• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Кибератака на Bybit: Подробности расследования и критика CZ

user avatar

от Giorgi Kostiuk

3 часа назад


Недавняя кибератака на Bybit, в результате которой было украдено более $1,4 миллиарда в эфире, привела к многочисленным спорам. Бывший CEO Binance Чанпэн Чжао (CZ) раскритиковал отчет, представленный SafeWallet, назвав его недостаточно полным.

Расследование Safe: что показал отчет

Forensic-отчет Safe пришел к выводу, что атака была совершена через компрометированный компьютер одного из разработчиков Safe. Однако в документе указывается, что причиной взлома не были уязвимости в смарт-контрактах или фронтенд-сервисах Safe. Основные выводы отчета включают: - Атака была направлена на SafeWallet Bybit через компрометированный компьютер разработчика. - Хакеры создали вредоносное транзакционное предложение, обескровившее кошелек Bybit. - Внешние аудиты не нашли уязвимостей в смарт-контрактах или исходном коде Safe. - Структура Safe была изменена, учетные данные обновлены, усилены меры безопасности. - Пользователям рекомендовано быть осторожными при подписании транзакций.

Критика CZ: больше вопросов, чем ответов

CZ открыто критиковал отчет, утверждая, что он обходит ряд ключевых деталей и оставляет без ответа важные вопросы, включая: - Как потерпевший разработчик был скомпрометирован? Было ли это социальное инженерство, вредоносное ПО или другой метод? - Как машина разработчика могла иметь доступ к аккаунту Bybit? - Как злоумышленники обошли этап проверки Ledger у нескольких подписантов? - Почему именно кошелек Bybit, содержащий $1,4 миллиарда, стал целью атаки? - Какие уроки могут извлечь другие провайдеры кошельков-самокастоди?

Отчеты Sygnia и Verichains: что было обнаружено

Для получения независимого анализа Bybit нанял компании Sygnia и Verichains, ведущие эксперты в области безопасности блокчейн. Их анализ показал, что корень проблемы заключался во внедрении вредоносного JavaScript в инфраструктуру Safe. Основные выводы: - Вредоносный JavaScript файл был размещен 19 февраля. - Код был нацелен конкретно на многоподписной холодный кошелек Bybit для Ethereum. - Злоумышленники использовали социальное инженерство для доступа к инфраструктуре AWS SafeWallet. - Обе фирмы рекомендовали дальнейшие расследования для полного осознания масштаба утечки.

Инцидент с Bybit стал одним из крупнейших взломов в истории криптовалют. Он обнажил текущую уязвимость в системе безопасности криптоплатформ, особенно в области самокастодиальных и многоподписных кошельков. Как отметил CZ, индустрия должна учиться на таких провалах и внедрять более строгие меры безопасности, чтобы предотвратить будущие атаки.

0

Поделиться

Другие новости

Анализ XRP: ключевые уровни поддержки и сопротивления

Анализ EGRAG Crypto на 4-часовом таймфрейме XRP: ключевые уровни цены, поддержка и сопротивление.

user avatarGiorgi Kostiuk

несколько секунд назад

Мост между Cardano и XRP: достижение в области блокчейн-интероперабельности

Мост между Cardano и XRP расширяет ликвидность и содействует DeFi, обеспечивая интеграцию блокчейн-экосистем.

user avatarGiorgi Kostiuk

минуту назад

Bybit получила предварительное одобрение от ОАЭ, несмотря на недавний инцидент

Более подробное описание статуса Bybit в ОАЭ и охватить регуляторное одобрение после хакерской атаки.

user avatarGiorgi Kostiuk

2 минуты назад

Анализ цены Cardano: Может ли восстановление биткоина привести к росту выше $0.78?

Курс ADA остается под давлением, связи с движением биткоина, регуляторными аспектами и рынком фьючерсов.

user avatarGiorgi Kostiuk

3 минуты назад

Финансовые результаты Warner Bros. Discovery: неоднозначная картина

Warner Bros. Discovery сообщает о снижении доходов на 2% при позитивной динамике сегмента студий и DTC за четвертый квартал 2024 года.

user avatarGiorgi Kostiuk

4 минуты назад

Кардано (ADA): Анализ движения цен за последние 24 часа

Обзор ценового движения Cardano (ADA) за последние 24 часа и перспективы на ближайшее будущее.

user avatarGiorgi Kostiuk

4 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.