Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 586 Биржи: 1451
Рыночная капитализация: $3 871 340 498 327,05
Объём за 24 ч: $160 546 132 098,792
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За 4 часа ликвидировали $77,5 млн, в основном из длинных позиций
За последние 4 часа в криптосети ликвидировали $77,5 млн, из которых $62,2 млн пришлось на длинные позиции, сообщает Coinglass. За сутки общая сумма ликвидаций достигла $505 млн, а число ликвидированных трейдеров превысило 136 тысяч. Крупнейшая сделка на $11 млн произошла на бирже Bybit по паре BTCUSD.
Биткоин опустился ниже $112 000 с падением за сутки на 2,57%
По данным HTX, биткоин снизился ниже отметки $112 000, потеряв за последние 24 часа 2,57%. Такое падение отражает текущую волатильность на крипторынке.
Токен Novastro XNL упал более чем на 72% от цены ICO
Токен XNL проекта Novastro после TGE опустился с $0,05 до $0,014, что означает убытки около 72% для участников публичной продажи. Сейчас цена токена значительно ниже стартовой стоимости.
Швейцарский национальный банк вложил $213 млн в акции Strategy
Национальный банк Швейцарии владеет акциями Strategy на сумму $213 миллионов, при этом общий объем активов под управлением банка достигает $10,5 триллионов. Эти данные были опубликованы 29 октября.
Бывший президент FTX запускает торговую платформу Perp DEX для акций и форекс
Бретт Харрисон, президент FTX в США, готовит запуск платформы Perp DEX, которая предложит торговлю контрактами на акции, форекс, металлы и энергоносители. Проект компании Architect Financial Technologies получил одобрение Валютного управления Бермудских островов и будет работать под контролем регулируемого органа.