Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 229 Биржи: 1421
Рыночная капитализация: $2 682 824 493 629,73
Объем за 24 ч: $107 101 120 070,630
ETH Газ: 0,576 Gwei
Быстро
0,664 Gwei
Стандарт
0,576 Gwei
Медленно
0,575 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket оценил шансы MegaETH превысить $1 млрд по FDV в первый день торгов в 73%
На Polymarket вероятность того, что FDV токена MegaETH превысит $1 млрд в первый день торгов, оценили в 73%, а шансы на превышение $2 млрд — в 32%. Ранее сообщалось, что TGE MegaETH состоится 30 апреля.
MegaETH назначил TGE на 30 апреля
Проект MegaETH сообщил, что проведет TGE 30 апреля.
S&P 500 обновил дневной максимум и перешёл к росту
Индекс S&P 500 развернулся вверх и достиг нового дневного максимума. Сейчас он прибавляет 0,12% и торгуется на уровне 7144 пунктов.
Lido: доходность EarnETH около 9% на фоне инцидента с KelpDAO, STETH и WSTETH в безопасности
Lido сообщила, что из-за инцидента с KelpDAO годовая доходность по стейкингу EarnETH составляет около 9%, при этом основной протокол не затронут, а STETH и WSTETH остаются стабильными. Сейчас только хранилище EarnETH держит около 9% TVL в RSETH, поэтому прием и вывод средств временно приостановлены до урегулирования рисков ликвидности. После предыдущего взлома удалось вернуть ETH примерно на 70 миллионов долларов, а в случае финальных потерь EarnETH задействует First Loss Protection на 3 миллиона долларов за счет DAO; DVV и EarnUSD работают штатно, тогда как суб-хранилище GGV показывает отрицательную доходность и корректируется.
Reppo привлекла обещание инвестиций на $20 млн для развития данных обучения ИИ через рынки прогнозов
Фонд Reppo сообщил, что Bolts Capital пообещала стратегическое финансирование на $20 млн для развития протокола и экосистемы, ориентированной на сбор данных для обучения ИИ через рынки прогнозов. В Reppo заявили, что хотят превращать человеческие оценки в проверяемые данные и строят сеть Datanets для работы с текстом, изображениями, аудио и видео. Соучредитель Reppo Labs отметил, что за последний месяц объём транзакций платформы превысил $2 млн, а к концу десятилетия рынок прогнозов может вырасти до $1 трлн в год; проект также поддержали Protocol Labs и CMS Holdings.