U jednom od najistaknutijih heistova s kriptovalutama do danas, hakeri su provalili u offline Ethereum novčanik, otuđujući oko 1. 5 milijardi dolara u digitalnim sredstvima, pretežno Ethereum tokenima. Ovaj napad, koji je ciljano usmjeren na kriptovalutnu berzu Bybit, izazvao je nove brige u vezi s sigurnošću čak i najbezbjednijih opcija za pohranu. Tradicionalno, hladni novčanici i multisignaturna (multisig) autentifikacija se smatraju zlatnim standardima u zaštiti digitalnih sredstava; međutim, ovaj nedavni incident naglašava kako ljudska greška i manipulacija interfejsom mogu ugroziti ove zaštitne mjere. Provala je identifikovana 21. februara putem sistema za obavještavanje o prijetnjama blokchaina Check Pointa, koji je otkrio anomaliju u dnevniku transakcija na Ethereum mreži. Istraživači iz Check Pointa brzo su utvrdili da je napad proizašao iz sofisticirane operacije koja je iskoristila ranjivosti izvan dometa logike pametnih ugovora. Umjesto da direktno napadnu blokchain protokole, hakeri su manipulirali korisničkim interfejsima i koristili napredne tehnike socijalnog inženjeringa kako bi zavarali ključne potpisnike da odobre lažne transakcije. Prema nalazima Check Pointa, napad je koristio metodu prvi put identifikovanu u julu 2024. godine, kada su istraživači otkrili niz eksploatacija povezanih s funkcijom execTransaction protokola Safe. Prvobitno namijenjena olakšavanju sigurnih multisig transakcija, ova funkcija je oružana od strane napadača, koji su suptilno izmijenili autentične zahtjeve za transakcije. Promjenom interfejsa koji su potpisnici koristili za autentifikaciju transakcija, uspješno su prevarili ključne čuvare da nehotice odobre transfer ogromnih sredstava. "Napad na Bybit nije neočekivan—prošlog jula, otkrili smo upravo tehniku manipulacije koju su koristili napadači u ovom bezpresedanskom heistu, " napomenuo je Oded Vanunu, glavni tehnolog i šef istraživanja ranjivosti proizvoda u istraživanju Check Pointa.
"Najzabrinjavajuća lekcija je da su čak i hladni novčanici—ranije smatrani najsigurnijom opcijom—sada u opasnosti. Ovaj incident ilustruje da je strategija koja se fokusira na prevenciju, koja osigurava svaku fazu transakcije, ključna za sprječavanje pokušaja cyber kriminalaca da izvrše slične velike napade u budućnosti. " Ovaj događaj označava ključni trenutak u vezi s cyber prijetnjama digitalnim sredstvima. Prošli značajni hakeri često su iskorištavali slabosti u kodu pametnih ugovora ili greške u upravljanju privatnim ključevima. U oštrom kontrastu, napad na Bybit otkriva sve veću sofisticiranost metoda socijalnog inženjeringa koje zaobilaze tehničke sigurnosne mjere iskorištavanjem ljudske greške. Analiza Check Pointa naglašava da nijedna količina kriptografske sigurnosti ne može pružiti potpunu zaštitu od obmane, posebno ako su potpisnici zavedeni tokom procesa odobravanja transakcije. Posljedice ovog napada nadmašuju granice Bybita. Istraživači iz Check Pointa upozoravaju da rastući trend napada na lance snabdijevanja i manipulaciju korisničkim interfejsom predstavlja ozbiljnu prijetnju sigurnosti digitalnih sredstava. Kako napadači usavršavaju svoje tehnike, organizacije sa značajnim holdings-ima u kriptovalutama moraju ponovno procijeniti svoje sigurnosne mjere. Konvencionalne strategije sajber sigurnosti poput detekcije prijetnji na tačkama, sigurnosti e-pošte i verifikacije transakcija u stvarnom vremenu moraju biti integrisane u strategije zaštite kripto sredstava.
Masivna pljačka od 1,5 milijardi dolara u Ethereum-u: Bezbednosni propust na Bybit-u izaziva alarm.
AIMM: Inovativni okvir zasnovan na umjetnoj inteligenciji za otkrivanje manipulacija na berzi pod utjecajem društvenih mreža U današnjem brzo mijenjajućem okruženju trgovanja dionicama, društvene mreže su se pojavile kao ključna sila koja oblikuje dinamiku tržišta
Pravna tehnološka firma Filevine kupila je Pincites, kompaniju koja se bavi AI-jem u oblasti redlining-a ugovora, čime je proširila svoj utjecaj u korporativnom i tranzicionom pravnom području te unaprijedila svoju strategiju fokusiranu na umjetnu inteligenciju.
Veštačka inteligencija (VI) ubrzano preoblikuje oblast optimizacije za pretraživače (SEO), pružajući digitalnim marketinškim stručnjacima inovativne alate i nove mogućnosti za usavršavanje svojih strategija i postizanje superiornih rezultata.
Napredak u oblasti umjetne inteligencije odigrao je ključnu ulogu u borbi protiv dezinformacija omogućavajući razvoj sofisticiranih algoritama koji su osmišljeni za otkrivanje deepfakeova — manipuliranih videozapisa u kojima je originalni sadržaj izmijenjen ili zamijenjen s ciljem da proizvedu lažne prikaze namijenjene za obmanu gledatelja i širenje pogrešnih informacija.
Porast umjetne inteligencije transformisao je prodaju zamijenivši duge ciklove i manualne follow-upove brzim, automatizovanim sistemima koji rade 24/7.
U brzo mijenjivoj oblasti veštačke inteligencije (VI) i marketinga, nedavni značajni razvojni događaji oblikuju industriju, uvodeći nove prilike i izazove.
U publikaciji je navedeno da je kompanija poboljšala svoj “maržu računarstva”, internu metriku koja predstavlja dio prihoda koji ostaje nakon pokrivanja troškova operativnih modela za plaćene korisnike njenih korporativnih i potrošačkih proizvoda.
Launch your AI-powered team to automate Marketing, Sales & Growth
and get clients on autopilot — from social media and search engines. No ads needed
Begin getting your first leads today