Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Обзор портативного моющего пылесоса Felfri FWVC-006

Моющие пылесосы стали намного доступнее, чем были даже не слишком давно. Сейчас же есть и автономные варианты, чтобы не зависеть от сети. Эти варианты применяются для восстановления мягкой...

Маленькая, но побольше: обзор низкопрофильной клавиатуры NuPhy Air75 HE

NuPhy Air75 HE — компактная клавиатура с магнитными переключателями от известного производителя низкопрофильных устройств ввода. У меня относительно недавно был вариант с индексом Air61,...

Вселенная создана специально для нас? Великая загадка Антропного принципа

Представьте, что вы стоите перед гигантским сейфом. На его двери сотни кодовых замков. Чтобы открыть дверь, нужно выставить на каждом замке единственно верное число с точностью до...

Каким был немецкий «брат» ЗАЗ-966: триумф и финал NSU Prinz

Когда речь заходит о компактных заднемоторных автомобилях шестидесятых годов, большинство из нас в первую очередь вспоминают «Запорожец». И здесь нечему удивляться, ведь этот автомобиль был очень...

Wi-Fi 7 в 2026 году: почему флагманские роутеры всё ещё продают нам «воздух» вместо технологий

Выкиньте пресс-релизы. Тест 25 роутеров Wi-Fi 7 показал: нас «прогрели». Хваленая функция MLO отключена, а флагманы за $500 даже не сертифицированы. Разбираем очередно маркеттинговый обман года.

Обзор USB-флешки Silicon Power Marvel Xtreme DS72 1 ТБ — реальные скорости при копировании 65 ГБ

Silicon Power DS72 — компактный внешний SSD на 1 ТБ с двумя встроенными разъемами Type-A и Type-C и заявленной скоростью до 1050 МБ/с. В обзоре я рассказываю, что стоит внутри, как ведет...