Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

ИИ начал придумывать физические эксперименты, до которых не додумались бы люди

Экспериментальная физика строится на проверке теоретических догадок с помощью реальных приборов. Чтобы доказать существование частицы, зафиксировать слабое излучение или обнаружить новое свойство...

Бюджетно, но громко и даже местами премиально: обзор беспроводной колонки W-King X20 на 200 Вт + видеообзор

Есть техника, которая пытается понравиться сразу всем. А есть устройства, которые с первых минут совершенно не скрывают своего характера. W-King X20 как раз из таких. Она не заигрывает с...

Почему картофель в слишком холодном погребе неожиданно становится сладким

С картофелем зимой иногда происходит странная вещь. Осенью клубни были обычными — плотными, крахмалистыми, с привычным нейтральным вкусом. А через несколько месяцев из погреба достают...

С 1 октября коммуналка снова дорожает — сколько придется доплачивать каждый месяц

С 1 октября коммунальные платежи вырастут, но проценты мало что говорят. Сколько это добавит к платежке в рублях и какие домашние расходы заметнее всего бьют по счету.

Чем отличается дорогая тушёнка от дешёвой на примере двух банок из супермаркета

Если вы всегда задавались вопросом, чем же на самом деле отличается дешевая тушенка от дорогой, то ответ можно найти в этом простом сравнении. Тушенку используют для приготовления самых разных...

Размером с палец и оглушительный звук. Обзор сигнального свистка Nitecore NWE10

Звук чуть ниже болевого порога, 80 часов работы и влагозащищённый корпус. Nitecore выпустили электронный свисток NWE10 с режимом постоянного звука, SOS и маяка. Предлагаю посмотреть на него,...