Как взломали Bybit: теперь всё понятно

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Киберпреступники нашли оригинальный способ атаки на одну из крупнейших криптовалютных бирж. Согласно предварительному расследованию компании Sygnia, взлом Bybit произошел не через системы самой торговой платформы, а посредством уязвимости в инфраструктуре кошелька Safe. Специалисты обнаружили, что злоумышленники внедрили вредоносный JavaScript-код в ресурсы Safe, хранящиеся в облачном сервисе AWS S3. Особенностью атаки стала её высокая избирательность — вредоносный скрипт активировался только при операциях, связанных с контрактными адресами Bybit и определенным тестовым адресом.

После успешного хищения криптовалюты хакеры предприняли тщательные меры по сокрытию следов взлома. Они оперативно заменили модифицированные файлы на исходные версии, что значительно усложнило процесс расследования инцидента. Тем не менее, специалистам Sygnia удалось обнаружить кэшированные файлы с внесенными 19 февраля изменениями на устройствах трех участников, подписавших поддельную транзакцию. Анализ выявил, что вредоносный код производил манипуляции с данными непосредственно в момент утверждения операции, подменяя адрес получателя средств.

Автор: Midjourney

Этот инцидент демонстрирует растущую изощренность атак на криптовалютную инфраструктуру. Вместо прямого взлома торговых платформ киберпреступники переключают внимание на сопутствующие сервисы и инструменты, которые могут иметь менее защищенную архитектуру. Эксперты рекомендуют операторам криптовалютных сервисов усилить мониторинг не только своих основных систем, но и всех интегрированных компонентов, особенно тех, которые имеют доступ к управлению транзакциями или хранятся на сторонних облачных платформах.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Как на Android-смартфонах изменить голос в мессенджерах: базовые настройки

Если вы хотите разговаривать через мессенджеры с вашими друзьями голосом робота, женщины или мужчины из шпионских фильмов, тогда при наличии Android-смартфона с оболочкой Hyper OS это сделать...

Внутри Земли нашли «ржавый» континент: как твердая аномалия в мантии управляет гавайскими вулканами

Логично, что если на поверхности вулкана изливается лава, то и глубоко в его основании должен находиться резервуар с расплавленным веществом. Такая модель доминировала в геофизике при описании...

Ни бозон, ни фермион: новый класс странных частиц обнаружен в одномерном пространстве

Традиционно, все элементарные частицы во Вселенной делятся на два лагеря. Первый — бозоны, переносчики взаимодействий, чья волновая функция симметрична (не меняет знака) при перестановке...

Обзор алкалиновых батареек AA – проверка GoPower, Perfeo, Robiton и Smartbuy

Про алкалиновые батарейки АА обычно говорят просто. Это те самые щелочные элементы, которые лежат почти в каждом магазине и кажутся полностью взаимозаменяемыми. Название разное, по-русски мы...

✦ ИИ  Что будет, если пользоваться телефоном в самолёте?

Каждому современному путешественнику знакома ситуация: вы устроились в кресле самолёта, достаёте телефон и мечтаете провести время в соцсетях, посмотреть видео или поиграть в игры. Но тут звучит...