TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Web3Code

21 Feb 2025, 22:40

Открыть в Telegram Поделиться Пожаловаться

Крупнейший взлом за всю историю 📉

Дней без взломов = 0


На повестке дня очередной взлом. В этот раз был взломан Bybit 📈. По разным оценкам — это самый крупнейший взлом за всю историю и составляет 16% от всех предыдущих взломов.

Как обнаружили взлом ✍️

В пятницу, 21 февраля 2025 года, криптодетектив (угар) ZachXBT впервые зафиксировал подозрительные транзакции с одного из холодных кошельков Bybit. Эти наблюдения сразу вызвали тревогу в криптосообществе.

Затем последовало подтверждение взлома от Бена Чжоу (CEO Bybit). Тут уже стало ясно, что Bybit все же потеряли около 1,46 млрд долларов.

Как хакеры ломанули Bybit 👻

Скорее всего, взлом начался с заражения устройства одного из подписантов, но как именно это произошло – можно только предполагать. Один из возможных сценариев — хакеры отправили фишинговое письмо сотруднику Bybit, замаскированное под сообщение от партнёра или службы безопасности. В письме могла быть вредоносная ссылка или файл, который, если открыть, загружал скрытый скрипт. Другой вариант — заражение могло произойти через скомпрометированное обновление для программы, которую подписант использовал в своей работе, например, для управления кошельками.

Далее идёт то, что уже известно наверняка.

Хакеры использовали метод подмены интерфейса — UI spoofing. Это когда пользователь видит правильные данные, но на самом деле система обрабатывает совсем другую информацию. В этом случае подписанты транзакций видели привычный интерфейс @safe с корректным адресом и настоящим URL. Всё выглядело трастово, как обычное подтверждение транзакции, но на самом деле под капотом была заведена скам машина.

Когда подписанты нажимали «подтвердить», они фактически подписывали изменение логики смарт-контракта кошелька. Этот контракт управляет тем, как кошелёк совершает операции. Хакеры подменили данные так, что подписанная транзакция давала им полный контроль над холодным кошельком. В результате они смогли перевести все ETH с него на свой адрес.

Что нужно вынести 😐

После такого мува мы сразу перевели свои 12 баксов на траст кош 🔥

Так что вот вам совет: не держите большие суммы на биржах. Оставляйте там пару процентов от вашего банка, а остальное скидывайте на горячий или холодный кошельки.

3.3k 0 50 5 42
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot