Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 202 Биржи: 1421
Рыночная капитализация: $2 655 219 454 764,90
Объем за 24 ч: $104 505 067 514,421
ETH Газ: 0,279 Gwei
Быстро
0,331 Gwei
Стандарт
0,279 Gwei
Медленно
0,269 Gwei
Байбит

На прошлой неделе, 21 февраля 2025 года, крипторынок столкнулся с крупнейшим кризисом в области управления активами. Мультиподписной кошелек Safe, используемый на платформе Bybit, был взломан хакерами. Из него выведено почти $1,5 млрд в Ethereum (ETH) через транзакцию с «легитимной подписью». Исследователи Slowmist объяснили ка злоумышленникам удалось это сделать

Киберпреступники получили доступ к кошельку благодаря сложной социальной инженерии. Они сумели обойти многоподписной механизм проверки, используя функцию delegatecall в контракте Safe. В результате вредоносный код был внедрен, и цифровые средства отправились на анонимный адрес.

Инцидент показал, что система мультиподписей не гарантирует абсолютную безопасность. Даже при наличии таких мер, уязвимости все равно остаются. Этот случай вновь подчеркивает необходимость дополнительных защитных механизмов для цифровых активов.

Это не первый инцидент атаки на мультиподписные кошельки Safe. В прошлом году платформы WazirX и Radiant Capital пострадали от подобных атак, потеряв $230 млн и $50 млн соответственно. Аналитики выявили общие технические проблемы, характерные для таких взломов.

По словам исследователей, основная проблема заключается не в самом контракте Safe, а в процессе его интеграции. Часто слабой остается проверка на уровне фронтенда, и ответственность полностью ложится на управление приватными ключами. Отсутствие динамической защиты и системы белых списков позволяет злоумышленникам обходить стандартные проверки. Эксперты предлагают внедрить дополнительные механизмы защиты, такие как сканирование рисков в режиме реального времени и более детальный контроль разрешений. Улучшение этих процессов стало критически важным для защиты цифровых активов в будущем.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
В Гонконге стартовал хакатон HTX Genesis от HTX DAO и B.AI
21 апреля в Гонконге начался хакатон HTX Genesis, который проводят HTX DAO и B.AI при поддержке TinTinLand и OpenCity. Посол HTX DAO Молли представила план развития экосистемы, включая запуск многомиллионного фонда, и рассказала о ключевых элементах — Huobi HTX, HTX DAO, сети TRON, DeFi-проектах JustLend и SunX, а также направлениях HTX Ventures и B.AI. По ее словам, Huobi HTX делает ставку на 4 принципа: стабильность, прозрачность, институционализация и развитие ИИ, чтобы укрепить позиции платформы и дать экосистеме более предсказуемый рост.
Азиатские рынки закрылись в плюсе, KOSPI обновил исторический максимум
21 апреля южнокорейский индекс KOSPI вырос на 169,38 пункта 2,72% и закрылся на уровне 6388,47 пункта, обновив исторический максимум. Японский Nikkei 225 прибавил 524,28 пункта 0,89% и завершил торги на отметке 59349,17 пункта.
Smarter Web привлекла около $2 млн на закрытом размещении акций
Британская The Smarter Web company сообщила о завершении закрытого размещения 4 286 410 обыкновенных акций и привлечении около $2 млн. Общая сумма сделки составила примерно 1,5374 млн фунтов стерлингов, цена одной акции — около 0,36 фунта стерлингов. Компания ожидает получить примерно 98,25% чистой выручки, а в рамках текущего соглашения о подписке к выпуску остаются 52 377 540 акций.
В американские биткоин- и Ethereum-ETF за день поступило $238,4 млн и $67,8 млн
По данным Farside, вчера чистый приток средств в американские спотовые ETF на BTC составил $238,4 млн: BlackRock IBIT привлек $256 млн, а Grayscale GBTC потерял $24,9 млн. Чистый приток в американские спотовые ETF на Ethereum достиг $67,8 млн, при этом BlackRock ETHA получил $76,1 млн, а BlackRock ETHB — $13,2 млн.
Основатель daos.fun объявил о закрытии запуска новых DAO после прощального обращения
Компания ai16z запустила платформу daos.fun, однако ее основатель Baoskee опубликовал прощальное обращение и сообщил о прекращении запуска новых DAO. По его словам, проект помог проложить путь для ICM, Agents и AI Meta, но сообщество в основном интересовали спекуляции, а у модели «хедж-фонда под управлением энтузиастов» выявились системные проблемы.