Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 089 Биржи: 1421
Рыночная капитализация: $2 596 950 683 287,81
Объем за 24 ч: $148 007 207 027,076
ETH Газ: 0,233 Gwei
Быстро
0,256 Gwei
Стандарт
0,233 Gwei
Медленно
0,232 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch оценил вероятность сохранения ставки ФРС в апреле в 99,5%
По данным CME FedWatch, вероятность того, что ФРС оставит процентные ставки без изменений в апреле, оценивается в 99,5%. Вероятность повышения ставки на 25 базисных пунктов составляет 0,5%.
Институционалы наращивают криптопозиции на фоне роста BTC и рекорда Hyperliquid
На фоне нового исторического максимума Hyperliquid за почти два месяца и возобновления переговоров США и Ирана на крипторынке усилились оптимистичные настроения, а BTC возглавил рост. Институциональные игроки также увеличили позиции: плавающая прибыль двух аффилированных адресов Matrixport достигла $36,3 млн при общем размере позиций $335 млн, а BlackRock вывела с Coinbase 2004 BTC на сумму $144,82 млн. Аналитик CoinDesk Шаурия Малва связал поддержку BTC с более мягкими сигналами от экс-главы Банка Японии Харухико Куроды и неопределенностью из-за конфликта с Ираном, а основатель Liquid Capital И Лихуа сохраняет позитивный взгляд на восстановление рынка, но считает фьючерсы на альткойны проигрышной стратегией.
Goldman Sachs подал заявку на запуск биткоин-фьючерсного ETF с надбавкой к BTC
14 апреля, по данным рыночных источников, Goldman Sachs подал заявку на запуск ETF на фьючерсы на BTC. Новый фонд должен дать инвесторам доступ к динамике биткоина через рынок фьючерсов.
Nava привлекла $8,3 млн в посевном раунде от Polychain Capital и Archetype
Криптостартап Nava привлек $8,3 млн в посевном раунде под руководством Polychain Capital и Archetype, сообщило Fortune. Компания разрабатывает автономную платежную систему с механизмом доверия: средства временно блокируются на эскроу-счете, а транзакции проходят проверку на соответствие намерениям пользователя. Nava также публикует onchain-обоснование решений по каждой операции и работает как L3-сеть на Arbitrum с параллельным запуском на Tempo; в перспективе проект обсуждает страхование рисков ИИ-агентов и выпуск собственного стейблкоина.
Йеллен: ФРС действительно нужно снизить ставку, но может подождать
Министр финансов США Джанет Йеллен заявила, что Федеральная резервная система может не спешить со снижением ставок, однако в целом такой шаг действительно необходим.