• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Крупнейший взлом Bybit: как это произошло и что делать для защиты

user avatar

от Giorgi Kostiuk

9 часов назад


Взлом платформы Bybit на $1,5 млрд вызвал серьёзные опасения по поводу безопасности. Исследователь криптовалют Дэвид Люн предоставил детали атаки, указав на основные недочёты в безопасности.

Как произошёл взлом

Хакеры использовали троянский контракт и бэкдор для взлома мультисиг-кошелька Bybit. Они обманули подписантов кошелька, чтобы авторизовать перевод токенов ERC-20, который содержал вызов делегата. Это позволило хакерам изменить логику основного контракта и получить полный контроль над активами. После этого они перевели все доступные токены ETH, mETH, stETH и cmETH на свои адреса.

Игнорирование красных флагов безопасности

Люн выделил несколько признаков, которые должны были остановить транзакцию. Токены были направлены на незарегистрированный контракт, не соответствующий ERC-20, с нулевым количеством токенов и вызовом делегата. Эти моменты могли бы вызвать проверку на соответствие, но транзакция была одобрена. Это указывает на возможное знание хакеров о внутренних процессах Bybit.

Можно ли было этого избежать?

Дэвид подчеркнул, что более тщательные проверки безопасности до и после подписания могли бы предотвратить атаку. Независимые уровни безопасности могли бы выявить подозрительные элементы до одобрения. Этот взлом подчёркивает возросшую сложность атак и необходимость усовершенствования протоколов безопасности в криптовалютной индустрии.

Взлом Bybit демонстрирует важность обновления мер безопасности и внимания к потенциальным угрозам. Это событие также подчёркивает необходимость разработки более строгих международных законов и стандартов в криптовалютной индустрии для предотвращения подобных инцидентов.

0

Поделиться

Другие новости

Анализ рынка альткоинов: потенциальные прибыли и риски

Эксперт прогнозирует рост альткоинов на 10-20%, но предупреждает о возможных рисках.

user avatarGiorgi Kostiuk

16 минут назад

Mutuum Finance и XRP: Вызов для Ethereum в 2025 году

Mutuum Finance и XRP могут превзойти Ethereum в 2025 году благодаря инновациям в DeFi и глобальных платежах.

user avatarGiorgi Kostiuk

17 минут назад

Мем-коины: от Dogecoin до Arctic Pablo Coin

Исследуем, как мем-коины, такие как Floki Inu и Arctic Pablo Coin, вызывают ажиотаж на рынке криптовалют с высокими потенциальными доходами.

user avatarGiorgi Kostiuk

18 минут назад

Уязвимости EVM: последствия атаки на Bybit и как их решает MultiversX

Атака на Bybit выявила проблемы EVM; MultiversX предлагает решения для улучшения безопасности.

user avatarGiorgi Kostiuk

18 минут назад

Перспективные криптовалютные проекты в 2025 году

Рассмотрим, как XRP и Solana растут, в то время как инвесторы ищут новые возможности.

user avatarGiorgi Kostiuk

20 минут назад

Ethereum готовится к росту: роль Pectra и токена DTX

Обновление Ethereum Pectra улучшит сеть, но внимание привлекает DTX с потенциалом роста в 12,000%.

user avatarGiorgi Kostiuk

21 минуту назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.