TGStat
TGStat
Qidiruv uchun matnni kiriting
Ilg‘or kanal qidiruvi
  • flag Uzbek
    Sayt tili
    flag Russian flag English flag Uzbek
  • Saytga kirish
  • Katalog
    Kanal va guruhlar katalogi Hududiy to‘plamlar Tematik to‘plamlar Платные каналы Kanallar qidiruvi
    Kanal/guruh qo‘shish
  • Reytinglar
    Kanallar reytingi Guruhlar reytingi Postlar reytingi
    Brendlar va shaxslar reytingi
  • Analitika
  • Postlarda qidiruv
  • Telegram'ni kuzatish
  • Targ‘ibot
    Yandex Business orqali reklama Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Web3Code

21 Feb 2025, 22:40

Telegram'da ochish Ulashish Shikoyat qilish

Крупнейший взлом за всю историю 📉

Дней без взломов = 0


На повестке дня очередной взлом. В этот раз был взломан Bybit 📈. По разным оценкам — это самый крупнейший взлом за всю историю и составляет 16% от всех предыдущих взломов.

Как обнаружили взлом ✍️

В пятницу, 21 февраля 2025 года, криптодетектив (угар) ZachXBT впервые зафиксировал подозрительные транзакции с одного из холодных кошельков Bybit. Эти наблюдения сразу вызвали тревогу в криптосообществе.

Затем последовало подтверждение взлома от Бена Чжоу (CEO Bybit). Тут уже стало ясно, что Bybit все же потеряли около 1,46 млрд долларов.

Как хакеры ломанули Bybit 👻

Скорее всего, взлом начался с заражения устройства одного из подписантов, но как именно это произошло – можно только предполагать. Один из возможных сценариев — хакеры отправили фишинговое письмо сотруднику Bybit, замаскированное под сообщение от партнёра или службы безопасности. В письме могла быть вредоносная ссылка или файл, который, если открыть, загружал скрытый скрипт. Другой вариант — заражение могло произойти через скомпрометированное обновление для программы, которую подписант использовал в своей работе, например, для управления кошельками.

Далее идёт то, что уже известно наверняка.

Хакеры использовали метод подмены интерфейса — UI spoofing. Это когда пользователь видит правильные данные, но на самом деле система обрабатывает совсем другую информацию. В этом случае подписанты транзакций видели привычный интерфейс @safe с корректным адресом и настоящим URL. Всё выглядело трастово, как обычное подтверждение транзакции, но на самом деле под капотом была заведена скам машина.

Когда подписанты нажимали «подтвердить», они фактически подписывали изменение логики смарт-контракта кошелька. Этот контракт управляет тем, как кошелёк совершает операции. Хакеры подменили данные так, что подписанная транзакция давала им полный контроль над холодным кошельком. В результате они смогли перевести все ETH с него на свой адрес.

Что нужно вынести 😐

После такого мува мы сразу перевели свои 12 баксов на траст кош 🔥

Так что вот вам совет: не держите большие суммы на биржах. Оставляйте там пару процентов от вашего банка, а остальное скидывайте на горячий или холодный кошельки.

3.3k 0 50 5 42
Katalog
Kanal va guruhlar katalogi Kanallar to‘plamlari Kanallar qidiruvi Kanal/guruh qo‘shish
Reytinglar
Telegram-kanallar reytingi Telegram-guruhlar reytingi Postlar reytingi Brendlar va shaxslar reytingi
API
Statistika API'si Postlar qidiruvi API'si API Callback
Kanallarimiz
@TGStat @TGStat_Chat @telepulse @TGStatAPI
O‘qish
Академия TGStat Telegram tadqiqoti 2019 Telegram tadqiqoti 2021 Telegram tadqiqoti 2023
Kontaktlar
Справочный центр Qo‘llab-quvvatlash Email Vakansiyalar
Har xil narsalar
Foydalanuvchi shartnomasi Maxfiylik siyosati Ommaviy oferta
Botlarimiz
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot