Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 033 Биржи: 1451
Рыночная капитализация: $3 020 742 708 666,33
Объём за 24 ч: $147 232 594 319,573
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Revolut оценили в $75 млрд после нового раунда инвестиций
Финтех-компания Revolut привлекла инвестиции, благодаря которым её оценка выросла до $75 млрд, что значительно выше прошлогодних $45 млрд. Раунд возглавили Coatue, Greenoaks, Dragoneer и Fidelity, а также приняли участие венчурные подразделения Nvidia, Andreessen Horowitz, Franklin Templeton и T. Rowe Price. Revolut предлагает услуги по расчетным и сберегательным счетам, международным переводам, криптовалюте и торговле акциями.
Объем торгов на Perp DEX резко снизился, лидирует Lighter с $71,6 млрд
За последние сутки объем торгов на Perp DEX значительно упал, при этом Lighter сохранил первое место с $71,6 млрд, а Pacifica поднялась на шестое место с $13 млрд. Другие платформы, включая Hyperliquid и Aster, также показали снижение торговой активности. Общий объем торгов и открытый интерес на большинстве DEX сократились, несмотря на высокие показатели TVL у некоторых из них.
Upbit планирует IPO на Nasdaq после слияния
Крупнейшая южнокорейская криптобиржа Upbit намерена провести IPO на Nasdaq после завершения слияния. Решение связано с расширением бизнеса и выходом на международный рынок.
Upbit запускает торги MON с 25 ноября
Криптобиржа Upbit объявила о листинге монеты MON, торги которой стартуют 25 ноября в 00:00 по местному времени. Пользователи смогут начать операции с этой криптовалютой сразу после открытия торгов.
За минувшие дни ARK Invest приобрел акции Circle, BitMine и Bullish
За минувшую неделю фонд под управлением известного инвестора Кэти Вуд ARK Invest совершил ряд глобальных покупок, нарастив позиции в компаниях и фондах, связанных с криптоиндустрией....