Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 055 Биржи: 1420
Рыночная капитализация: $2 514 660 764 835,55
Объем за 24 ч: $95 419 219 129,025
ETH Газ: 0,058 Gwei
Быстро
0,062 Gwei
Стандарт
0,058 Gwei
Медленно
0,057 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ли Хуа: рынок в долгосрочной перспективе поддерживает только активы с реальной ценностью
И Ли Хуа на сессии вопросов и ответов в Binance Square заявил, что инвестиции зависят от ценности и тренда актива, и если реальной ценности нет, рынок со временем его не поддержит. По его словам, на высоколиквидных рынках вроде ETH одному участнику сложно искусственно разогнать цену, а движения чаще связаны с поиском недооценки и следованием тренду.
TradeXYZ добавила индекс KOSPI 200 (KR200) в список торгуемых инструментов с плечом до 20x
TradeXYZ сообщила, что индекс KR200 стал доступен на платформе с кредитным плечом до 20x. KR200 отслеживает корзину из 200 крупнейших акций Южной Кореи, номинированных в корейских вонах и взвешенных по рыночной капитализации, а расчеты по прибыли и убытку в вонах будут производиться в USDC.
Минтруд США опубликует данные по CPI за март в 20:30
Сегодня вечером в 20:30 по пекинскому времени Министерство труда США опубликует данные по индексу потребительских цен (CPI) за март, включая годовой CPI, месячный CPI и показатели базового CPI. Публикация может усилить волатильность на рынках.
TAO за сутки подешевел более чем на 9%, капитализация снизилась до $3,211 млрд
За последние 24 часа токен TAO упал более чем на 9% и торгуется около $292,7, а его рыночная капитализация сократилась до $3,211 млрд. На фоне падения Covenant AI объявила об уходе из сети Bittensor и обвинила ключевого участника проекта Джейкоба Стивса (Const) в нарушении принципов децентрализации и давлении на команду, включая остановку выпуска токенов для подсетей и отключение инфраструктуры. В Covenant AI также заявили, что схема управления через мультиподпись, о которой говорит Bittensor, фактически сосредоточена в руках Const.
Акции AI-компаний в Гонконге растут на открытии: DeepThink прибавила 11%
На открытии торгов в Гонконге продолжился рост акций компаний, связанных с искусственным интеллектом: DeepThink Technology (03317.HK) поднялась на 11%, DT Dream (01384.HK) — более чем на 5,5%, ZPLAY (00302.HK) и SenseTime (00020.HK) — более чем на 4,5%, а MINIMAX-W (00100.HK) также выросла. Индексы Hang Seng и Hang Seng TECH прибавили более чем на 1%, а среди крупных бумаг заметно выросли Longfor Group (00960.HK), SMIC (00981.HK) и Shandong Gold (06181.HK) — более чем на 3%, Alibaba (09988.HK), COHL (00688.HK) и China Life (02628.HK) — почти на 3%.