• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Взлом Bybit выявил серьёзные уязвимости безопасности: как это произошло?

user avatar

от Giorgi Kostiuk

2 месяца назад


Крупный взлом на криптовалютной бирже Bybit выявил серьёзные проблемы с безопасностью, что привело к краже $1,5 млрд в Ethereum. Эксперты объяснили, как это произошло и какие ошибки были допущены платформой.

Методы, используемые в атаке

Хакеры использовали технику, называемую 'Слепая подпись', которая позволяет пользователям подтверждать транзакции, не видя всех их деталей. Эта лазейка дала возможность несанкционированного доступа к холодному кошельку Bybit, что привело к быстрому переводу средств на консолидированный счёт. Затем киберпреступники распределили украденные активы по различным кошелькам, чтобы запутать следы.

Можно ли было предотвратить инцидент?

Многие эксперты утверждают, что Bybit могла бы избежать этого взлома, если бы предприняла ключевые меры предосторожности: - Мониторинг несанкционированных контрактов: Bybit должна была отслеживать переводы на контракты ERC-20, не соответствующие стандартам. - Внедрение мер безопасности для delegate calls: отсутствие контроля для delegate calls оставило биржу уязвимой. - Проведение аудитов безопасности: регулярные проверки до и после одобрения транзакций могли бы снизить риски.

Реакция индустрии и дальнейшие шаги

После взлома Bybit объявила о награде в 50,000 ARKM коинов за информацию о злоумышленниках. Тем не менее, эксперты предупреждают, что возврат украденной криптовалюты будет сложной задачей из-за отсутствия международных регулирующих механизмов.

Инцидент с Bybit вновь поднимает вопрос о важности безопасности в криптовалютной индустрии. Несмотря на то что платформа предпринимает шаги для устранения уязвимостей, восстановление доверия пользователей останется серьёзным вызовом.

0

Поделиться

Другие новости

Everclear представил новый мейннет и расширение возможностей для цифровых активов

Everclear запустил полноценный мейннет с нулевыми сборами и поддержкой 40+ блокчейнов, что улучшает ликвидность в криптоэкосистеме.

user avatarGiorgi Kostiuk

минуту назад

Запуск токена $GM от Gomble Games: важные детали и особенности

Gomble Games подготовило токен $GM, который будет доступен для скачивания с 16 апреля. Узнайте больше о его функциях и механизмах.

user avatarGiorgi Kostiuk

минуту назад

Криптоиндустрия сталкивается с проблемой дебанкинга несмотря на новые регуляции

Несмотря на усилия по улучшению доступа криптофирм к банковским услугам, проблема дебанкинга в индустрии остаётся актуальной.

user avatarGiorgi Kostiuk

3 минуты назад

Торговая война и биткойн: Как тарифы на полупроводники могут отразиться на криптоиндустрии

Анонс торговых тарифов на полупроводники в США вызывает опасения в сфере биткойн-майнинга. Разбираемся в причинах и последствиях.

user avatarGiorgi Kostiuk

5 минут назад

Прогнозы BlackRock: рынок акций и растущий интерес к ИИ

BlackRock предсказывает краткосрочное давление на рынок, но долгосрочный рост благодаря ИИ и сильной экономике.

user avatarGiorgi Kostiuk

6 минут назад

Трамп может увеличить запасы Биткойна за счет тарифных поступлений

Администрация Трампа обсуждает возможность использования тарифных доходов для покупок Биткойна, что может изменить подход к криптовалютам.

user avatarGiorgi Kostiuk

8 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.