Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 979 Биржи: 1451
Рыночная капитализация: $3 107 442 667 429,07
Объём за 24 ч: $170 985 724 070,532
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Вероятность снижения ставки ФРС в декабре снизилась до 31,6% после публикации протокола октября
После выхода протокола октябрьского заседания ФРС вероятность снижения ставки в декабре упала до 31,6%, тогда как вероятность сохранения ставок без изменений выросла до 68%. Ранее рынок ожидал почти равные шансы на снижение ставки и её сохранение.
ФРС США разделилась по вопросу снижения ставки на фоне высокой инфляции
Протоколы октябрьского заседания Федеральной резервной системы показали серьезные разногласия среди членов комитета: несмотря на предупреждения о рисках для борьбы с инфляцией, большинство поддержало снижение ставки. Некоторые чиновники опасаются, что это может затормозить возвращение инфляции к целевым 2,%, а также вызвать рост долгосрочных инфляционных ожиданий. В ФРС также отметили, что резкая переоценка инвестиций в ИИ может спровоцировать резкое падение фондового рынка.
ФРС предупредила о рисках резкого падения фондового рынка из-за переоценки ИИ
Протокол заседания ФРС показал, что несколько участников выразили опасения по поводу возможного резкого падения фондового рынка при внезапной переоценке прогнозов по ИИ. Руководитель SOMA предложил немедленно остановить сворачивание активов, чтобы избежать высокой волатильности на рынке репо и сохранить контроль над ставкой и рынком казначейских облигаций.
Участники ФРС выступают против снижения процентной ставки
Протокол заседания Федеральной резервной системы показал, что несколько членов выступили против снижения ставки, а большинство считают целесообразным сохранить текущий уровень до конца года. Такой подход объясняется стремлением поддержать стабильность экономики в условиях неопределённости.
Aave запустила инвестиционное предложение с доходностью 9%
Децентрализованная площадка Aave представила новое сберегательное предложение, которое должно составить конкуренцию традиционным банковским продуктам. Решение ориентировано на...