Хаки· ★★★★· негативно·

Аналитики: атака на Bybit шла через интерфейс Safe, а не через код

  • Взлом Bybit 21 февраля 2025 года: похищено около $1,5 млрд, FBI связала атаку с КНДР (TraderTraitor)
  • Атака шла через кражу учётных данных разработчика Safe и подмену фронтенда, инфраструктура Bybit не была скомпрометирована
  • Ledger выпустила бюллетени 023 и 025: уязвимости исправлены в Ethereum-приложении 1.22.2/1.22.3 и Secure SDK 26.6.1
  • Safe представила Safe Shield с предварительной проверкой транзакций и обнаружением похожих адресов
Почему важно: Показывает, что мультисиг и аппаратные кошельки не защищают, если скомпрометированы фронтенд и процесс подписания — это меняет подход к безопасности кастодианов.
Источник: TokenPost