ADVERTISEMENT

Bybit利用在集中的加密交易所中暴露了安全缺陷

152
分享
1.9k
观点
ADVERTISEMENT

加密货币交换Bybit在加密历史上遭受了最大的黑客攻击,损失了超过14亿美元的液体粘贴以太(Steth),地幔固定的ETH(METH)和其他ERC-20代币。

攻击的重点是,即使采取强大安全措施的集中交流也仍然存在 容易受到复杂的网络攻击的影响分析师说。

包括Arkham Intelligence和Onchain Sleuth Zachxbt在内的区块链安全分析师将攻击与朝鲜支持的黑客组织Lazarus Group联系起来。

阿卡姆有 发射 提供50,000 Arkham的赏金计划(arkm)值得大约31,500美元的代币来确定负责违规的个人或组织。

Trezor的分析师Lucien Bourdon告诉Cointelegraph:“这一事件是另一个明显的提醒,即使是最强大的安全措施也可以通过人为错误来撤销。”

布尔登解释说,攻击者使用了一项复杂的社会工程技术,欺骗了签名者,以批准一种恶意交易,从而从拜比特的一个冷钱包中耗尽了加密货币。

bybit hack的大小是 6亿美元的聚网络黑客攻击 2021年8月,使其成为迄今为止最大的加密交易所违规。

有关的: Phemex停止在2900万美元的“可疑”流出

Bybit Hack链接到盲目签名漏洞

Cyvers联合创始人兼首席技术官Meir Dolev表示,这次攻击与 2.3亿美元的Wazirx 黑客和 5800万美元辐射资本骇客。多尔夫说,以太坊的Multisig Cold钱包是通过欺骗性交易妥协的,诱使签名者在不知不觉中批准了恶意的智能合同逻辑变化。

“看来,拜比特(Bybit)的Eth Multisig Cold Wallet是通过欺骗性交易而损害的,该交易使签名者在不知不觉中批准了恶意的智能合同逻辑变化。”

这使黑客能够控制冷钱包,并将所有ETH转移到未知的地址上。” Dolev告诉Cointelegraph。

有关的: 3加密预测到2025年:SOL ETF,AI交易,新威胁

这项耗资14亿美元的黑客对加密货币行业造成了重大打击,尤其是代表几乎代表 23亿美元被盗的一半 在2024年与加密相关的黑客

像Cyers这样的加密安全公司正在采取先发制人的措施来打击未来的攻击。

新兴解决方案,称为离链交易验证,可以 防止99%的所有加密黑客攻击 Cyvers GTM Strategy副总裁Michael Pearl告诉Cointelegraph,以及在外观环境中先发出模拟和验证区块链交易的骗局。

https://www.youtube.com/watch?v=kp_t0gjs8kq

杂志:tRump的Crypto Ventures引发了利益冲突,内幕交易问题