Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  «Зомби-апокалипсис» в дикой природе: 5 паразитов, которые управляют своими жертвами

В дикой природе зомбификация — это не выдумка сценаристов, а эволюционная стратегия выживания. Прямо в эту секунду миллионы существ лишены собственной воли. Они превратились в живых...

Первый советский сочленённый троллейбус СВАРЗ-ТС: почему его называли пылесосом

Сегодня в Москве уже не встретить троллейбусов, на маршрутах их заменили современные муниципальные электробусы, а 60 лет назад этот вид транспорта был очень актуален. Начало 60-х —...

Обзор беспроводной Bluetooth-клавиатуры XPpen ACK05: настраиваемые клавиши, энкодер и быстрый доступ

Можно запрограммировать до 40 вариантов действий — от отдельных клавиатурных сочетаний и команд до запуска программ и выполнения последовательностей операций. XPPen ACK05 — не...

Что делать с кошкой, если нужно уехать: как организовать уход на время поездки

Поездка на несколько дней или недель требует не только собрать вещи и закрыть квартиру, но и заранее решить, кто будет заботиться о домашнем питомце. Оставить животное совсем без присмотра нельзя:...

Двухэтажные деревья Японии: техника выращивания,которую можно увидеть и сегодня

Представьте себе мечту любого эко-активиста и лесозаготовщика в одном флаконе: вы сажаете всего одно дерево, а затем сотни лет регулярно собираете с него урожай из идеальных, ровных и гладких...

«Титаник»: поиск на глубине 3800 метров и развитие глубоководных технологий

1 сентября 1985 года на мониторах исследовательского судна Knorr появились первые признаки находки. Глубоководный комплекс Argo передавал видеосигнал с глубины почти четырёх километров. На...