Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 786 Биржи: 1420
Рыночная капитализация: $2 615 389 466 129,46
Объем за 24 ч: $97 336 179 734,200
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Со-гендиректор Bybit Хелен Лю анонсировала запуск платформы ABFinance для цифровых финансов
Со-генеральный директор Bybit Хелен Лю сообщила о запуске ABFinance — универсальной платформы, которая объединит пополнение счета, получение дохода, торговлю и платежи, а также поможет работать с фиатными и криптоактивами с учетом требований регуляторов. По ее словам, проект с первого дня опирается на лицензирование в США. Ранее Bybit объявила, что Лю уйдет в отставку 30 апреля 2026 года и займется личными проектами.
Binance запустила аирдроп для HODL-пользователей Fabric Protocol ROBO
Binance объявила о старте аирдропа HODLer для пользователей, которые держат активы в рамках программы HODL. Раздача проходит для токена Fabric Protocol ROBO.
Заседание ФРС может пройти с редкими разногласиями на фоне ухода Пауэлла
Неопределенность из-за войны с Ираном, вероятно, усилит настрой большинства членов ФРС сохранить текущую политику на заседании на этой неделе, но на фоне предстоящего ухода Джерома Пауэлла любые несогласные голоса привлекут особое внимание. По данным Fed Whisperer Ника Тимираоса, разногласия внутри ФРС растут, и управляющие, назначенные президентом Трампом, все чаще выступают против большинства: за последний год все 3 делали это, а 2 — на последнем заседании. На этой неделе все 3 могут проголосовать против, поддержав снижение ставок, и такой раскол может стать регулярным — с 1988 года не было случая, когда 3 члена Совета открыто выражали несогласие по денежно-кредитной политике.
Суд в Шаньдуне отказался взыскать убытки по доверительным инвестициям в криптовалюту
Районный суд Чжанцю в городе Цзинань (провинция Шаньдун) рассмотрел иск инвестора Лю к своему другу Чжану, которому он поручил вложить деньги в Alpha Coin, но после перевода средств доступ к платформе закрыли. Суд признал договор доверительного управления недействительным, указав, что операции с виртуальной валютой в Китае относятся к незаконной финансовой деятельности, а такие убытки не защищаются законом, поэтому их должен покрыть сам Лю.
Coinbase включила Katana (KAT) в план расширения списка активов
Coinbase сообщила, что добавила Katana (KAT) в свой план по расширению линейки доступных активов.