Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как правильно выбрать бензопилу: три технические ошибки, которые совершают 90% покупателей

При виде мощной бензопилы у большинства мужчин и практичных хозяек срабатывает базовый технический интерес. Появляется вполне логичное желание поехать на дачу, расчистить старый сад, навести...

Мем, который парализовал университеты: почему простая задача «3x+1» уже век крадет время у лучших умов планеты

Математика полна сложных формул и теорем, для понимания которых требуются годы специального обучения. Однако существуют задачи, правила которых можно объяснить за минуту, но на их решение уходят...

Как работает естественный отбор на самом деле: ученые объяснили, почему полезные мутации не всегда закрепляются

Более полувека в науке о жизни доминировала концепция, которая на первый взгляд кажется парадоксальной. Согласно нейтральной теории молекулярной эволюции, созданной японским генетиком Мотоо Кимурой...

Полгода с iPhone 17 pro после Android: о чем никто не предупреждает перед переходом

Последние двадцать лет я был убежденным пользователем Android. За это время через мои руки прошли практически все знаковые флагманы: Samsung Galaxy S-серии, Xiaomi Ultra, OnePlus, Oppo, Vivo и...

Почему медузы пережили пять массовых вымираний, включая то, что уничтожило динозавров

66 миллионов лет назад астероид диаметром около 10 километров врезался в район современного полуострова Юкатан. Ударная волна, кислотные дожди и многолетняя «ядерная зима» из пыли и сажи разрушили...

Пять звезд за решеткой: как из самой мрачной тюрьмы Стамбула сделали отель

В самом сердце исторического центра, рядом с Айя-София, открывает свои двери для туристов роскошный отель Four Seasons. Здесь безупречный сервис, мраморные полы, неоклассическая архитектура и...