Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 157 Биржи: 1421
Рыночная капитализация: $2 700 383 226 813,25
Объем за 24 ч: $146 294 091 605,528
ETH Газ: 0,136 Gwei
Быстро
0,149 Gwei
Стандарт
0,136 Gwei
Медленно
0,136 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Цзян Чжоэр заявил о продаже половины своих запасов ETH и раскритиковал слова Трампа об Ормузском проливе
Основатель BitPool (B.TOP) Цзян Чжоэр сообщил, что продал 25% своей спотовой позиции в ETH по $2420 и в сумме с продажей 8 апреля реализовал 50% позиции со средней ценой $2331. Он уточнил, что его заявление 8 апреля о «короткой продаже Ethereum по $2242» было ошибочным. По словам Цзяна, Трамп лжет об открытии Ормузского пролива: данные по судоходству показывают, что почти все суда развернулись, и рынок может переоценить ситуацию после реакции на это.
ARK Invest продала акции Circle и Bullish более чем на $2,5 млн
17 апреля ARK Invest под руководством Кэти Вуд сократила позиции в акциях Circle на 11 465 акций (примерно на $1,215 млн) и Bullish на 31 417 акций (примерно на $1,367 млн). Общая сумма продаж превысила $2,5 млн.
Strategy предложила платить дивиденды по STRC раз в две недели
Strategy внесла предложение изменить периодичность выплаты дивидендов по STRC с ежемесячной на раз в две недели. Предварительный документ представили 17 апреля, официальный планируют подать 28 апреля, голосование завершится 8 июня. В случае одобрения новый график начнет действовать 30 июня, а первая выплата запланирована на 15 июля, что, по оценке инициаторов, повысит ликвидность и эффективность рынка.
Переговоры США и Ирана подогрели рынки: BTC снова $77 000, S&P 500 и Nasdaq на рекордах
На фоне новостей о переговорах США и Ирана BTC снова поднялся до $77 000, а S&P 500 и Nasdaq обновили исторические максимумы, при этом нефть подешевела более чем на 11%. Дональд Трамп заявил, что итоговое соглашение может быть достигнуто за день-два, но спикер парламента Ирана Мохаммад Багер Калибаф назвал его заявления недостоверными и предупредил, что при давлении на иранские порты Ормузский пролив может быть закрыт. По данным Bloomberg, речь идет не о «полной свободе прохода», а о прежнем порядке, при котором коммерческие суда должны заранее согласовывать проход с Ираном.
Американские индексы закрылись ростом: Nasdaq обновил рекорд, прибавляя 13 дней подряд
В пятницу фондовый рынок США завершил торги в плюсе: Dow Jones вырос на 1,79%, S&P 500 — на 1,2%, Nasdaq — на 1,52%. Nasdaq растет 13-ю сессию подряд и обновил рекорд по длительности серии роста с января 1992 года. Акции Apple прибавили 2,5%, Tesla — 3%, Meta Platforms — 1,7%, а Netflix снизились почти на 10%.