Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Обзор наушников Letshuoer Ember: планарный звук флагманского уровня

Среди флагманских решений компании Letshuoer уже была сложная гибридная конструкция в Cadenza 12 и многодрайверная арматура в чуть более доступных Mystic 8, однако довести до того же уровня...

Сможем ли мы узнать форму Вселенной и почему она, вероятно, не бесконечна?

Предлагаю эксперимент, который невозможно осуществить технически, но легко провести мысленно. Вы садитесь в космический корабль, выбираете любой вектор движения и включаете двигатели на полную...

Гравитационная вмятина Земли: почему самая глубокая аномалия планеты скрыта в Антарктиде

В общепринятых геодезических моделях самая глубокая гравитационная впадина планеты расположена в Индийском океане. Это так называемый «Индийский геоидный минимум». Только вот новое исследование,...

Как приготовить сухарики дома как магазинные: «Вкус сыра» — просто, быстро и вкусно

Если вы уже действительно устали покупать сухари в магазине: то они оказываются слишком жёсткими, что их невозможно нормально разгрызть, то, наоборот, чересчур мягкими и совсем не хрустящими. Одни...

Скроллинг без остановки: почему невозможно оторваться от Reels и Shorts и как они влияют на внимание, сон и психику

Короткие видео давно вышли за рамки простого развлечения. TikTok, Reels и YouTube Shorts превратились в ежедневный ритуал для миллионов. Люди открывают приложение на пару минут и поднимают голову...