• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Разбор хакерской атаки на Bybit и спор между CZ и Safe

user avatar

от Giorgi Kostiuk

3 часа назад


Недавний хакерский взлом Bybit, в ходе которого было похищено более $1,4 млрд в эфирах, вызвал волну споров. Бывший CEO Binance Чанпэн Чжао (CZ) публично раскритиковал отчет Safe о случившемся, указав на его недостаточную ясность. Safe заявляет, что причиной атаки стал взлом машины разработчика, однако CZ сомневается в таком объяснении.

Отчет Safe: Основные выводы

Согласно отчету Safe, атака была осуществлена через компрометированную машину разработчика, что позволило хакерам отправить вредоносное предложение транзакции. В документе отмечается, что взлом не был следствием уязвимостей в смарт-контрактах или других сервисах Safe. Основные выводы включают: атака была нацелена на Safe Wallet Bybit; внешние аудиты не выявили недостатков в исходном коде Safe; Safe предприняли меры для усиления безопасности, такие как перенастройка инфраструктуры и обновление учетных данных.

Критика CZ: Больше вопросов, чем ответов

CZ открыто раскритиковал отчет, заявив, что в нем не содержится полной информации о том, как произошел взлом. Он задал резонные вопросы: каким образом была взломана машина разработчика? Имел ли доступ разработчик к учетной записи Bybit? Как хакеры обошли шаг верификации Ledger у нескольких подписантов? CZ подчеркнул важность прозрачности и усиления мер безопасности для предотвращения подобных атак в будущем.

Каким образом хакерам удалось обойти безопасность Ledger?Чанпэн Чжао

Реакция Safe и дальнейшие шаги

Ответом на критику CZ стало заявление сооснователя Gnosis и Safe Мартина Кёппельмана, который уточнил, что была взломана не система Safe, а её интерфейс. Хакеры внесли изменения в интерфейс, что привело к подписанию Bybit поддельной транзакции. Safe предлагает улучшить проверку транзакций на аппаратных устройствах и ввести более строгие меры безопасности для предотвращения подобных инцидентов в будущем.

Взлом Bybit подтверждает высокие риски, связанные с криптобезопасностью, особенно в системах самообеспечения и многоподписных кошельках. Инцидент демонстрирует необходимость в более строгих мерах безопасности и прозрачности. Криптовалютные платформы должны извлечь уроки из произошедшего, чтобы не допустить подобных атак.

0

Поделиться

Другие новости

Hedgedoge: Новая эра мем-токенов на Sonic Chain

Hedgedoge объединяет мем-культуру и DeFi на Sonic Chain. Узнайте о его уникальных токеномике и планах.

user avatarGiorgi Kostiuk

минуту назад

Партнёрство Solv Protocol и Soneium: расширение возможностей Bitcoin в Ethereum Layer 2

Solv Protocol и Soneium сотрудничают для интеграции Bitcoin в экосистему Ethereum Layer 2, улучшая DeFi-возможности.

user avatarGiorgi Kostiuk

2 минуты назад

BioNexus Gene Lab утверждает Ethereum как ключевой казначейский актив

BioNexus Gene Lab обнародовала стратегию размещения Ethereum в качестве основного цифрового актива в казначействе.

user avatarGiorgi Kostiuk

2 минуты назад

Эфириум падает ниже критической отметки $2000 из-за волатильности рынка

Эфириум переживает спад, падая ниже $2000, что вызывает резкие ликвидации. Аналитики ожидают роста цен перед криптосаммитом.

user avatarGiorgi Kostiuk

3 минуты назад

XRP инвесторы выбирают AI криптовалюты: FloppyPepe (FPPE) на передовой

Инвесторы XRP переключаются на AI криптовалюты с FloppyPepe (FPPE) в центре внимания, благодаря её уникальным функциям и стратегии.

user avatarGiorgi Kostiuk

4 минуты назад

Чарльз Хоскинсон исключён из саммита по криптовалютам

Основатель Cardano Чарльз Хоскинсон не был приглашён на саммит по криптовалютам Белого дома, вызвав обсуждения в сообществе.

user avatarGiorgi Kostiuk

4 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.