• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Как клиент Safe стал причиной крупнейшего взлома на Bybit на сумму $1,5 млрд

user avatar

от Giorgi Kostiuk

4 часа назад


Недавний взлом биржи Bybit на сумму почти $1,5 млрд дал ценные уроки для всей криптосферы. В этой статье мы рассматриваем, как злоумышленники использовали Safe-клиент для компрометации.

Первоначальные выводы о компрометации Safe App

Официальные отчеты показали, что безопасный JavaScript файл приложения Safe был заменен на вредоносный код 19 февраля в 15:29:25 UTC. Эта атака специальным образом была нацелена на мультисиг-кошелек Bybit в сети Ethereum. Компрометация произошла через машину разработчика Safe, в которой была утечка учетной записи или API-ключа.

Атака была направлена на Bybit, но могла затронуть любую биржу или организацию.None

Официальное заявление Safe

В своем заявлении команда Safe сообщила, что атака была проведена группой Лазарь и повлияла на машинный аккаунт, подключенный к Bybit, однако смарт-контракты Safe остались невредимыми. Были добавлены дополнительные меры безопасности для ликвидации вектора атаки. Также сообщается, что внешние исследования безопасности не показали уязвимостей в смарт-контрактах Safe или исходном коде фронтенда.

Лазарь – это спонсируемая государством северокорейская хакерская группа, известная сложными социальными атаками.None

Официальный отчет ФБР

В официальных отчетах ФБР говорится, что похищенные активы были частично обращены в BTC и другие криптовалюты. Эти активы предполагается отмыть и конвертировать в фиатные деньги через множество адресов на различных блокчейнах. Были даны рекомендации блокировать операции с адресами, связанными с деятельностью TraderTraitor — так ФБР называет вредоносную активность хакеров из КНДР.

В результате атаки было собрано множество уязвимостей в безопасных приложениях в криптосфере. Пользователи и компании должны быть внимательны и осторожны, проверяя безопасность своих систем.

0

Поделиться

Другие новости

Артур Бритто: Путь от разработки игр до сооснователя Ripple

Исследование карьеры Артура Бритто, от создания игр до сооснователя Ripple и его влияния на блокчейн и криптовалюты.

user avatarGiorgi Kostiuk

несколько секунд назад

Команды $LIBRA и $MELANIA: подозрения в отмывании $2,73 млн

$LIBRA и $MELANIA команд подозревают в отмывании $2,73 млн через покупку и продажу мемекоина.

user avatarGiorgi Kostiuk

минуту назад

Эфириум: Анализ текущей ситуации и возможности восстановления

Эфириум переживает турбулентный период, но прогнозы говорят о возможностях восстановления при определённых условиях.

user avatarGiorgi Kostiuk

2 минуты назад

Metaplanet выпускает облигации на сумму 2 миллиарда иен для приобретения Биткоина

Японская компания Metaplanet выпускает облигации на 2 млрд иен без процентов для увеличения резерва BTC.

user avatarGiorgi Kostiuk

3 минуты назад

Обновленный план циркуляции BIGTIME на Upbit: что это значит?

Upbit обновила план циркуляции BIGTIME. Изменения могут повлиять на цену и стратегию инвесторов.

user avatarGiorgi Kostiuk

3 минуты назад

Токеномика MINT: Новый этап для сети Mint

Mint раскрывает детали токеномики MINT, подчеркивая роль в экосистеме Ethereum. Узнайте о распределении токенов и значении MintDAO.

user avatarGiorgi Kostiuk

4 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.