Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мозг охладили до −196 °C, а затем полностью восстановили его функции: как ученые впервые перезапустили нервную ткань после глубокой заморозки

Крионика долгое время оставалась уделом научной фантастики и предметом торговли сомнительных стартапов. Проблема заключается в физических свойствах воды. При охлаждении ниже нуля градусов жидкости...

Обзор лазерного дальномера FNIRSI IR40: компактный прибор, который поможет в быту и на работе

Рулетка или всё-таки современные технологии? В этом обзоре я расскажу про компактный дальномер, который по размеру практически сопоставим с зажигалкой. Он получил фирменное приложение для...

Где найти вулканы, гейзеры, медведей и дельфинов, и всё в одном месте

Каждый раз, когда выбираешь, ну или хотя бы планируешь путешествие на светлое будущее, всегда приходится от чего-то отказываться. В одном месте есть пляж и дельфины, в другом красивая природа,...

Кто такие красные панды и как лень помогает им выживать

В густых бамбуковых лесах, опоясывающих южные склоны Гималаев на высоте от двух до четырёх с половиной тысяч метров, скрывается существо, которое биологи называют последней загадкой эволюции....

Как хранить зимний гардероб 6-7 месяцев без моли и плесени: пошаговая инструкция

Полная инструкция по хранению зимней одежды на 6-7 месяцев. Как защитить гардероб от моли, плесени и деформации. Пошаговая схема, чек-лист и полезные советы.

Официально признан новый глобальный загрязнитель: как атмосфера Земли пропиталась промышленными полимерами

Современная экологическая повестка сосредоточена на двух проблемах: распространении микропластика и накоплении перфторалкильных веществ (PFAS). Эти соединения тщательно отслеживаются в питьевой...