Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

У лося есть враг, которого не встретишь в лесу: как он становится добычей косатки?

Лось способен переплыть морской пролив, чтобы попасть на соседний остров. В прибрежных водах Аляски его путь иногда пересекается с маршрутом косаток, охотящихся на млекопитающих. Известно...

✦ ИИ  Подземный «холодильник» крота: как он запасает живых дождевых червей на зиму

Если представить зимние запасы маленького подземного зверя, скорее всего, в воображении появятся семена, орехи или сухие корешки. У крота всё устроено гораздо необычнее. Его кладовая может быть...

«Луна-15» разбилась, пока астронавты «Аполлона-11» были на Луне

К 21 июля 1969 года советская «Луна-15» провела у Луны почти четверо суток и совершила 52 витка. После коррекций нижняя точка её орбиты проходила всего в 16 километрах над поверхностью....

Батареи плохо греют? Правильно спускаем воздух: решаем проблему своими руками

Скоро во многих домах включат центральное отопление, а собственники частных домов или квартир с автономным отоплением уже сейчас по ночам могут включать свои котлы. Если вы помните с прошлого...

«Небесная яма» Сяочжай: как спускались в 662-метровый провал и что нашли на его дне

Лазерный дальномер фиксирует 662 м по вертикали от верхней бровки известнякового плато до точки контакта с галечным дном. В плане провал образует эллипс габаритами 626 м на 537 м, а совокупный...

Гамбо: как в одной кастрюле Луизианы встретились африканские, французские и американские кулинарные традиции

Гамбо трудно описать одним словом. Для супа оно бывает слишком густым, для рагу — слишком текучим, а попытка найти единственный правильный рецепт быстро заканчивается спором. В одной...