Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 881 Биржи: 1456
Рыночная капитализация: $3 312 791 064 847,25
Объём за 24 ч: $64 773 717 880,795
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Magic Eden направит 15% доходов на выкуп ME и поддержку экосистемы с 1 февраля
Magic Eden объявила, что с 1 февраля 15% ее доходов будут направлены на развитие экосистемы ME: 50% пойдут на выкуп токенов ME на открытом рынке, а 50% будут распределяться между стейкерами ME в форме USDC в зависимости от веса стейкинга. Существующий механизм выкупа ME расширят, чтобы охватить новую систему распределения доходов; вес стейкинга будет зависеть от суммы и продолжительности стейкинга. Вознаграждения можно получать ежемесячно, первое вознаграждение за активность в феврале станет доступно в марте, его нужно получить в течение 90 дней.
NYSE запускает круглосуточную торговлю акциями США
NYSE запускает круглосуточную торговлю акциями США, сообщили участники рынка 19 января. Ожидается, что нововведение расширит доступ к торгам для инвесторов по всему миру и может повлиять на ликвидность и волатильность американских акций.
AKEDO привлекла $5 млн в раунде seed во главе с Karatage
AKEDO объявила о завершении раунда начального финансирования на $5 млн, который возглавила Karatage; в нём также участвовали Sfermion, Collab + Currency, MARBLEX, Seed Club, The Open Platform, TON Ventures, Gagra Ventures, Kenetic Capital, Metalabs Ventures и другие. Средства направят на ускорение разработки AI-нативной платформы для создания контента и Launchpad с координированным AI-агентом для повышения эффективности разработки игр и контента.
Крупный инвестор потерял почти $170 000 на падении GAS
Два дня назад крупный инвестор купил GAS на просадке на сумму $211 000, когда цена опустилась ниже $1 000. Цена не восстановилась и продолжила падение: рыночная стоимость GAS снизилась до $1,57 миллиона, и вложения сейчас показывают убыток около $170 000.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...