Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 766 Биржи: 1456
Рыночная капитализация: $3 194 590 192 706,79
Объём за 24 ч: $106 739 227 300,694
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Trend Research владеет 627 000 ETH на $1,94 млрд, средняя цена $3105,5 — часть позиций убыточна
Согласно данным аналитика блокчейна Ai Auntie (@ai_9684xtpa), Trend Research владеет 627 000 ETH на общую сумму $1,94 млрд при средней стоимости около $3105,5, при этом текущая цена опустилась ниже цены покупки. Помимо ETH и позиции WLFI, сокращённой из-за стоп-лосса, позиции по BTC, BCH, BNB и другим токенам остаются в прибыли.
Жительницу Курска обманули на 28 миллионов рублей через инвестиции в криптовалюту
46-летняя женщина из Курска продала три дома, автомобиль и золотые слитки и взяла кредиты, после чего перевела мошеннику 28 миллионов рублей — около $357,400. Мошенник общался в мессенджерах, представлялся живущим в арабской стране и убеждал инвестировать в криптовалюту и помогать с эмиграцией; после годичных переводов деньги закончились, и он исчез.
Эрик Адамс запустил криптотокен NYC Token, цена резко выросла и откатилась
Бывший мэр Нью-Йорка Эрик Адамс объявил о запуске криптовалюты NYC Token, представил её на Таймс-сквер и заявил, что проект направлен на борьбу с антисемитизмом, антиамериканизмом и обучение детей блокчейну, не раскрыв партнёров, дату выпуска и механизм использования средств. По данным с аккаунта Eric Adams X, токен был выпущен в сети Solana около часа назад: капитализация кратко поднялась до $200 million, затем упала до $93,98 million. Подлинность проекта не подтверждена, монеты знаменитостей отличаются высокой волатильностью и неопределённостью, инвесторам рекомендуется быть осторожными.
Nikkei 225 открылся с ростом и обновил исторический максимум
По данным Bitget, индекс Nikkei 225 вырос на 3,15% и достиг 53 577,77 пункта. Рост отмечен при открытии торгов.
AlphaTON подписала соглашение на $46 million по вычислительной мощности для Cocoon AI
AlphaTON Capital Corp, управляющая токенами TON, заключила соглашение на $46 million о поставке инфраструктуры хэшрейта для расширения децентрализованной AI-сети Cocoon AI на базе Telegram; в рамках сделки запланирована поставка 576 чипов NVIDIA B300 в феврале. Структура соглашения включает $4 million наличными, $32,7 million безрегрессного долгового финансирования и $9,3 million поэтапного акционерного капитала.