Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 043 Биржи: 1420
Рыночная капитализация: $2 493 434 508 244,43
Объем за 24 ч: $100 087 568 200,878
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Canary Capital подала заявку в SEC на спотовый ETF на PEPE
Canary Capital подала в Комиссию по ценным бумагам и биржам США заявку S-1 на листинг ETF, который будет отслеживать спотовую цену токена PEPE. В документах компания указала, что PEPE запустили в апреле 2023 года с общим предложением более 420 квадриллионов токенов, при этом мем-монета не имеет практической ценности. Ранее Canary также подавала заявки на ETF, привязанные к MOG и PENGU.
В ФРС назвали три причины, из-за которых инфляция может снижаться медленнее ожидаемого
Ник Тимираос сообщил, что протоколы заседания ФРС показывают: «подавляющее большинство» чиновников допускает более медленное замедление инфляции. Среди причин — более длительное влияние пошлин на цены на сырьевые товары, перенос роста цен на нефть в базовую инфляцию и то, что многолетнее превышение инфляции над целью делает ожидания более чувствительными к новым шокам.
Тимираос: шансы на снижение ставки ФРС тают даже на фоне перемирия
Ник Тимираос заявил, что ожидания рынка по скорому снижению ставки ФРС быстро остывают, а ситуация на Ближнем Востоке перестала быть ключевым фактором. Протокол FOMC показал, что при стабилизации инфляции и сильном рынке труда ставка сохранена в диапазоне 3,5–3,75% а риски от тарифов, цен на энергоносители и роста инфляционных ожиданий могут замедлить дезинфляцию. Джером Пауэлл предупредил о нескольких шоках предложения, а часть чиновников не исключила даже повышения ставки, если инфляция устойчиво останется выше цели.
Перемирие США и Ирана усложнило выбор для ФРС
Ник Тимираос в Wall Street Journal написал, что перемирие между США и Ираном снизило риск сильного удара по мировой экономике, но для ФРС это не сняло ключевые вопросы. По его словам, колебания цен на энергоносители могут удерживать инфляцию на высоком уровне, при этом спрос остается достаточно устойчивым, а прогресс к цели ФРС в 2% по инфляции застопорился. В протоколе мартовского заседания регулятор отметил, что война лишь добавила неопределенности к и без того осторожной позиции по ставкам, и теперь завершение конфликта может даже усложнить переход к более мягкой политике.
Протокол ФРС: все больше чиновников допускают повышение ставок на фоне рисков из-за войны с Ираном
Протокол мартовского заседания ФРС показал, что все больше чиновников хотят дать рынку сигнал о возможном повышении ставок в ближайшем будущем, а не только о дальнейшем снижении. В документе отмечается, что «некоторые» участники выступили за двустороннюю оценку будущих решений по ставкам, тогда как в январе речь шла лишь о «нескольких». Обсуждая последствия войны с Ираном, чиновники указали на двойной риск: давление на рынок труда может потребовать снижения ставок, но инфляционные риски в отдельных сценариях могут привести к их повышению.