Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 778 199 369 852,53
Объем за 24 ч: $109 058 997 408,410
ETH Газ: 0,108 Gwei
Быстро
0,112 Gwei
Стандарт
0,108 Gwei
Медленно
0,108 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдер Evaded ушел в минус на $502 000 после ставки на акции CBRS
Трейдер Evaded (@ICanPlug) открыл длинную позицию по 14 829 акциям CBRS почти на пике цены на сумму около $4,88 млн. Сейчас его убыток оценивается в $502 000, по данным LookIntoChain.
Крупный инвестор за два дня купил 3957 ETH почти на $9 млн
Крупный держатель криптовалюты докупил 1655 ETH, доведя общий объем покупок за последние два дня до 3957 ETH. По данным ончейн-аналитика AI Auntie, последняя партия была куплена в среднем по $2272,55, общая сумма сделки составила около $9 млн.
Kalshi и Interactive Brokers объединились для интеграции рынка прогнозов в торговую платформу
Платформа Kalshi объявила о партнерстве с Interactive Brokers и интеграции своего рынка прогнозов в торговый терминал брокера. Пользователи смогут в одном интерфейсе управлять позициями на Kalshi и традиционными инвестициями, а также в реальном времени отслеживать позиции, ликвидность и цены. На первом этапе сервис будет сфокусирован на выборах, климатических событиях и экономических показателях.
Bitwise запускает спотовый ETF на HYPE со стейкингом на самостоятельном хранении
Bitwise Asset Management объявила о запуске ETF Bitwise Hyperliquid (BHYP) с 100-процентной спотовой экспозицией к HYPE и встроенным стейкингом на самостоятельном хранении; торги начнутся завтра. По данным DeFi Llama, на Hyperliquid приходится около 60% от общего объема открытых позиций по всем бессрочным DEX-контрактам, а по данным Chainspect платформа обрабатывает 200 000 ордеров в секунду. В Bitwise считают, что продукт даст инвесторам недорогой доступ к HYPE и вознаграждениям от стейкинга, а Hyperliquid может выиграть по мере перехода рынков капитала в блокчейн.
Капитализация HIP3 Holdings обновила рекорд, достигнув $2,65 млрд
Объём позиций по HIP3 после кратковременного снижения в апреле снова пошёл вверх и 15 мая достиг рекордных $26,5 млрд, следует из данных ASXN.