Arkham odkrywa kradzież Bitcoinów o wartości 3,5 miliarda dolarów z chińskiej puli wydobywczej skradzionej w 2020 roku, największa kradzież w historii
Masowa kradzież Bitcoinów z 2020 roku pojawiła się prawie cztery lata później, a teraz nazywana jest największym napadem na kryptowaluty, jaki kiedykolwiek odkryto.
Kluczowe wnioski:
- Arkham ujawnił nieujawnione włamanie w 2020 roku na 127 426 BTC z chińskiej puli wydobywczej LuBian.
- Atak wykorzystał słabości systemu kluczy prywatnych LuBian, w wyniku czego ponad 90% BTC zostało opróżnionych w ciągu jednego dnia.
- LuBian próbował skontaktować się z hakerem za pośrednictwem funkcji OP_RETURN Bitcoina.
W sobotę firma analityczna Arkham Intelligence poinformowała, że 127 426 BTC, o wartości około 3,5 miliarda dolarów w tamtym czasie i prawie 14,5 miliarda dolarów obecnie, zostało skradzionych z chińskiej puli wydobywczej LuBian w grudniu 2020 roku.
LuBian szybko wzrósł na początku 2020 roku, stając się szóstą co do wielkości pulą wydobywczą w sieci Bitcoin do połowy roku.
Jego strona internetowa promowała go jako "najbezpieczniejszą wysokodochodową pulę wydobywczą na świecie".
LuBian zniknął w 2021 roku, wywołując spekulacje na temat zamknięcia
W lutym 2021 roku LuBian zniknął bez wyjaśnienia, co podsyciło spekulacje, że został albo zamknięty przez władze, albo po cichu przekształcony w prywatny basen.
Śledztwo Arkham wskazuje na bardziej dramatyczne wyjście: włamanie, które opróżniło zasoby basenu.
"Wygląda na to, że zostali po raz pierwszy zhakowani 28 grudnia 2020 r. na ponad 90% swoich BTC" – napisał Arkham.
Następnego dnia atakujący wyprowadzili kolejne 6 milionów dolarów w BTC i USDT z adresu powiązanego z LuBian w warstwie Bitcoin Omni.
Firma uważa, że kradzież Bitcoinów wynikała z luk w systemie generowania kluczy prywatnych LuBian, które mogły pozwolić na ataki brute-force.
Podczas gdy 11 886 BTC, o wartości około 1,35 miliarda dolarów, pozostaje nietknięte w portfelu LuBian, żadna ze skradzionych monet nie ruszyła się od lipca 2024 roku.
Co ciekawe, LuBian próbował komunikować się z napastnikiem za pomocą funkcji OP_RETURN Bitcoina.
.BREAKING: ARKHAM ODKRYWA NAPAD O WARTOŚCI 3,5 MILIARDA DOLARÓW – NAJWIĘKSZY W HISTORII
— Arkham (@arkham) 2 sierpnia 2025 r
LuBian był chińską kopalnią z zakładami w Chinach i Iranie. Na podstawie analizy danych on-chain wydaje się, że w grudniu 2020 roku z LuBian skradziono 127 426 BTC, które w tamtym czasie były warte 3,5 miliarda dolarów, a obecnie warte... pic.twitter.com/PnIOKgMt0i
W dwóch transakcjach zespół napisał: "Do whitehata, który oszczędza nasze aktywa, możesz się z nami skontaktować... aby omówić zwrot aktywów i swoją nagrodę".
Wiadomość zawierała adres e-mail, ale nie jest jasne, czy haker kiedykolwiek odpowiedział.
Podczas gdy upadek Mt. Gox obejmował więcej BTC, naruszenie LuBian jest największą potwierdzoną kradzieżą kryptowalut pod względem wartości w momencie incydentu.
Włamania do bitcoinów i kradzież kosztują inwestorów 2,2 mld USD w I połowie 2025 r.: CertiK
Inwestorzy kryptowalutowi stracili ponad 2,2 miliarda dolarów w wyniku włamań, oszustw i naruszeń w pierwszej połowie 2025 roku, napędzanych głównie przez włamania do portfela i ataki phishingowe, zgodnie z najnowszym raportem bezpieczeństwa CertiK.
Same naruszenia portfela spowodowały straty w wysokości 1,7 miliarda dolarów w zaledwie 34 incydentach, podczas gdy oszustwa phishingowe przyniosły ponad 410 milionów dolarów w 132 atakach.
Dwa poważne incydenty, w tym włamanie do Bybit o wartości 1,5 miliarda dolarów w lutym i exploit Cetus Protocol o wartości 225 milionów dolarów w maju, spowodowały wzrost rocznych strat, które łącznie wyniosły prawie 1,78 miliarda dolarów.
Bez nich straty są bardziej zbliżone do poprzednich lat i wynoszą około 690 milionów dolarów.
Ethereum pozostało głównym celem, ponosząc ponad 1,6 miliarda dolarów strat w 175 wydarzeniach.
Raport wskazał również na rosnące wyrafinowanie schematów phishingowych i ciągłe zagrożenia związane z inżynierią społeczną, zachęcając użytkowników kryptowalut do weryfikacji linków, unikania podejrzanych witryn i korzystania z portfeli sprzętowych.