Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 900 Биржи: 1456
Рыночная капитализация: $3 159 462 984 890,60
Объём за 24 ч: $108 804 465 884,530
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовая цена золота поднялась до $4730 за унцию
По данным Bitget, спотовая цена на золото достигла $4730 за унцию, прибавив 1,27% за день. Рост зарегистрирован в ходе торгов 20 января.
Binance Alpha листит токен HeyElsa (ELSA)
Binance Alpha добавил в листинг токен HeyElsa (ELSA); текущая цена токена составляет $0,151. Листинг был объявлен 20 января официальными источниками платформы.
Спотовое золото выросло до рекордных $4717,58 за унцию
По данным Bitget, спотовая цена на золото достигла нового максимума и сейчас торгуется на уровне $4717,58 за унцию. Суточный рост составил 1%.
BTC опустился ниже $91 000 с падением 1,56% за 24 часа
По данным рынка HTX, BTC пробил отметку $91 000 и за сутки снизился на 1,56%. Снижение продолжило давление на крипторынок и усилило негативные настроения среди трейдеров.
Основатель NPM добавил ссылку на токен в профиль GitHub, капитализация NPM достигла $2 миллиона
Основатель NPM Айзек З. Шлутер добавил ссылку на токен NPM в свой профиль GitHub и на панель спонсоров, после чего рыночная капитализация токена экосистемы BAGS Meme восстановилась с минимума до $2 миллиона. Около полутора часов назад публикация Шлутера вызвала кратковременный рост и последующее падение капитализации с пика $8,9 миллиона до $800 000 — более чем на 80% за час. Токен задуман как дань уважения создателю пакетного менеджера NPM, при этом аналитики предупреждают о высокой волатильности и рисках для инвесторов.