Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 542 Биржи: 1423
Рыночная капитализация: $2 765 924 782 211,47
Объем за 24 ч: $109 213 789 299,204
ETH Газ: 0,121 Gwei
Быстро
0,132 Gwei
Стандарт
0,121 Gwei
Медленно
0,121 Gwei
Байбит

Взлом криптобиржи Bybit на $1,5 млрд произошел из-за подмены фронтенд-кода на сайте Safe. Об этом заявили исследователи SlowMist. Они подчеркнули, что хакеры внедрили вредоносный адрес, который был невидим пользователям. Когда владелец мультиподписи подписывал транзакцию, система подменяла ее реальное содержание. В результате злоумышленники получили полный контроль над кошельком Bybit.

По данным SlowMist, атака была тщательно спланирована. Эксперты отметили, что сначала хакеры взломали «разработческую среду» Safe и внедрили вредоносные изменения в файл «_app-52c9031bfa03da47.js». После чего они незаметно отредактировали транзакционные данные, позволяя вывести активы с мультиподписного кошелька. Сама компания Safe признала, что ее фронтенд подвергся атаке.

Инцидент показывает, насколько опасны нападения на цепочку поставок (supply chain). Даже безопасный контракт может быть скомпрометирован через уязвимость в процессе разработки. Специалисты советуют уделять особое внимание мониторингу изменений в коде. Без таких мер риск потери средств возрастает.

После обнаружения проблемы Bybit и Safe опубликовали официальные отчеты о расследовании. Они подтвердили, что хакеры действовали целенаправленно и использовали продвинутые методы. Эксперты SlowMist отмечают, что такие атаки требуют многопрофильной защиты: от аудитов смарт-контрактов до мониторинга DNS и фронтенд-кода.

Для предотвращения подобных случаев необходимы дополнительные инструменты безопасности. SlowMist рекомендует использовать решения вроде MistEye, позволяющие отслеживать изменения в реальном времени. Также важны регулярные аудиты и многократная проверка кода перед развертыванием.

Атака на Bybit стала одним из крупнейших взломов в индустрии за всю историю. Она напоминает, что даже известные платформы уязвимы, если не уделять должного внимания безопасности. Эксперты подчеркивают, что усиленный контроль и постоянная бдительность — ключевые факторы для сохранения доверия к криптоиндустрии.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance Alpha приостановила торги токенизированными акциями из-за техработ у партнера
Binance временно остановила торговлю некоторыми токенизированными ценными бумагами на Binance Alpha из-за технических работ у стороннего поставщика. В компании подчеркнули, что средства пользователей в безопасности и не затронуты. О возобновлении сервиса обещают сообщить дополнительно.
Запасы BTC у новых покупателей выросли до 3,719 млн BTC и вернулись к уровню сентября 2022 года
Аналитик Мерфи сообщил, что новые адреса, которые впервые покупают BTC, продолжают накапливать монеты и тем самым снижают давление продавцов. По данным на 13 мая, баланс таких покупателей достиг 3,719 млн BTC, что на 40 000 BTC больше, чем 1 мая, и соответствует уровню 21 сентября 2022 года. По оценке Мерфи, при росте показателя выше 4 млн BTC рынок станет устойчивее, а риск крупных провалов и обновления прежних минимумов заметно снизится.
SpaceX готовит проспект к IPO и нацелена на рекордное размещение
SpaceX планирует опубликовать проспект эмиссии акций уже на следующей неделе и начать 8 июня глобальное роуд-шоу, чтобы представить инвесторам сделку по IPO. По данным CNBC, компания рассчитывает привлечь около $700–$750 млрд, а ожидаемая оценка IPO выросла с $1,75 до $2 трлн. На фоне этих сообщений 14-го числа акции Redwire, AST SpaceMobile и Rocket Lab подскочили на 22,08% 10,96% и 6,77% соответственно.
Цена на золото упала ниже $4600 за унцию
Спотовая цена на золото опустилась ниже $4600 за унцию, снизившись более чем на 1% за день, следует из данных Bitget.
Трейдер Evaded ушел в минус на $502 000 после ставки на акции CBRS
Трейдер Evaded (@ICanPlug) открыл длинную позицию по 14 829 акциям CBRS почти на пике цены на сумму около $4,88 млн. Сейчас его убыток оценивается в $502 000, по данным LookIntoChain.