Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 078 Биржи: 1451
Рыночная капитализация: $3 098 014 764 586,97
Объём за 24 ч: $149 135 716 697,047
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
BTC привлек $473 млн за сутки, ETH потерял $33,22 млн
За последние 24 часа BTC получил чистый приток средств в размере $473 млн, а ETH зафиксировал отток на $33,22 млн. Среди других криптовалют с притоком выделяются BNB с $9,49 млн и PLUME с $7,31 млн, тогда как XRP потерял $31,44 млн, а PIEVERSE — $21,26 млн.
Более половины участников Monad Airdrop полностью продали или перевели свои токены
Из 76 021 кошелька, участвовавшего в Monad Airdrop, 52,4% полностью избавились от выделенных токенов, а 35,7% продолжают держать все свои монеты. Остальные пользователи продали или перевели часть своих средств, при этом 7,5% избавились более чем от половины токенов.
Binance Alpha добавила в листинг криптовалюту TOWN
На платформе Binance Alpha появился новый токен Alt.town (TOWN), доступный для торговли с 27 ноября. Пользователи уже могут покупать и продавать эту криптовалюту на бирже.
Nexton Solutions привлекла $4 млн в стратегическом раунде во главе с Danal
Протокол Nexton Solutions, специализирующийся на автоматизации ставок и арбитража с помощью искусственного интеллекта, завершил стратегический раунд финансирования на $4 млн. Лидером инвестиций стала южнокорейская компания Danal, а также в раунде участвовали Amber Group, Value Systems и другие. Nexton Solutions разрабатывает платформу для автоматического управления доходностью в разных блокчейн-сетях.
Кэти Вуд прогнозирует ослабление сжатия ликвидности и опровергает пузырь в ИИ
Основатель ARK Invest Кэти Вуд заявила, что сжатие ликвидности, влияющее на рынок искусственного интеллекта и криптовалют, ослабнет в ближайшие недели. По ее мнению, рынок ИИ не находится в пузыре, и инвесторы разделяют этот взгляд.