.


מה אפשר לעשות כדי להגן על המטבעות? 

המקרה של Bybit מדגיש את הצורך בנקיטת אמצעי זהירות משמעותיים יותר מצד משקיעי קריפטו: 

- שימוש בארנקים קרים פרטיים – אחסון מטבעות בארנק קר אישי (כזה שאינו מחובר לאינטרנט) יכול להפחית משמעותית את הסיכון לגניבה.

- אימות דו-שלבי ושכבות אבטחה נוספות – גם כאשר משתמשים בפלטפורמות מסחר, כדאי להפעיל שכבות אבטחה נוספות כמו קודי גישה ביומטריים. 

- פיזור הנכסים – אחסון הנכסים הדיגיטליים במספר בורסאות/ארנקים ולא "לשמור את כל הביצים בסל אחד". 

- זהירות עם ארנקים חמים – מומלץ לא להשאיר כמויות גדולות של מטבעות בארנקים שמחוברים לאינטרנט לצורכי מסחר בלבד.


Bybit הודיעה כי היא נוקטת בכל האמצעים האפשריים כדי לחקור את האירוע, ומוסרת כי דיווחה לרשויות המתאימות. החברה התחייבה לכסות את ההפסדים של הלקוחות ולהבטיח שהפלטפורמה תישאר פעילה. עם זאת, הפריצה מעלה שאלות קשות לגבי עתיד האבטחה בעולם הקריפטו. האם הבורסות יצליחו להדביק את הפער מול ההאקרים, והאם הרגולטורים יגבירו את הפיקוח כדי להגן על המשקיעים?

תגובות לכתבה(2):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 2.
    NANO LEDGER זהירות הארנקים האלו גם נפרצים (ל"ת)
    בוב 23/02/2025 17:16
    הגב לתגובה זו
  • 1.
    רוני 23/02/2025 11:09
    הגב לתגובה זו
    רק לפני שבוע כתבתי כמה מסוכנים המטבעות האלה שאני קורא להם מטבעות אוויר .
אנבידיהאנבידיה

"אנבידיה נסחרת במכפיל שפל היסטורי" בנק אוף אמריקה ממליץ לנצל את ההזדמנות

המניה נסחרת ב-177 דולר, בבנק אוף אמריקה סבורים שהיא תגיע ל-275 דולר; לא חוששים מתחרות מגוגל, רואים במכפיל רווח של 25 הזדמנות כניסה חד פעמית

ליאור דנקנר |

מניית אנבידיה (NVDA) NVIDIA Corp. 1.65%   נסחרת במכפיל רווח עתידי של כ-25 - רמה שעשויה להיות נקודת שפל אטרקטיבית למשקיעים. כך עולה מדוח חדש של צוות האנליסטים של בנק אוף אמריקה, בראשות ויוויק אריה שהוא אחד מהתומכים הנלהבים של אנבידיה. לפי הניתוח שלו, בכל פעם שמניית אנבידיה התקרבה למכפיל 25, היא התאוששה לרמות של 30 עד 40 תוך 3-6 חודשים.

הדוח מגיע על רקע שבוע חזק במיוחד למדד ה-SOX של מניות השבבים, שזינק בכ-10% והצליח לחזור מעל הממוצע הנע ל-50 יום, תוך ביצועי יתר מול מדד ה-S&P 500 שעלה 3.7% בלבד. זאת למרות ירידה של כאחוז במניית אנבידיה עצמה, מה שמעיד על התרחבות הראלי לחברות נוספות בסקטור.

בין המניות הבולטות בשבוע האחרון: Credo Technology זינקה ב-33%, ברודקום עלתה 18%, Coherent הוסיפה 18%, אינטל קפצה 18% על רקע כותרות בתקשורת לגבי זכיות פוטנציאליות בייצור שבבים, ו-Marvell עלתה 15% לקראת פרסום דוחות ולקראת כנס re:Invent של אמזון.

הדיון עבר מהשקעות הון לחשש מתחרות

בחודשים האחרונים, הדיון המרכזי בקרב משקיעים בתחום הבינה המלאכותית עבר ממוקד. אם בעבר החשש היה מהיקפי ההשקעות האדירים של חברות הענן, כעת הדיון מתמקד בתחרות - בין מודלי השפה של OpenAI לבין Gemini של גוגל, ובמקביל בין שבבי ה-TPU של גוגל וברודקום לבין שבבי ה-GPU של אנבידיה.

האנליסטים של בנק אוף אמריקה מדגישים מספר נקודות מרכזיות שמטות את הכף לטובת אנבידיה: ראשית, היצע השבבים בתעשייה הדוק, ואנבידיה שולטת בהקצאה - מה שמקשה על לקוחות לשנות את תמהיל הרכישות שלהם בשנה הקרובה. שנית, שבבי ה-TPU הוכיחו את עצמם רק במרכזי הנתונים של גוגל עצמה, בעוד ש-GPU זמינים בסביבות ענן מרובות כולל בענן של גוגל. למעשה, הבנק מעריך כי רכישות ה-GPU של גוגל צפויות להגיע לכ-10 מיליארד דולר ב-2025, סכום דומה לרכישות ה-TPU שלה מברודקום.

קראודסטרייק
צילום: טוויטר
לקראת הדוחות

לקראת דוחות קראודסטרייק - בוול סטריט צופים צמיחה של 20% בהכנסות

למרות צפי להכנסות של 1.2 מיליארד דולר ועלייה ב־ARR ל־4.9 מיליארד, עננת תקלה עולמית ותמחור גבוה במיוחד מעמידים את החברה במבחן כפול
אדיר בן עמי |

קראודסטרייק CrowdStrike -0.99%    מגיעה לעונת הדוחות הנוכחית ממקום ייחודי: חברה שממשיכה לצמוח בקצב מרשים, אך במקביל מתמודדת עם שאלות לא פשוטות על שוויה האמיתי.

האנליסטים מעריכים כי החברה תציג הכנסות של מעל מיליארד דולר ברבעון, עלייה של כ־20% לעומת השנה שעברה. עם זאת, החברה עברה למודל שמפצל חלק מהעסקאות למועדים רחוקים יותר. במילים אחרות, הביזנס ממשיך לגדול, רק שהדוחות מציגים זאת בצורה “מתונה” יותר.

כדי להבין את התמונה האמיתית, המשקיעים מסתכלים על המדד החשוב ביותר לעסקי SaaS: ההכנסה השנתית החוזרת (ARR). כאן קראודסטרייק ממשיכה להפגין עוצמה, עם צפי להגיע לכ־4.9 מיליארד דולר. מדובר בקצב גידול עקבי שמראה כי למרות תנודות שוק וחששות תדמיתיים, הלקוחות לא נוטשים - להפך.


הטעות שהקריסה מיליוני מכשירים

אך קשה לדבר על השנה של קראודסטרייק בלי להזכיר את האירוע שהסעיר את עולם הטכנולוגיה ביולי 2024. עדכון תוכנה שגוי שוחרר למיליוני מחשבי Windows, וגרם לקריסת תחנות עבודה ושרתים ברחבי העולם. לפי נתוני מיקרוסופט, כ־8.5 מיליון מכשירים נפגעו, מספר כמעט חסר תקדים בתעשיית הסייבר.