Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Вселенная состоит из «пикселей»: как отказ от непрерывной математики решает главные парадоксы квантовой физики

В своих знаменитых лекциях Ричард Фейнман неоднократно подчеркивал, что квантовая интерференция — это единственная настоящая загадка квантовой механики. Из этого явления прямо или...

Суперкорабль Архимеда: какой была Сиракузия и зачем её строили

Если вы думаете, что круизные лайнеры со спортзалами, бассейнами и библиотеками — это достижение последних ста лет, то познакомьтесь с кораблём, который опередил своё время примерно на...

Почему автомобиль Lotus Seven продавали вместе с руководством по его разборке

В середине двадцатого века британская автомобильная промышленность переживала период активной трансформации. На фоне послевоенного восстановления экономики инженеры и конструкторы искали способы...

Почему «OK» стало универсальным словом согласия на всех языках мира

В современном мире трудно найти человека, который бы не понимал слово «OK». Две короткие буквы используются в чатах и деловых переговорах. Его можно услышать в любой точке планеты. Оно...

Как колодец в Индии стал архитектурным чудом и почему сейчас из него нельзя пить

Ну вообще-то назвать Чанд-Баори обычным колодцем всё равно что обозвать египетские пирамиды всего лишь каменными горками. Да, технически его построили для сбора воды. Но, как часто бывает с людьми,...

Подземный мегаполис Китая: зачем Мао Цзэдун приказал построить вторую столицу под Пекином

В конце 1960-х годов напряжённость между Китаем и Советским Союзом достигла критической точки. Пограничный конфликт на острове Даманский (Жэньбао) в 1969 году стал катализатором страхов перед...