Першим про підозрілу активність повідомив блокчейн-аналітик ZachXBT, який помітив великі переклади криптоактивів, пов'язаних із Bybit. На момент його попередження зловмисник вже конвертував mETH та stETH в ефіри через децентралізовані біржі. Пізніше з'ясувалося, що ця активність була частиною експлойту, який дозволив хакеру отримати доступ до засобів біржі.
За словами генерального директора Bybit, атака була реалізована з використанням методу "замаскованої транзакції". Цей механізм дозволив зловмиснику підмінити адресу, що відображається в інтерфейсі, на коректну, в той час як реальна транзакція містила шкідливий код. В результаті зміни логіки смарт-контракту хакер отримав контроль над одним з холодних гаманців Bybit і вивів засоби, що зберігаються на ньому.
Глава Bybit наголосив, що в ході атаки було скомпрометовано лише один гаманець, а інші холодні сховища біржі залишилися в безпеці. Виведення коштів для користувачів продовжується у звичайному режимі, а вкрадені активи становлять лише частину резервів платформи.
Інцидент стався невдовзі після того, як CEO Bybit публічно розкритикував проект Pi Network, відмовившись включати його до лістингу. Його заява прозвучала на тлі критики на адресу біржі, що викликало додаткову увагу до ситуації.