Юридические новости Скам и безопасность

Хакерская атака на Bybit: как северокорейские хакеры использовали уязвимости Safe{Wallet

Юридические новости Скам и безопасность
Bybit Hack Traced to Safe{Wallet} Supply Chain Attack Exploited by North Korean Hackers

Узнайте о крупнейшей хакерской атаке на криптобиржу Bybit, которая произошла из-за цепочки поставок Safe{Wallet}, и о том, как северокорейские хакеры использовали данный инцидент для кражи 1. 5 миллиарда долларов.

Недавние события в мире криптовалют привлекли внимание общественности после того, как хакеры сумели похитить 1.5 миллиарда долларов с криптобиржи Bybit. Вскоре после инцидента Федеральное бюро расследований США (FBI) подтвердило, что за атакой стоят северокорейские хакеры, связанные с группировкой Lazarus. Данная статья подробно рассмотрит обстоятельства данной атаки, методы, использованные злоумышленниками, и последствия для криптоиндустрии. Проблема безопасности в криптовалютах не нова, и недавний инцидент с Bybit подчеркивает масштаб этой проблемы.

Хакеры, работающие под флагом Lazarus, известны своей способностью проводить сложные атаки, среди которых сейчас выделяется использование уязвимостей цепочки поставок. Как пояснили эксперты, attack способствовала уязвимость в инфраструктуре кошелька Safe{Wallet}. Согласно новому отчету, хакеры использовали вредоносный код, внедренный в систему Safe{Wallet}, чтобы осуществить атаку на мультиподписной кошелек Bybit. Это подтверждается результатами расследований, проведенных компаниями Sygnia и Verichains. Исследователи отмечают, что исходный код JavaScript файла был подменен злонамеренным кодом, что позволило хакерам получить доступ к активам биржи.

Проблема усугубляется тем, что биржа Bybit и связанная с ней экосистема криптовалют лишилась огромного количества средств. Переведенные активы были разделены на тысячи адресов в различных блокчейнах, что затруднит их отслеживание и возврат. FBI сообщает, что часть похищенных активов была уже переведена в биткойны и другие виртуальные валюты. Локация хакеров и их тактики являются серьезной проблемой для всего криптовалютного сектора. Группа TraderTraitor, также известная как Jade Sleet и Slow Pisces, активно использует методы социальной инженерии, чтобы манипулировать жертвами и перенаправлять их на вредоносные приложения.

Так, злоумышленники могут имитировать трудоустройство и вовлекать жертвы в фальшивые собеседования, которые часто служат ступенями для внедрения вредоносных программ и кражи учетных данных. Атака на Bybit стала самой заметной всеобъемлющей групповой операцией на крипторынке в 2025 году, а также показателем того, как организованные преступные группировки, такие как Lazarus, могут эффективно действовать благодаря сложности защиты в криптовалютной среде. Доклады FBI подчеркивают, что с момента 2017 года глубоко интегрированные хакеры, связанные с Северной Кореей, похитили более 6 миллиардов долларов в криптовалютах, делая кибератаки основным методом финансирования своих операций. Подобные инциденты, как атака на Bybit, подчеркивают необходимость укрепления мер безопасности как на уровне пользователей, так и на уровне компаний. Она напоминает о важности выбора надежных и проверенных платформ для хранения и управления цифровыми активами.

В связи с этим, Bybit запустила программу вознаграждений для тех, кто сможет помочь в возврате украденных средств, призывая партнеров к активному сотрудничеству. В ответ на инцидент, Safe{Wallet} также подтвердила, что уязвимость произошла из-за заражения одного из компьютеров разработчиков, работающих с их продукцией. Это поднимает вопрос о безопасности разработки программного обеспечения в таких высокотехнологичных средах, как криптоинвестирование и блокчейн. Для того чтобы предотвратить подобные ситуации, компаниям необходима комплексная стратегическая безопасность, включающая регулярное обновление и патчинг программного обеспечения, а также обучение сотрудников методам защиты от социоинженерных атак. Нужно сделать шаги к повышению уровня осведомленности и обучению пользователей, чтобы они могли защищаться от мошеннических действий и правильно оценивать любые потенциальные угрозы.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Chinese man killed while trading crypto in South Korea, four Chinese suspects arrested - MSN
Четверг, 27 Февраль 2025 Убийство китайского трейдера криптовалют в Южной Корее: расследование и арест подозреваемых

Разоблачение подробностей убийства китайского гражданина во время торговли криптовалютами в Южной Корее. Что мы знаем о причинах преступления и задержанных подозреваемых.

Litecoin Holds Solid Structure Amid Market Breakdown – Analyst Forecasts A Big Move - TradingView
Четверг, 27 Февраль 2025 Лайткоин: крепкая структура на фоне рыночного спада и прогнозы аналитиков

Анализ текущей ситуации на рынке криптовалют с акцентом на лайткоин. Как структура LTC остается стабильной даже amid рыночный спад, и чего ожидать от будущих движений.

FBI accuses North Korean-backed hackers of stealing $1.5 billion in crypto from Dubai-based firm - TribDem.com
Четверг, 27 Февраль 2025 Как северокорейские хакеры украли 1,5 миллиарда долларов в криптовалюте у компании в Дубае

Расследование ФБР приводит к обвинениям в адрес северокорейских хакеров, которые похитили огромную сумму в криптовалюте у фирмы в Дубае. Узнайте подробности и методы киберпреступления.

South Korean city to launch its own crypto seizing system for tax evaders
Четверг, 27 Февраль 2025 Город в Южной Корее запускает систему изъятия криптовалюты для уклонистов от налогов

Узнайте о новой системе изъятия криптовалюты, которую создаёт город Гвачхон в Южной Корее для борьбы с налоговыми уклонистами. Статья рассматривает детали инициативы и её влияние на налогообложение в стране.

Suji Yan's $4 Million Cryptocurrency Assets Stolen and Converted to ETH - Blockchain.News
Четверг, 27 Февраль 2025 Кража криптовалюты: как активы Суи Яна на $4 миллиона были украдены и конвертированы в ETH

Разбор инцидента с кражей криптовалюты у Суи Яна и последствия для рынка. Что нужно знать об этом случае и как защитить свои активы.

How to Mine Dogecoin in [2025] - Step by Step Guide - CCN.com
Четверг, 27 Февраль 2025 Как майнить Догику в 2025 году: пошаговое руководство

Узнайте подробное пошаговое руководство по майнингу Догикоинов в 2025 году, включая советы по оборудованию, программному обеспечению и современным стратегиям.

Bitcoin Miners Consume More Electricity than 19 European Countries | Bitcoinist.com - Bitcoinist
Четверг, 27 Февраль 2025 Биткойн-майнеры: энергетические затраты, превышающие потребление 19 европейских стран

Узнайте, как потребление электроэнергии биткойн-майнерами сопоставимо с целыми европейскими странами. Рассматриваем экологические и экономические аспекты майнинга биткойнов.