Поиск по публикациям и новостям

Криптовалютный рынок продолжает привлекать внимание как инвесторов, так и злоумышленников. Недавно произошел громкий инцидент в сфере безопасности, который поставил под угрозу репутацию одной из крупнейших криптобирж в мире — Bybit. По оценкам экспертов, хакеры смогли украсть рекордные $1,46 млрд. Это событие стало самой масштабной цифровой кражей в истории.

По данным аналитиков, злоумышленники использовали сложную многоступенчатую схему, включающую фишинговые атаки на сотрудников биржи и взлом системы безопасности. О том, как кибер-преступникам удалось получить доступ к средствам и вывести их из криптокошелька, поговорили с ведущим разработчиком Евгением Фроликовым, создавшим систему, которая самостоятельно находит и исправляет уязвимости в программном обеспечении компаний.

«Инцидент с Bybit не случаен. За последние несколько лет криптобиржи неоднократно подвергались атакам хакеров. По статистике, именно кибератаки стали одной из основных проблем, с которыми сталкиваются криптобиржи. Уязвимости в системах безопасности и недостаточная защита данных пользователей оказываются благодатной почвой для преступников, а нехватка опытных специалистов в области кибербезопасности также усугубляет ситуацию.

Главная особенность этого взлома — не «классическое» похищение приватных ключей, а захват управления механикой мультиподписи через подмену «мастер-копии» смарт-контракта. Если говорить простыми словами – хакеры нашли способ подменить «двигатель» или базовый код мультиподписного кошелька, на котором хранилась большая часть средств», - рассказывает Евгений Фроликов.

Как это технически стало возможным и почему атака оказалась настолько эффективной?

На большинстве криптобирж холодные (или «апгрейдируемые») кошельки работают так, что код кошелька может быть изменён, если нужное количество подписантов подтвердит «запрос» на обновление. Поэтому хакеры внедрили подменённую транзакцию. Для этого злоумышленники развернули два специальных так называемых смарт-контракта: «Троян» (trojan contract), который создавал видимость безобидной транзакции – то есть выглядел, как обычный запрос на перевод токенов, а также «Бэкдор» (backdoor contract), давал хакерам полный доступ к кошельку после «обновления».

Сотрудники, которые думали, что подтверждают простой перевод токенов, на деле авторизовали обновление кошелька, которое подключало «бэкдор»-контракт злоумышленников вместо исходного безопасного кода.

После того, как подмена прошла, хакеры получили полный контроль над кошельком. Они тут же воспользовались специальными функциями («sweepETH», «sweepERC20») для «выметания» всех средств (эфира и токенов) на свои адреса. Именно поэтому хакерам удалось в считаные минуты перевести 70% Ethereum-активов биржи.

Почему меры предосторожности криптобиржы и обычные проверки могли не сработать?

Во-первых, это заблуждение подписантов: сотрудники, ставящие подпись, полагались на «читаемый» интерфейс, где указаны «безопасные» реквизиты перевода, и не вчитывались в реальный технический код, который подписывали. Однако, реальные данные транзакции были скрыты за интерфейсом. Даже, если в системе настроен многоступенчатый контроль, социальная инженерия или интерфейсная подмена могут ввести в заблуждение сразу нескольких ответственных лиц.

А во-вторых, гибкость апгрейда: возможность менять код кошелька — это удобно, но, если не настроены дополнительные проверки, можно внезапно «обновить» его на вредоносную версию.

Какие уроки из этого вынес для себя мировой рынок криптоиндустрии?

Исходя из своего опыта могу отметить, что для повышения уровня безопасности в индустрии криптовалют должен произойти ряд изменений для большей безопасности платформ. В первую очередь, платформам следует инвестировать в технологии защиты и нанимать экспертов по кибербезопасности. Криптобиржи должны разработать более строгие протоколы безопасности, включая многофакторную аутентификацию и шифрование данных пользователей.

Вторым важным шагом должно стать открытие доступа к запасным фондам. Создание отдельных, хорошо защищенных резервов позволит предотвратить полные потери средств пользователей в случае успешной атаки. Также активно следует проводить регулярные аудиты безопасности и тестирование систем на уязвимости. Если говорить про главные уроки для рынка, я бы перечислил следующее:

- Регулярный аудит апгрейдируемых контрактов. Любые «upgradeable proxy» должны проверяться на предмет возможности несанкционированной смены «мастер-копии».

- Прозрачность транзакций: люди, отвечающие за подписи, должны видеть не только «красивое описание» операции, но и проверять, какой именно код будет запущен.

- Ограничение прав апгрейда. Можно использовать более строгую модель, при которой изменение контракта возможно только после «временного окна», чтобы у других подписантов и аудиторов был шанс обнаружить аномалию.

- Разделение ролей. Не все подписанты должны иметь равный вес при апгрейде кошелька. Можно назначить «специализированных» подписантов, которые отвечают только за технические обновления, проходящие через отдельную процедуру проверки.

Кража 1,46 миллиарда долларов с криптобиржи Bybit является тревожным сигналом для всей индустрии. Такие события подчеркивают важность безопасности в сфере криптовалют и необходимость внимательного отношения к защите данных пользователей. Понимание нюансов кибербезопасности и принятие профилактических мер — это важные шаги для защиты как платформ, так и инвесторов. Только совместными усилиями можно создать безопасную среду для торговли и инвестиций в криптовалюты, которая будет способствовать росту доверия и укреплению рынка.

Сейчас на главной

29 апр. 2025 г., 21:22:03
Тermit 2.3 — система терминального доступа от OrionSoft

Сегодня у нас мероприятие серии «ПРОдемо: Лаборатория программных решений» — специального проекта команды OCS Soft. Встреча посвящена обзору и демонстрации решения Termit 2.3 — системы терминального доступа от OrionSoft.

28 апр. 2025 г., 16:08:14
Вход без сбоев: как построить надежную авторизацию в приложениях для финтеха

Никита Летов, архитектор финтех-систем, Java Tech Lead, IEEE Senior Member и Hackathon Raptors Fellow поделился своими подходами к созданию надежной авторизации и рассказал, какие технологические принципы формируют архитектуру современных банковских и платежных сервисов. 5 апреля пользователи по всей России столкнулись со сбоями в работе системы быстрых платежей (СБП), а также в работе приложений Альфа-Банка и T-Банка.

22 апр. 2025 г., 12:02:24
NLP (обработка естественного языка) – недалекое будущее в том числе и российской медицины

Представьте себе врача, который никогда не забывает детали вашей медицинской истории, мгновенно анализирует миллионы записей и предсказывает потенциальные риски для здоровья. Звучит как фантастика? Нет, это реальность, которая становится возможной благодаря NLP — обработке естественного языка.

21 апр. 2025 г., 15:35:29
Ирина НИКУЛИНА: «EKF Impulse – это комплексный подход к проектированию, развертыванию и эксплуатации зарядной инфраструктуры»

Ирина Никулина, руководитель направления Электрозаправочные станции компании «Электрорешения».

21 апр. 2025 г., 13:50:24
ПК и комплект периферии «Инферит»: создаём рабочее место в офисе

Тестируем комплексное решение для организации рабочего места офисного сотрудника, предлагаемое российским вендором оборудования и ПО для ИТ-инфраструктуры и информационной безопасности — компанией «Инферит», входящей в группу Softline.

21 апр. 2025 г., 10:20:59
Что делать, если мотивация теряется по пути к достижению результата?

Единомышленники, продолжаем наш сериал о технологии достижения результата. Ранее вышли три статьи - о правильной постановке цели, готовности идти к результату и диагностике мотивации в момент постановки цели.

14 апр. 2025 г., 13:17:52
DDoS-атаки: как защитить свой бизнес от разрушительных последствий

Кибератаки становятся все более изощренными и опасными, представляя серьезные вызовы для компаний любых размеров. Компании могут терять деньги, информацию и репутацию, если злоумышленникам в сети удается достичь своей цели.

1 апр. 2025 г., 09:47:22
Линейно-интерактивный ИБП Ippon Pacific 1000: стабильная энергия для малого бизнеса

ИБП Ippon Pacific 1000 — устройство, которое отлично вписывается в сценарии использования, характерные для совсем небольшого офиса или рабочих мест предпринимателей-фрилансеров. Устройство эффективно защищает подключенное оборудование от перепадов напряжения и кратковременных отключений электропитания. Диапазон доступных настроек достаточен для разных сфер применения, ИБП будет одинаково уместно смотреться и на рабочем месте фрилансера, и в составе серверной стойки.

29 мар. 2025 г., 22:14:16
«Полигон»: оборудование для ИТ-инфраструктуры

Мероприятие научно-производственного предприятия «Полигон», ведущего российского производителя сетевого оборудования. В рамках встречи Иван Лялин, коммерческий директор ООО «ТВК Инзер» (ГК АО НПП «Полигон»), рассказал о структуре компании, разработках, особенностях производства, а также работе с партнёрами.

10 мар. 2025 г., 20:36:49
Проверьте вашу мотивацию движения к цели

Продолжаем разговор о технологии достижения результата.

6 мар. 2025 г., 11:46:57
IT-эксперт о потерянных $1,46 млрд Bybit: как технически стало возможным крупнейшее в истории крипто-ограбление

Криптовалютный рынок продолжает привлекать внимание как инвесторов, так и злоумышленников. Недавно произошел громкий инцидент в сфере безопасности, который поставил под угрозу репутацию одной из крупнейших криптобирж в мире — Bybit. По оценкам экспертов, хакеры смогли украсть рекордные $1,46 млрд. Это событие стало самой масштабной цифровой кражей в истории.

27 февр. 2025 г., 15:08:11
Российский рынок корпоративного ПО: перспективы роста и ключевые тренды

Российский рынок корпоративного программного обеспечения демонстрирует уверенный рост, который, согласно исследованию консалтинговой компании Strategy Partners, в среднем составит 24% ежегодно до 2030 года. В результате его объем превысит 700 млрд рублей, а общая емкость ИТ-рынка может достигнуть 7 трлн рублей. Ключевыми факторами роста остаются цифровая трансформация бизнеса, импортозамещение и активная государственная поддержка отрасли