Как украли полтора миллиарда долларов в эфирах с биткойн-биржи Bybit. Исследовательский отчет
Что произошло?Была
взломана рабочая машина разработчика Safe. Это дало злоумышленникам доступ к облачной инфраструктуре
AWS и хранилищу
S3. В результате в это хранилище был загружен
вредоносный JavaScript-код, который впоследствии загрузился на сайт.
Как работала атака? 1. Вредоносный JavaScript-код попал в систему, откуда загружаются файлы.
2. Код был специально нацелен на владельцев биржы
Bybit и их
контрактный адрес.
3. Когда пользователь подписывал транзакцию, этот код
незаметно подменял её содержимое.
Итог: пользователи могли думать, что подписывают одну транзакцию, а на самом деле подписывали
изменённую злоумышленниками версию.
Bybit опубликовала два отчёта по этому инциденту:
https://docsend.com/view/s/rmdi832mpt8u93s7