Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 313 Биржи: 1416
Рыночная капитализация: $2 433 472 102 944,74
Объём за 24 ч: $98 025 444 200,810
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки на централизованные биржи поступило 7 886,76 BTC
По данным Coinglass, за последние 24 часа на CEX зафиксировали чистый приток 7 886,76 BTC. Больше всего BTC поступило на Binance (8 112,59 BTC), Coinbase Pro (1515,63 BTC) и Bitfinex (1011,62 BTC). Наибольший отток зафиксировала Kraken, с биржи вывели 3915,55 BTC.
Токен MORPHO на короткое время вырос на 10% на фоне партнерства с Apollo
На фоне новости о партнерстве с Apollo токен MORPHO ненадолго подорожал примерно на 10% и сейчас торгуется по $1,25, следует из данных HTX. Morpho договорилась с Apollo Global Management, которая управляет активами на $900 млрд: компания планирует купить до 90 млн токенов MORPHO в течение 48 месяцев и вместе с проектом поддерживать рынок кредитования в сети протокола.
Morpho заключила партнерство с Apollo: компания может купить 90 миллионов MORPHO за 4 года
Morpho объявила о партнерстве с Apollo Global Management, под управлением которой находятся активы на $900 миллиардов. По соглашению Apollo или ее аффилированные структуры могут приобрести до 90 миллионов токенов MORPHO в течение 48 месяцев через открытый рынок, OTC-сделки и другие форматы с учетом ограничений на передачу и торговлю. Компании намерены совместно поддерживать рынок кредитования Morpho On-Chain, а Galaxy Digital UK Limited станет эксклюзивным финансовым консультантом Morpho.
Grayscale подала в SEC заявку на запуск спотового AAVE-ETF на NYSE Arca
Grayscale направила в SEC заявку на преобразование своего закрытого AAVE Trust в спотовый ETF и планирует разместить его на NYSE Arca. Фонд будет взимать спонсорскую комиссию 2,5% от чистой стоимости активов с оплатой в AAVE, а хранение и основное брокерское обслуживание обеспечит Coinbase.
Глава Coinbase: запрет доходности по стейблкоинам повысит прибыль компании, но ослабит позиции крипторынка США
Генеральный директор Coinbase Брайан Армстронг заявил, что возможный запрет выплат доходности по стейблкоинам увеличит прибыль Coinbase, поскольку сейчас компания платит высокие вознаграждения держателям USDC. При этом он подчеркнул, что не поддерживает такую меру, так как выплаты выгоднее для потребителей и помогают регулируемым стейблкоинам оставаться конкурентоспособными в мире, что важно для США. Комментарий прозвучал на фоне спора вокруг CLARITY Act, где обсуждают запрет или ограничения для платформ на вознаграждения пользователям в стейблкоинах.