Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 840 Биржи: 1423
Рыночная капитализация: $2 495 768 333 860,91
Объем за 24 ч: $100 323 874 239,746
ETH Газ: 0,686 Gwei
Быстро
0,754 Gwei
Стандарт
0,686 Gwei
Медленно
0,685 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SpaceX предупредила инвесторов в заявке на IPO о возможном крупном выпуске акций
В обновленной заявке на IPO SpaceX указала, что в будущих сделках может выпустить «значительный объем акций», что усилило опасения инвесторов по поводу размывания долей и возможных покупок активов, а также слухов о потенциальном слиянии с Tesla. Ранее SpaceX закрыла сделку по покупке xAI и договорилась с Cursor, у которой есть опцион продать акции SpaceX по цене $60 млрд после выхода компании на биржу. Документы также описывают структуру акций с разным числом голосов, которая позволяет Илону Маску сохранять контроль, а СМИ ранее оценивали, что листинг на Nasdaq может привлечь около $75 млрд.
Strive увеличит лимиты финансирования ASST и SATA на $2,1 млрд для каждой программы
Гендиректор Strive Мэтт Коул сообщил, что компания планирует расширить программы финансирования ASST и SATA через ATM, увеличив лимит на $2,1 млрд для каждой, на фоне устойчивой ликвидности рынка и спроса инвесторов. Strive опубликует обновленный баланс завтра до открытия торгов в США, раскрыв дополнительные финансовые детали и распределение капитала.
Bitwise за 12 часов докупила 336 474 токена HYPE на $24,43 млн
По данным lookIntoChain, за последние 12 часов Bitwise приобрела 336 474 токена HYPE на сумму около $24,43 млн.
Бум инвестиций в ИИ-инфраструктуру может разогнать инфляцию и осложнить снижение ставок ФРС — Apollo Global Management
Главный экономист Apollo Global Management Торстен Слок предупредил, что быстрый рост вложений в инфраструктуру ИИ, включая строительство дата-центров, может усилить спрос на чипы, электроэнергию и рабочую силу и тем самым подстегнуть инфляцию, ограничив возможности главы ФРС Кевина Уорша по снижению ставок. По его оценке, крупные американские технологические компании планируют в этом году вложить около $725 млрд в такие проекты, а инфляция в США уже выше цели ФРС в 2%: индекс PCE в апреле вырос на 3,8% год к году, обновив максимум с 2023 года. На фоне рисков роста цен на энергоносители после паузы в непрямых переговорах Ирана с США нефть WTI и Brent в понедельник прибавила более 6% за день, доходность UST 10Y поднялась до 4,51%, а UST 2Y — до 4,09%; рынок свопов закладывает как минимум одно повышение ставки до марта 2027 года, а вероятность повышения в октябре этого года оценивается примерно в 50%.
Акции Coreweave выросли на 14,6%, а Nebius обновила рекорд на фоне спроса на ИИ-инфраструктуру
Акции Coreweave (CRWV.O) подскочили на 14,6% по рыночным данным, а бумаги Nebius прибавили 17% и достигли нового исторического максимума.