Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 881 Биржи: 1456
Рыночная капитализация: $3 220 569 943 777,81
Объём за 24 ч: $133 171 451 552,221
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ethereum опустился ниже $3200
Согласно данным рынка HTX, цена Ethereum опустилась ниже $3200, показав снижение на 3,57% за 24 часа. Котировки остаются под давлением, объем торгов и дальнейшая динамика будут зависеть от реакции инвесторов.
Спотовая цена серебра достигла рекорда на $94,6 за унцию
Спотовая цена на серебро выросла на 5,00% за день и обновила исторический максимум, достигнув $94,6 за унцию. По данным биржевых котировок Bitget, сейчас серебро торгуется по $94,58 за унцию.
Magic Eden направит 15% доходов на выкуп ME и поддержку экосистемы с 1 февраля
Magic Eden объявила, что с 1 февраля 15% ее доходов будут направлены на развитие экосистемы ME: 50% пойдут на выкуп токенов ME на открытом рынке, а 50% будут распределяться между стейкерами ME в форме USDC в зависимости от веса стейкинга. Существующий механизм выкупа ME расширят, чтобы охватить новую систему распределения доходов; вес стейкинга будет зависеть от суммы и продолжительности стейкинга. Вознаграждения можно получать ежемесячно, первое вознаграждение за активность в феврале станет доступно в марте, его нужно получить в течение 90 дней.
NYSE запускает круглосуточную торговлю акциями США
NYSE запускает круглосуточную торговлю акциями США, сообщили участники рынка 19 января. Ожидается, что нововведение расширит доступ к торгам для инвесторов по всему миру и может повлиять на ликвидность и волатильность американских акций.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...