Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 888 Биржи: 1424
Рыночная капитализация: $2 274 668 970 629,28
Объем за 24 ч: $234 864 177 154,560
ETH Газ: 0,176 Gwei
Быстро
0,182 Gwei
Стандарт
0,176 Gwei
Медленно
0,176 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Grayscale: BTC может перейти к восстановлению, но рынку нужна поддержка новых покупателей
Grayscale отмечает, что после продажи 32 BTC компанией Strategy 1 июня на рынке BTC усилилась волатильность, хотя компания по-прежнему держит около 840 000 BTC на сумму около $55 млрд. По мнению аналитиков, давление на акции Strategy, включая VRCPS с целевым уровнем около $100 и дивидендной доходностью 11,5%, может ограничить дальнейшие покупки BTC и усилить колебания цены, если компании придется повышать выплаты. Grayscale ожидает восстановления BTC в ближайшие месяцы, но считает, что для устойчивого дна рынку нужны новые покупатели, а в краткосрочной перспективе BTC может отставать от сегментов, которые выигрывают от большей ясности в регулировании.
Financial Times усомнилась в оценке SpaceX в $1,78 трлн без стабильного денежного потока
Financial Times пишет, что по итогам IPO SpaceX инвесторам сложно понять, какой компания станет через 10, 5 или даже 2 года, и SpaceX подтвердила цель оценки в $1,78 трлн, которая сделает ее седьмой в мире по рыночной капитализации. В феврале Илон Маск объединил SpaceX с xAI, после чего ИИ стал ключевым направлением: на xAI пришлось более трех четвертей капзатрат в 1 квартале, а 93% адресного рынка в проспекте эмиссии связано с ИИ. При этом SpaceX в прошлом году вывела на орбиту около 2 200 метрических тонн, тогда как для бизнеса орбитальных дата-центров, по словам Маска, нужно запускать 1 миллион метрических тонн в год, а главным подтверждением оценки останется стабильный денежный поток.
Инвестор Serenity набрал более 47 000 подписчиков в X на фоне ажиотажа вокруг ИИ
На фоне всплеска интереса к инвестициям в ИИ трейдер Serenity привлёк внимание в сети, а число его подписчиков в X превысило 47 000. Serenity известен по Reddit WallStreetBets и публикует свои исследования бесплатно. В своих обзорах он фокусируется на цепочке поставок и производстве ИИ-чипов NVIDIA, пытаясь находить узкие места и компании с дефицитными компонентами и сильной переговорной позицией.
Goldman Sachs предупредил о замедлении роста рынка, но советует покупать акции на просадках
Goldman Sachs считает, что после сильного восстановления ожидаемая доходность фондового рынка может снизиться, однако банк сохраняет рекомендацию «перевес» по акциям на ближайшие 12 месяцев. По словам стратега Кристиана Мюллера-Глиссманна, рынок почти вернулся к историческим максимумам на фоне прибыли техкомпаний и инвестиций в искусственный интеллект, но высокие доходности, дорогая энергия и перегретые настроения повышают риск отката. При этом в Goldman Sachs отмечают, что макроусловия остаются благоприятными благодаря росту корпоративных прибылей и продолжению вложений, связанных с ИИ.
Крупный инвестор потерял $2,047 млн на HYPE и уходит в минус по шорту BTC на 682 BTC
По данным Onchain Lens, крупный инвестор потерял $2,047 млн после ликвидации длинной позиции по HYPE. Затем он открыл короткую позицию по BTC на 682 BTC с плечом 40x, которая сейчас приносит убыток более $680 000.