Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 182 Биржи: 1451
Рыночная капитализация: $3 258 789 747 710,39
Объём за 24 ч: $165 375 174 143,449
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Индекс Nikkei 225 вырос на 2% за день
Индекс Nikkei 225 вырос на 2,00% в ходе торгов 4 декабря, показывая уверенный внутридневной рост. Это свидетельствует о положительной динамике на японском фондовом рынке.
Ликвидации на биржах превысят $1 млрд при движении BTC к $95 000 или ниже $91 000
Если цена BTC поднимется выше $95 000, объем ликвидаций коротких позиций на основных биржах превысит $1,051 млрд. При падении ниже $91 000 ликвидируют длинные позиции на сумму около $1,368 млрд. Эти данные отражают интенсивность давления на рынок при достижении указанных уровней, а не точное количество контрактов.
Китовый адрес продал 30 603 ETH на $70,55 млн за месяц
С 28 октября один крупный адрес продал 30 603 ETH на сумму $70,55 млн, средняя цена сделки составила $3 299 за монету. Этот адрес накапливал ETH с 2017 года и взаимодействовал с фондами Fengbushi Capital и FBG Capital. Продажи были направлены на Binance и Galaxy Digital.
Топ-2 адреса с длинными позициями ETH на Hyperliquid получили прибыль $5,28 млн
Два крупнейших держателя длинных позиций ETH на Hyperliquid имеют общую позицию на $63,32 млн и зафиксировали плавающую прибыль в $5,28 млн. Один из них, адрес 0xa43, держит 19 628,65 ETH по средней цене $2 950,23 и компенсировал убытки от 17 сделок за последние три дня.
Доходность 30-летних облигаций Японии достигла рекордных 3,445%
Доходность 30-летних государственных облигаций Японии выросла до рекордных 3,445% на фоне ожиданий повышения ставки Банком Японии и опасений по поводу бюджетной политики страны. Министерство финансов готовится продать облигации на сумму 700 млрд иен, а эксперты прогнозируют стабильный аукцион благодаря высокому спросу. Рост доходности отражает тревоги рынка по поводу фискальной ситуации и возможного ужесточения денежной политики.