Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 212 Биржи: 1421
Рыночная капитализация: $2 698 501 801 051,98
Объем за 24 ч: $112 035 581 883,330
ETH Газ: 1,985 Gwei
Быстро
2,947 Gwei
Стандарт
1,985 Gwei
Медленно
1,845 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Основатель Liquid Capital назвал рост крипторынка отскоком на медвежьем рынке и предупредил о рисках MicroStrategy
Основатель Liquid Capital И Лихуа заявил, что текущее восстановление крипторынка выглядит слабее на фоне исторического максимума S&P 500 и активных покупок MicroStrategy и больше похоже на отскок в условиях медвежьего рынка. Он отметил, что стратегия MicroStrategy по агрессивной покупке криптовалют с использованием заемных средств может работать в краткосрочной перспективе, но несет повышенные риски в среднесрочной, особенно при макрофинансовой нестабильности. При этом Лихуа считает, что даже в медвежьи периоды на рынке остаются возможности, и призвал сохранять готовность к резким движениям.
Bitcoin подорожал до $78 000, Strategy вышла в плюс по запасам BTC
Strategy владеет 815 061 BTC на сумму $61,363 млрд при средней цене покупки $75 527. При текущей цене $77 902 компания снова в прибыли, а нереализованная прибыль оценивается в $1,935 млрд.
Мем-монета WOJAK на Ethereum обновила максимум капитализации и за сутки прибавила 110%
По данным GMGN, рыночная капитализация мем-монеты WOJAK на блокчейне Ethereum ненадолго достигла $50 млн, после чего снизилась до $43 млн. За последние 24 часа рост превысил 110%.
BTC поднялся выше $78 000 и прибавил 2,89% за сутки
По данным HTX, курс BTC превысил отметку $78 000 и достиг $78 021. За последние 24 часа цена выросла на 2,89%.
TVL Aave упал на $15,1 млрд за 3,5 дня, часть средств перетекла в Spark
После инцидента с rsETH средства продолжают уходить из Aave: TVL платформы снизился с $485 млрд до $307 млрд, а отток за 3,5 дня составил около $15,1 млрд. У Morpho TVL сократился со $117 млрд до $102 млрд, тогда как у Spark показатель SparkLend вырос с $19 млрд до $32 млрд. В Spark перешла часть крупных инвесторов и фондов, вышедших из Aave, включая Джастина Сана.