
Компания Safe, которая предоставляет мультиподписные криптокошельки, обнаружила, что кража $1,4 млрд в Ethereum с биржи Bybit произошла из-за компрометации ноутбука одного из их разработчиков. Злоумышленники смогли получить доступ 4 февраля благодаря заражению вредоносным docker-проектом.
После этого хакеры обошли защитные меры AWS и внедрили вредоносный код на платформу Safe, что дало возможность атаковать Bybit 21 февраля. Safe уже произвели обновление своей системы безопасности и продолжают проводить расследование.
Источник: @typespace