Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 817 Биржи: 1456
Рыночная капитализация: $3 346 294 035 426,30
Объём за 24 ч: $164 752 129 015,331
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Chiliz готовит запуск стратегии SportFi к 2026 году
Александр Дрейфус, генеральный директор блокчейна Chiliz Chain, заявил, что в преддверии очередного чемпионата мира по футболу Chiliz готовит важное объявление. Компания планирует запустить стратегию SportFi к 2026 году и усилить присутствие в сфере спорта и развлечений.
A16z crypto призывает продвигать Clarity Act сейчас
Управляющий партнер a16z crypto Крис Диксон заявил, что разработчикам криптовалют нужны четкие правила и что за последние пять лет республиканцы, демократы и администрация Трампа тесно сотрудничали с индустрией для защиты децентрализации и поддержки предпринимателей. По его словам, Clarity Act задуман для достижения этих целей, хотя потребует доработок перед принятием. Сейчас — подходящий момент для активного продвижения закона, чтобы США сохранили лидирующие позиции в развитии криптовалют.
Соучредитель CoinGecko опроверг слухи о продаже за $500 million и подтвердил нормальную работу
Соучредитель CoinGecko прокомментировал слухи о возможной продаже за $500 million, заявив, что компания регулярно рассматривает стратегические варианты для укрепления бизнеса. CoinGecko, работающее почти 12 лет, находится в сильной позиции: растущий бизнес, высокая прибыльность и растущий институциональный спрос, при этом операционная деятельность и передача данных продолжаются в обычном режиме.
GSX запускает пилот по токенизации водоочистных станций в Индонезии
Global Settlement Network и индонезийский фонд Globalasia Infrastructure Fund начали пилот в Джакарте по токенизации активов 8 водоочистных станций с целью привлечь $35 million для модернизации и расширения сети водоснабжения. Сооружения обслуживают более 36 000 жителей и подают около 2300 литров чистой воды в секунду; проект ожидает доход более $15 million к концу 2026 года. GSX намерена в течение 12 месяцев расширить программу на Юго-Восточную Азию с целью токенизировать водные активы на $200 million.
CZ: ключевой навык мемера в цепочке — контроль рисков
15 января основатель Binance CZ ответил на вопрос сообщества, заявив, что для игрока в мемах на блокчейне без информационного преимущества, влияния или участия в проекте важнейшим навыком является контроль рисков. Он подчеркнул, что в таких условиях управление рисками важнее других умений.