Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 507 Биржи: 1423
Рыночная капитализация: $2 741 479 741 792,39
Объем за 24 ч: $102 248 238 694,635
ETH Газ: 0,843 Gwei
Быстро
0,943 Gwei
Стандарт
0,843 Gwei
Медленно
0,843 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Артур Хейс: рост доходности 10-летних US Treasuries может подтолкнуть Трампа к сделке с Китаем
Артур Хейс написал в соцсетях, что резкий рост доходности 10-летних казначейских облигаций США может вынудить Трампа заключить сделку с Китаем, иначе традиционные рынки рискуют столкнуться с серьезными проблемами. Он добавил, что на фоне просадки продолжает покупать.
K33 Research: выпуск STRC от Strategy может поддержать рост BTC в середине месяца
K33 Research связала недавние скачки BTC в середине месяца с активностью вокруг токенов STRC от Strategy, которые инвесторы покупают перед датой экс-дивидендов 15 мая, поднимая цену к номиналу $100 и увеличивая объем торгов. Это помогает Strategy привлекать средства и докупать BTC: в этом году покупки через STRC выросли с 4 467 BTC в январе до 46 872 BTC в апреле, а общий объем резервов компании достиг 818 869 BTC на сумму около $65,7 млрд. При этом аналитики отмечают замедление спроса: в этом месяце через STRC добавили лишь 1 BTC, хотя на фоне годовой доходности 11,5% рынок ждет новой крупной покупки BTC на следующей неделе.
Рынок повысил ожидания роста ставки ФРС после сильных данных по инфляции в США
По данным CME FedWatch, рынки оценивают вероятность повышения ставки до декабря более чем в 30% после неожиданно сильной статистики по индексу цен производителей в США за апрель. PPI вырос на 1,4% при прогнозе 0,5%, из-за чего ФРС становится сложнее обосновать снижение ставок в этом году.
Связанный с a16z кошелек за месяц купил 1,588 млн HYPE на $67,46 млн
По данным LookIntoChain, адрес 0xb5E4, связанный с a16z, за последний месяц приобрел 1,588 млн токенов HYPE на $67,46 млн. Также он разместил в стейкинге 1,3 млн HYPE на нескольких кошельках на $51,2 млн.
Эксклюзив: новые пути для российских инвесторов на зарубежные рынки
Российские инвесторы меняют пути выхода на зарубежные рынки с 2022 года. Ранее массовый доступ к зарубежным акциям обеспечивался через брокеров России и СПБ Биржу. Инвестору было...