• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Атака Lazarus Group экспонирует риски мультсигнализаций в криптовалютных транзакциях

user avatar

от Giorgi Kostiuk

4 часа назад


В результате серьезной атаки северокорейской группы Lazarus удалось получить доступ к Safe Wallet и вставить недоброкачественные транзакции. Это событие выявило необходимость усиления защиты инфраструктуры.

Атака и эксплуатация Lazarus Group

Хакеры использовали сложные методы социальной инженерии и нулевые уязвимости, чтобы получить несанкционированный доступ. Изменив данные транзакции через вредоносный код на компьютере разработчика, они атаковали Safe Wallet. Атака произошла в ходе перевода средств Bybit с холодного кошелька на горячий кошелек, когда злоумышленники перенаправили активы на неизвестный адрес. Вредоносный код был скрыт в JavaScript-файлах Safe Wallet и активировался только для определенных контрактных адресов.

Меры безопасности и реакция индустрии

После взлома Safe Wallet провел полный аудит безопасности и внедрил более строгие протоколы. Теперь пользователи должны более тщательно проверять детали транзакций перед их подписанием. Криптовалютное сообщество проявило обеспокоенность по поводу безопасности мультсигнализаций, хранящих более 100 миллиардов долларов активов. Генеральный директор Bybit Бен Чжоу потребовал объяснений инфраструктурных уязвимостей Safe Wallet.

Требуется большая открытость в инфраструктуре Safe Wallet.Бен Чжоу

Последствия для безопасности крипторынка

Такие атаки подчеркивают важность обеспечения безопасности разработческих окружений. Криптовалюты функционируют на децентрализованной сети и пользователи должны быть крайне внимательны, так как криптоплатежи необратимы. Потеря доступа к кошельку или подписка на вредоносные транзакции может привести к значительным финансовым потерям.

Этот инцидент подчеркнул уязвимость инфраструктуры и необходимость более строгих мер безопасности в децентрализованных финансах для предотвращения подобных атак в будущем.

0

Поделиться

Другие новости

PayPal расширяет использование PYUSD среди своих клиентов

PayPal планирует интеграцию PYUSD для поддержки международных платежей и расширения возможностей своих услуг.

user avatarGiorgi Kostiuk

несколько секунд назад

Какие криптовалюты купить сейчас на фоне резкого падения рынка?

Криптовалюты, их перспективы в условиях падения рынка: обзор проектов Aureal One, DexBoss и других.

user avatarGiorgi Kostiuk

минуту назад

Лучшие альткоины февраля: Web3Bay, Algorand и Celestia

Основной акцент на криптовалюты для февраля: Web3Bay, Algorand и Celestia с уникальными предложениями для инвесторов.

user avatarGiorgi Kostiuk

2 минуты назад

Мемкойн Toshi на основе сети Coinbase: Взлет и успех

Криптовалюта Toshi (TOSHI) завоевала интерес сообщества после добавления на основные биржи. Узнайте, как это произошло.

user avatarGiorgi Kostiuk

2 минуты назад

Крипторынок озаряется новой звездой: Взлет MAGACOIN.IO

MAGACOIN.IO приковывает внимание инвесторов, обещая стать крупным инвестиционным шансом 2025 года.

user avatarGiorgi Kostiuk

3 минуты назад

Новый законопроект сенатора США для защиты пользователей крипто-банкоматов

Сенатор Дик Дурбин предлагает законопроект по усилению защиты от мошенничества в крипто-банкоматах. Узнайте больше о мерах защиты пользователей.

user avatarGiorgi Kostiuk

3 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.