Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 229 Биржи: 1421
Рыночная капитализация: $2 690 550 996 883,26
Объем за 24 ч: $107 690 197 908,485
ETH Газ: 0,269 Gwei
Быстро
0,336 Gwei
Стандарт
0,269 Gwei
Медленно
0,268 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Узбекистан запустит в Каракалпакстане зону для криптомайнинга с налоговой льготой до 2035 года
Узбекистан создаст в Каракалпакстане специальную зону для криптомайнинга Besqala Mining Valley, где доходы от майнинга освободят от налога до 2035 года. Власти рассчитывают привлечь инвестиции, создать рабочие места и стимулировать использование возобновляемой энергии. Добытую криптовалюту разрешат продавать на местных и зарубежных биржах, но выручку нужно размещать на счетах в банках Узбекистана.
В спотовые ETF в США за сутки пришло $335,8 млн в BTC и $96,4 млн в Ethereum
По данным Farside, за прошедшие сутки чистый приток средств в американские спотовые ETF на BTC составил $335,8 млн. В спотовые ETF на Ethereum инвесторы вложили еще $96,4 млн.
Крупный инвестор купил 7 447,7 ETH на $17,52 млн
Крупный инвестор приобрел 7 447,7 ETH в среднем по $2 353, общая сумма сделки составила $17,52 млн. По данным блокчейн-аналитика Ai, на данный момент нереализованная прибыль по позиции оценивается в $24 000.
Remixpoint нарастила запасы BTC до 1431,33 монеты после покупки 20,0312 BTC
Японская публичная компания Remixpoint приобрела еще 20,0312 BTC примерно на $1,57 млн и планирует дополнительно купить криптоактивы примерно на $3,13 млн. После сделки общий объем ее резервов вырос до 1431,33 BTC, а нереализованная прибыль оценивается примерно в $21,28 млн.
Долгосрочные инвесторы за месяц купили 303 000 BTC, краткосрочные продали 290 000 BTC
По данным CryptoQuant, за последние 30 дней долгосрочные держатели увеличили запасы на 303 000 BTC, а краткосрочные сократили их на 290 000 BTC. Это может указывать на фазу накопления BTC, когда монеты переходят к более устойчивым инвесторам.