Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 031 Биржи: 1420
Рыночная капитализация: $2 416 921 482 309,48
Объем за 24 ч: $90 187 204 215,188
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket может зарабатывать $54 млн в год на процентах с $1,25 млрд средств пользователей
Основатель Defillama 0xngmi сообщил, что Polymarket планирует запустить собственный стейблкоин Polymarket USD. По его оценке, пользователи платформы держат в кошельках около $1,25 млрд, и если Polymarket будет удерживать процентный доход, то при текущей ставке он может составить $54 млн в год.
Центробанк Китая наращивает золотые резервы 17-й месяц подряд
Народный банк Китая сообщил, что на конец марта золотой запас страны достиг 74,38 млн унций (около 2 313,48 тонн), увеличившись за месяц на 160 000 унций (около 4,98 тонн). В конце февраля резервы составляли 74,22 млн унций (около 2 308,5 тонн), что подтверждает 17-й месяц подряд роста запасов золота.
Премьер Японии может отложить повышение ставок Банка Японии из-за риска замедления экономики
Главный инвестдиректор BlueBay Марк Даудинг заявил, что премьер-министр Японии Кисида делает ставку на экономический рост и может попытаться отложить нормализацию процентной политики Банка Японии. По его словам, более мягкая позиция регулятора усилит опасения, что инфляция дольше будет выше цели, и это окажет давление на доходности гособлигаций. BlueBay ожидает, что кривая доходности 10- и 30-летних японских госбумаг в среднесрочной перспективе продолжит выравниваться.
Крупный инвестор перевел 300 BTC на Binance на сумму около $20,6 млн
По данным Chainalysis, крупный держатель BTC, покупавший монету по высоким ценам с января по март прошлого года, 30 минут назад перевел 300 BTC на биржу Binance. Сумма сделки оценивается примерно в $20,6 млн.
Ethena расширит обеспечение USDe и выйдет на фондовые и сырьевые рынки
Ethena сообщила, что после одобрения независимого комитета по рискам расширит набор залоговых активов для USDe. Компания планирует диверсификацию по 4 направлениям: институциональное кредитование стейблкоинов с избыточным обеспечением через стороннего кастодиана, увеличение доли RWA кроме US T-Bills, а также перенос дельта-нейтральной торговли на акции и сырьевые товары. Кроме того, Ethena намерена выдавать льготные кредиты торговым компаниям под избыточное обеспечение, где контрагент берет на себя риск биржевой площадки.