Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 089 Биржи: 1421
Рыночная капитализация: $2 605 771 257 148,72
Объем за 24 ч: $148 184 845 936,777
ETH Газ: 0,150 Gwei
Быстро
0,168 Gwei
Стандарт
0,150 Gwei
Медленно
0,150 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch оценил вероятность сохранения ставки ФРС в апреле в 99,5%
По данным CME FedWatch, вероятность того, что ФРС оставит процентные ставки без изменений в апреле, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Институционалы наращивают криптопозиции на фоне роста BTC и рекорда Hyperliquid
На фоне нового исторического максимума Hyperliquid за почти два месяца и возобновления переговоров США и Ирана на крипторынке усилились оптимистичные настроения, а BTC возглавил рост. Институциональные игроки также увеличили позиции: плавающая прибыль двух аффилированных адресов Matrixport достигла $36,3 млн при общем размере позиций $335 млн, а BlackRock вывела с Coinbase 2004 BTC на сумму $144,82 млн. Аналитик CoinDesk Шаурия Малва связал поддержку BTC с более мягкими сигналами от экс-главы Банка Японии Харухико Куроды и неопределенностью из-за конфликта с Ираном, а основатель Liquid Capital И Лихуа сохраняет позитивный взгляд на восстановление рынка, но считает фьючерсы на альткойны проигрышной стратегией.
Goldman Sachs подал заявку на запуск биткоин-фьючерсного ETF с надбавкой к BTC
14 апреля, по данным рыночных источников, Goldman Sachs подал заявку на запуск ETF на фьючерсы на BTC. Новый фонд должен дать инвесторам доступ к динамике биткоина через рынок фьючерсов.
Nava привлекла $8,3 млн в посевном раунде от Polychain Capital и Archetype
Криптостартап Nava привлек $8,3 млн в посевном раунде под руководством Polychain Capital и Archetype, сообщило Fortune. Компания разрабатывает автономную платежную систему с механизмом доверия: средства временно блокируются на эскроу-счете, а транзакции проходят проверку на соответствие намерениям пользователя. Nava также публикует onchain-обоснование решений по каждой операции и работает как L3-сеть на Arbitrum с параллельным запуском на Tempo; в перспективе проект обсуждает страхование рисков ИИ-агентов и выпуск собственного стейблкоина.
Йеллен: ФРС действительно нужно снизить ставку, но может подождать
Министр финансов США Джанет Йеллен заявила, что Федеральная резервная система может не спешить со снижением ставок, однако в целом такой шаг действительно необходим.