Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 719 140 408 447,98
Объем за 24 ч: $116 573 106 498,491
ETH Газ: 0,790 Gwei
Быстро
0,859 Gwei
Стандарт
0,790 Gwei
Медленно
0,780 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
OpenAI тестирует в ChatGPT инструмент для управления личными финансами с подключением к 12 000 банков и сервисов
OpenAI запустила в США предварительную версию функции «Личные финансы» в ChatGPT: она доступна подписчикам Pro и позволяет подключать банковские, инвестиционные и кредитные счета, чтобы видеть расходы, подписки и предстоящие платежи в одной панели. Поддерживается подключение к более 12 000 финансовых учреждений через Plaid, а позже компания планирует добавить Intuit. OpenAI отмечает, что на базе GPT-5,5 ChatGPT может помогать с бюджетом и анализом финансовых привычек, но это не профессиональная финансовая консультация; доступ уже есть в веб-версии и на iOS, позже его расширят для пользователей Plus.
Anthropic планирует привлечь еще $30 млрд инвестиций
Anthropic намерена привлечь дополнительное финансирование на $30 млрд, сообщает The Wall Street Journal. Большую часть средств могут предоставить венчурные инвесторы, а деньги направят на развитие лаборатории искусственного интеллекта.
PreOPAI ненадолго превысил $800 и прибавил 9,68% за сутки
По данным Bitget, цена preOPAI на короткое время поднималась выше $800 и сейчас составляет $795,19. За последние 24 часа токен вырос на 9,68%.
Рост доходности US Treasuries усилил распродажу, BTC опустился ниже $80 000
Рост доходности казначейских облигаций США спровоцировал распродажу рисковых активов: BTC за день снизился на 3% и опустился ниже $80 000, обновив минимум с мая. The Kobeissi Letter отмечает, что доходность 10-летних US Treasuries превысила 4,55% впервые с мая 2025 года, а рынок закладывает более 60% вероятность следующего шага ФРС в виде повышения ставки; также ожидают ипотечные ставки выше 7%, а CME FedWatch считает наиболее вероятным повышение на 25 базисных пунктов к марту 2027 года. Трейдеры указывают, что BTC полностью отыграл рост предыдущего дня, а ближайшая цель снижения на день сместилась к середине диапазона около $70 000.
Луо Юнхао объяснил, почему не пошел в криптопроекты в 2018 году
Луо Юнхао ответил пользователю, который предложил ему присоединиться к криптосообществу, заявив, что мог бы еще в 2018 году провести ICO ради обмана и «давно купить небольшой остров» для пенсии. По его словам, тогда к нему обращались мошенники и предлагали деньги даже без публичной поддержки — достаточно было просто молчать, о чем он уже рассказывал в СМИ.