👍 Неожиданные подробности взлома ByBit
Оказалось, что во взломе виноват не Bybit, а популярный кошелёк с мультиподписью Safe{Wallet} — именно их инфраструктуру взломали хакеры из Lazarus.
Как это случилось?
🔹 Lazarus смогли взломать устройство одного из разработчиков Safe{Wallet}, что дало им доступ к инфраструктуре мультиподписного кошелька.
🔹 Внедрили вредоносный JavaScript в официальный сайт Safe{Wallet}, но сделали его невидимым для обычных пользователей.
🔹 Этот код срабатывал только в момент подписания транзакций кошельками Bybit, перенаправляя средства на кошелёк злоумышленников.
🔹 После кражи код обновили, удалив вредоносные фрагменты, чтобы замести следы.
Итог: Lazarus украли 400 000 ETH и stETH
🤔 Если даже мультисиг-кошельки не спасают, то что вообще теперь делать?
Всё всегда упирается в человеческий фактор. Да, инфраструктуру Safe{Wallet} взломали, но если бы команда Bybit была более внимательной, то они бы не подписали мошенническую транзакцию.
Вот основные рекомендации:
• Не доверять на 100% даже топовым сервисам
• Всегда проверять адреса перед отправкой.
• Минимизировать браузерные кошельки (Safe как раз из таких)
• Отключить слепую подпись — подписание транзакции без её предварительного просмотра.
• Включить 2FA (любые дополнительные этапы подписи транзакции)
Команда Safe{Wallet} заявила, что полностью перестроила и перенастроила всю инфраструктуру и сменила все учётные данные, исключив возможность повторной атаки. Но можно ли после такого снова доверять сервису? 🤷♂️
В экспериментальный портфель сегодня докупаем ETH 🕯️
Post #10732
1.94K
- 🕊 16
- 🍾 16
- 🌭 12
- ⚡ 11
- 💋 11
- 🍓 9
- 🤡 6
- 👌 4
- 🐳 4
- ❤ 1