• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Взлом Bybit: ключевые выводы расследования Safe

user avatar

от Giorgi Kostiuk

3 часа назад


Safe представила результаты расследования из-за взлома на $1,5 млрд Bybit, подчеркивая необходимость усиления кибербезопасности в криптосообществе.

Подробности атаки

Федеральное бюро расследований США обвинило северокорейскую хакерскую группу TraderTraitor в атаке на платформу Safe, поддержанную правительством Северной Кореи. Safe и Mandiant подтвердили связь этой атаки с известной группой UNC4899. Злоумышленники взломали ноутбук разработчика Safe, обладавшего расширенными правами доступа. Используя токены AWS, хакеры обошли двухфакторную аутентификацию.

Вторжение и последствия

Компьютер разработчика был взломан 4 февраля, а 5 февраля хакеры получили доступ к AWS-окружению Safe. Они внедрили вредоносный код на сайт Safe 19 февраля. 21 февраля в 14:13 UTC произошла атака на Bybit. Малварь была удалена через минуту. Атака целилась в подписанную транзакцию холодного кошелька Bybit.

Выводы и рекомендации

Safe отмечает необходимость улучшения пользовательского интерфейса для безопасного управления транзакциями. Подпись транзакции — последний рубеж обороны, которая эффективна только в том случае, если пользователи понимают, что подписывают. Safe перечислила ресеты и улучшения, направленные на устранение угроз. Авторитеты критикуют Bybit за использование менее надежной версии Safe. Хакеры отмыли все 499,000 ETH к 4 марта.

Расследование показало важность укрепления безопасности и повышения осведомлённости среди пользователей криптовалют. Safe и Bybit работают над устранением выявленных уязвимостей.

0

Поделиться

Другие новости

Shiba Inu, PEPE и $TRUMP: рост популярности мемкоинов

Мемкоины, такие как Shiba Inu, PEPE и $TRUMP, становятся всё более популярными благодаря интернет-культуре и поддержке сообществ.

user avatarGiorgi Kostiuk

минуту назад

Mistral: Иновационная OCR API для преобразования PDF в Markdown

Mistral предлагает революционную OCR API, конвертирующую PDF в Markdown для оптимального использования AI.

user avatarGiorgi Kostiuk

6 минут назад

Web3Bay: Возможности роста на фоне трудностей Cardano и потенциала SUI

Web3Bay демонстрирует потенциал роста, в то время как Cardano и SUI сталкиваются с различными вызовами и перспективами инвестиций.

user avatarGiorgi Kostiuk

12 минут назад

Внимание к новым криптовалютам на фоне роста Bitcoin

Bitcoin стремительно растет, привлекая внимание к криптовалютам, таким как XRP и OFFICIALMAGACOIN, с потенциалом высоких доходов.

user avatarGiorgi Kostiuk

12 минут назад

Буйство альткоинов: как инвесторы планируют рост в 500x в 2025

Исследуем перспективные альткоины 2025 года с возможным ростом в 500x.

user avatarGiorgi Kostiuk

13 минут назад

Superstate: первый цифровой трансферный агент с регистрацией в SEC

Superstate зарегистрировала цифровой трансферный агент в SEC, что подтверждает зрелость рынка цифровых активов.

user avatarGiorgi Kostiuk

16 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.