• bitcoinBitcoin (BTC) $ 64,473.00
  • bitcoinBitcoin (BTC) $ 64,473.00
  • bitcoinBitcoin (BTC) $ 64,473.00
  • ethereumEthereum (ETH) $ 1,738.22
  • ethereumEthereum (ETH) $ 1,738.22
  • ethereumEthereum (ETH) $ 1,738.22
  • tetherTether (USDT) $ 0.998866
  • tetherTether (USDT) $ 0.998866
  • tetherTether (USDT) $ 0.998866
  • usd-coinUSDC (USDC) $ 0.999805
  • usd-coinUSDC (USDC) $ 0.999805
  • usd-coinUSDC (USDC) $ 0.999805
  • tronTRON (TRX) $ 0.327951
  • tronTRON (TRX) $ 0.327951
  • tronTRON (TRX) $ 0.327951
  • dogecoinDogecoin (DOGE) $ 0.083488
  • dogecoinDogecoin (DOGE) $ 0.083488
  • dogecoinDogecoin (DOGE) $ 0.083488
  • leo-tokenLEO Token (LEO) $ 9.58
  • leo-tokenLEO Token (LEO) $ 9.58
  • leo-tokenLEO Token (LEO) $ 9.58
  • zcashZcash (ZEC) $ 446.57
  • zcashZcash (ZEC) $ 446.57
  • zcashZcash (ZEC) $ 446.57
  • stellarStellar (XLM) $ 0.214439
  • stellarStellar (XLM) $ 0.214439
  • stellarStellar (XLM) $ 0.214439
  • moneroMonero (XMR) $ 322.92
  • moneroMonero (XMR) $ 322.92
  • moneroMonero (XMR) $ 322.92
  • cardanoCardano (ADA) $ 0.160332
  • cardanoCardano (ADA) $ 0.160332
  • cardanoCardano (ADA) $ 0.160332
  • chainlinkChainlink (LINK) $ 7.93
  • chainlinkChainlink (LINK) $ 7.93
  • chainlinkChainlink (LINK) $ 7.93
  • daiDai (DAI) $ 0.999797
  • daiDai (DAI) $ 0.999797
  • daiDai (DAI) $ 0.999797
  • bitcoin-cashBitcoin Cash (BCH) $ 199.46
  • bitcoin-cashBitcoin Cash (BCH) $ 199.46
  • bitcoin-cashBitcoin Cash (BCH) $ 199.46
  • litecoinLitecoin (LTC) $ 45.06
  • litecoinLitecoin (LTC) $ 45.06
  • litecoinLitecoin (LTC) $ 45.06
  • hedera-hashgraphHedera (HBAR) $ 0.079198
  • hedera-hashgraphHedera (HBAR) $ 0.079198
  • hedera-hashgraphHedera (HBAR) $ 0.079198
  • crypto-com-chainCronos (CRO) $ 0.059137
  • crypto-com-chainCronos (CRO) $ 0.059137
  • crypto-com-chainCronos (CRO) $ 0.059137
  • okbOKB (OKB) $ 76.79
  • okbOKB (OKB) $ 76.79
  • okbOKB (OKB) $ 76.79
  • ethereum-classicEthereum Classic (ETC) $ 7.36
  • ethereum-classicEthereum Classic (ETC) $ 7.36
  • ethereum-classicEthereum Classic (ETC) $ 7.36
  • kucoin-sharesKuCoin (KCS) $ 7.37
  • kucoin-sharesKuCoin (KCS) $ 7.37
  • kucoin-sharesKuCoin (KCS) $ 7.37
  • cosmosCosmos Hub (ATOM) $ 1.78
  • cosmosCosmos Hub (ATOM) $ 1.78
  • cosmosCosmos Hub (ATOM) $ 1.78
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • algorandAlgorand (ALGO) $ 0.090394
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • true-usdTrueUSD (TUSD) $ 0.998143
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • dashDash (DASH) $ 35.20
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • vechainVeChain (VET) $ 0.004917
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • tezosTezos (XTZ) $ 0.234216
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • decredDecred (DCR) $ 11.73
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • iotaIOTA (IOTA) $ 0.044602
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • neoNEO (NEO) $ 2.15
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • basic-attention-tokenBasic Attention (BAT) $ 0.089458
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • qtumQtum (QTUM) $ 0.721208
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • 0x0x Protocol (ZRX) $ 0.084486
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ravencoinRavencoin (RVN) $ 0.004136
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • ontologyOntology (ONT) $ 0.046361
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • paxos-standardPax Dollar (USDP) $ 0.999029
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • iconICON (ICX) $ 0.027880
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • wavesWaves (WAVES) $ 0.292998
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • liskLisk (LSK) $ 0.088426
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • huobi-tokenHuobi (HT) $ 0.085487
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
  • bitcoin-goldBitcoin Gold (BTG) $ 0.308512
Безопасность

Как хакеры из КНДР обошли защиту Bybit: анализ крупнейшей кражи криптоактивов

Эксперты по безопасности Ethereum раскрывают детали крупнейшего взлома криптовалютной биржи — атаки Lazarus на $1,5 млрд, совершенной против Bybit.

Как это случилось

Первые признаки атаки были замечены во время планового перевода средств из мультиподписного холодного кошелька в горячий. Злоумышленники применили сложную схему: они изменили логику смарт-контракта и замаскировали интерфейс подписи, что позволило им захватить контроль над ETH-кошельком биржи.

После получения доступа хакеры действовали по отработанной схеме: похищенные средства — 401 347 ETH ($1,12 млрд), 90 376 stETH ($253,16 млн), 15 000 cmETH ($44,13 млн) и 8 000 mETH ($23 млн) — были распределены между тремя кошельками, а затем разбиты на десятки дополнительных адресов.

След ведет к Safe{Wallet}?

Первоначально подозрения пали на Safe{Wallet} — самокастодиальный мультиподписной кошелек, которым пользуются сотни протоколов и бирж. Генеральный директор Bybit Бен Чжоу (Ben Zhou) даже пытался связаться с командой Safe через социальные сети.

Команда Safe, отделившаяся от Gnosis в 2022 году, подтвердила, что «тесно сотрудничает с Bybit в расследовании инцидента». Из предосторожности Safe{Wallet} временно приостановил работу «некоторых функций».

Однако исследователи безопасности Ethereum склоняются к другой версии. По их мнению, Lazarus нашла способ заразить устройства владельцев мультиподписей. «Вероятнее всего, это было зараженное устройство, где злоумышленник смог перехватить и показать поддельную страницу Safe, чтобы пользователи подписали что-то отличное от того, что им показывалось», — объясняет основатель протокола безопасности Ethereum Phalanx под псевдонимом Odysseus.

Внутренний след

Для захвата контроля над холодным кошельком хакерам пришлось идентифицировать каждого подписанта мультиподписи, заразить их устройства вредоносным ПО и обмануть каждого, заставив поверить, что они подписывают законную транзакцию.

Эксперты отмечают схожесть атаки с недавними взломами Radiant ($50 млн) и WazirX ($230 млн). В случае с Radiant северокорейский хакер, представившись бывшим подрядчиком, отправил через Telegram вредоносный zip-файл, который открыл доступ к системам.

Как защититься

По словам экспертов, даже лучшие решения для управления ключами уязвимы, когда большая часть процесса подписи делегируется программным интерфейсам. «Не рассчитывайте, что кто-то не получит вредоносное ПО. Они его получат. Они получают его ежедневно», — предупреждает Тейлор Мойнахан (Taylor Moynahan), руководитель службы безопасности MetaMask.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»