Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Обзор кабеля Baseus Superior Series 2 (240 Вт, 40 Гбит/с): мощный универсал для работы и зарядки

Кабель Baseus Superior Series 2 с маркировкой PD 240 Вт и скоростью передачи данных 40 Гбит/с — это серьёзная заявка на роль универсального решения для тех, кто работает с мощными...

Обзор необычного 100W GAN-зарядника UGREEN X606 с выдвижным Type-C кабелем

Все мы так или иначе пользуемся зарядными устройствами: заряжаем смартфоны, планшеты, ноутбуки, часы, наушники и т. д. А ещё многие современные гаджеты требуют для своей работы использования таких...

iOS 26.3 вышла для всех: что добавили, зачем обновляться и стоит ли торопиться

Apple 11.02.26 года представила iOS 26.3 — первое заметное обновление операционной системы для iPhone в текущем году. Хотя апдейт нельзя назвать революционным, он принёс несколько...

Аэродинамическая революция, которую не приняли. История Chrysler Airflow

В начале 1930-х годов, когда Америка пыталась выбраться из Великой депрессии, компания Chrysler решилась на смелый эксперимент. Она выпустила автомобиль, который выглядел и был устроен совершенно...

Какое самое солёное озеро на Земле и почему Мёртвое море(озеро) уже не самое солёное?

Представьте себе место, где вода настолько насыщена солью, что вы не тонете, а лежите на поверхности, как на надувном матрасе. Где воздух пропитан серой, а почва под ногами — это...

Где в Солнечной системе можно кататься на лыжах? Сравниваем трассы на Марсе, Луне и Европе

Зимние Олимпийские игры 2026 года в Милане и Кортине-д'Ампеццо вновь привлекают внимание к одной из самых технически сложных дисциплин — горным лыжам. С точки зрения физики, спуск по...