Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 900 Биржи: 1424
Рыночная капитализация: $2 232 350 455 625,48
Объем за 24 ч: $138 238 767 681,264
ETH Газ: 0,473 Gwei
Быстро
0,520 Gwei
Стандарт
0,473 Gwei
Медленно
0,463 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Deutsche Bank поднял целевую цену акций Robinhood до $98
Deutsche Bank повысил целевую цену акций Robinhood (HOOD.O) с $88 до $98, сообщил FX678 5 июня.
Спотовый ETF Hyperliquid от Grayscale привлёк $4,7 млн в первый день торгов
Спотовый ETF Hyperliquid (HYPG) от Grayscale запустили 4 июня, и в первый день он получил чистый приток $4,7 млн, по данным Hyperinsight. Общий чистый приток в ETF Hyperliquid за день составил $12,2 млн: BHYP привлёк $7,5 млн, HYPG — $4,7 млн, а THYP показал примерно равные притоки и оттоки. С момента запуска таких продуктов их суммарный чистый приток достиг $145 млн на фоне устойчивого спроса со стороны институциональных инвесторов.
Serenity назвала AAOI главным фаворитом и готова докупать на откате
Инвестор Serenity заявила, что AAOI сейчас считает самой перспективной акцией на рынке США и продолжит докупать бумаги, если цена откатится к $150 или около $170. По данным Bitget, перед открытием торгов AAOI снижалась на 2,7% до $197,41. Также Serenity выделила JBL, RDDT и MRVL, отметив, что спрос на высокоскоростные решения для дата-центров ИИ может поддержать рост, а MRVL со временем может приблизиться к капитализации $1 трлн.
Nokia разместила приоритетные необеспеченные облигации на 500 млн евро
Nokia (NOK.N) выпустила приоритетные необеспеченные облигации на 500 млн евро. По данным Bitget, акции Nokia в США на премаркете снизились на 3,43% и торгуются по $16,05.
Citi поднял целевую цену акций Adobe до $264
Citigroup повысила целевую цену акций Adobe (ADBE.O) с $253 до $264. По данным рынка Bitget, в предрыночной торговле бумаги Adobe выросли на 1,25% до $261,65.