#BybitForensic
💥💥 Взлом Bybit, приписываемый северокорейской группе Lazarus 💥💥
🔎🔎 В результате значительного нарушения безопасности, расположенная в Дубае криптовалютная биржа Bybit понесла убытки в размере примерно 1,5 миллиарда долларов в Ethereum 21 февраля 2025 года. Федеральное бюро расследований (FBI) приписало этот грабеж северокорейской группе Lazarus, государственной хакерской организации, известной своей целью на криптовалютные платформы. 👇
Детали нарушения
Атака использовала уязвимость в инфраструктуре Safe{Wallet}, многофункционального кошелька, используемого Bybit. Судебно-медицинские расследования показали, что вредоносный код JavaScript был внедрен в S3-бакет Safe{Wallet} на AWS, что скомпрометировало процесс подписания транзакций. Эта манипуляция позволила злоумышленникам получить контроль над холодным кошельком Ethereum Bybit, что привело к несанкционированному переводу 401,347 Ether на внешние адреса. 👇👇
Ответ Bybit
В ответ на нарушение, генеральный директор Bybit, Бен Чжоу, заверил пользователей, что биржа остается платежеспособной, и все клиентские активы обеспечены 1:1. Компания привлекла экспертов по блокчейн-судебной экспертизе для отслеживания похищенных средств и внедрила дополнительные меры безопасности для предотвращения будущих инцидентов. Более того, Bybit запустила программу вознаграждений за восстановление, предлагая до 10% от восстановленной суммы лицам, которые помогут вернуть похищенные активы. 👇👇
Последствия для отрасли
Этот инцидент подчеркивает постоянные проблемы с безопасностью в криптовалютной индустрии, акцентируя внимание на необходимости надежных протоколов безопасности и постоянного мониторинга для защиты цифровых активов. Масштаб этого грабежа, являющегося одним из крупнейших в истории криптовалют, вызвал обсуждения о уязвимостях, связанных с услугами кошельков третьих сторон, и важности комплексных аудитов безопасности. 👇👇
🔔 Оставайтесь в курсе! Ставьте лайки, делитесь и подписывайтесь на больше актуальных новостей криптовалют.
#CryptoHack #CyberSecurity #BlockchainForensics #EthereumTheft