lang icon En
Feb. 25, 2025, 12:17 a.m.
1990

Masivna pljačka od 1,5 milijardi dolara u Ethereum-u: Bezbednosni propust na Bybit-u izaziva alarm.

Brief news summary

Značajna kriptovalutna pljačka rezultirala je time da su hakeri provalili u offline Ethereum novčanik povezan sa Bybit mjenjačnicom, što je dovelo do gubitaka od približno 1,5 milijardi dolara, većinom u Ethereum tokenima. Ovaj incident je izazvao ozbiljnu zabrinutost u vezi sa sigurnošću hladnih novčanika i multisignaturnih sistema koji su prethodno smatrani sigurnima. Blockchain Threat Intelligence iz Check Point-a izvještava da su napadači koristili sofisticirane manipulacije korisničkim interfejsom i tehnike socijalnog inženjeringa kako bi prevarili ključne potpisnike da odobre lažne transakcije umjesto da direktno hakuju blockchain. Otkrili su ranjivost u funkciji execTransaction protokola Safe, koja im je omogućila manipulaciju legitimnim zahtjevima za transakcijom. Oded Vanunu iz Check Point Research-a istakao je rastuću ranjivost hladnih novčanika prema naprednim sajber prijetnjama i preporučio organizacijama da poboljšaju svoje mjere sigurnosti transakcija. Ova provala otkriva zabrinjavajući trend u sajber rizicima, pokazujući kako socijalni inženjering koristi ljudske greške u kriptografskim sistemima. Kako prijetnje lancima snabdevanja i sigurnosti korisničkog interfejsa rastu, Check Point savjetuje organizacijama sa značajnim držanjem kriptovaluta da preispitaju svoje sigurnosne strategije i usvoje tradicionalne mjere sajber sigurnosti, uključujući detekciju krađe na krajnjim tačkama i verifikaciju transakcija u stvarnom vremenu kako bi zaštitili svoja digitalna sredstva.

U jednom od najistaknutijih heistova s kriptovalutama do danas, hakeri su provalili u offline Ethereum novčanik, otuđujući oko 1. 5 milijardi dolara u digitalnim sredstvima, pretežno Ethereum tokenima. Ovaj napad, koji je ciljano usmjeren na kriptovalutnu berzu Bybit, izazvao je nove brige u vezi s sigurnošću čak i najbezbjednijih opcija za pohranu. Tradicionalno, hladni novčanici i multisignaturna (multisig) autentifikacija se smatraju zlatnim standardima u zaštiti digitalnih sredstava; međutim, ovaj nedavni incident naglašava kako ljudska greška i manipulacija interfejsom mogu ugroziti ove zaštitne mjere. Provala je identifikovana 21. februara putem sistema za obavještavanje o prijetnjama blokchaina Check Pointa, koji je otkrio anomaliju u dnevniku transakcija na Ethereum mreži. Istraživači iz Check Pointa brzo su utvrdili da je napad proizašao iz sofisticirane operacije koja je iskoristila ranjivosti izvan dometa logike pametnih ugovora. Umjesto da direktno napadnu blokchain protokole, hakeri su manipulirali korisničkim interfejsima i koristili napredne tehnike socijalnog inženjeringa kako bi zavarali ključne potpisnike da odobre lažne transakcije. Prema nalazima Check Pointa, napad je koristio metodu prvi put identifikovanu u julu 2024. godine, kada su istraživači otkrili niz eksploatacija povezanih s funkcijom execTransaction protokola Safe. Prvobitno namijenjena olakšavanju sigurnih multisig transakcija, ova funkcija je oružana od strane napadača, koji su suptilno izmijenili autentične zahtjeve za transakcije. Promjenom interfejsa koji su potpisnici koristili za autentifikaciju transakcija, uspješno su prevarili ključne čuvare da nehotice odobre transfer ogromnih sredstava. "Napad na Bybit nije neočekivan—prošlog jula, otkrili smo upravo tehniku manipulacije koju su koristili napadači u ovom bezpresedanskom heistu, " napomenuo je Oded Vanunu, glavni tehnolog i šef istraživanja ranjivosti proizvoda u istraživanju Check Pointa.

"Najzabrinjavajuća lekcija je da su čak i hladni novčanici—ranije smatrani najsigurnijom opcijom—sada u opasnosti. Ovaj incident ilustruje da je strategija koja se fokusira na prevenciju, koja osigurava svaku fazu transakcije, ključna za sprječavanje pokušaja cyber kriminalaca da izvrše slične velike napade u budućnosti. " Ovaj događaj označava ključni trenutak u vezi s cyber prijetnjama digitalnim sredstvima. Prošli značajni hakeri često su iskorištavali slabosti u kodu pametnih ugovora ili greške u upravljanju privatnim ključevima. U oštrom kontrastu, napad na Bybit otkriva sve veću sofisticiranost metoda socijalnog inženjeringa koje zaobilaze tehničke sigurnosne mjere iskorištavanjem ljudske greške. Analiza Check Pointa naglašava da nijedna količina kriptografske sigurnosti ne može pružiti potpunu zaštitu od obmane, posebno ako su potpisnici zavedeni tokom procesa odobravanja transakcije. Posljedice ovog napada nadmašuju granice Bybita. Istraživači iz Check Pointa upozoravaju da rastući trend napada na lance snabdijevanja i manipulaciju korisničkim interfejsom predstavlja ozbiljnu prijetnju sigurnosti digitalnih sredstava. Kako napadači usavršavaju svoje tehnike, organizacije sa značajnim holdings-ima u kriptovalutama moraju ponovno procijeniti svoje sigurnosne mjere. Konvencionalne strategije sajber sigurnosti poput detekcije prijetnji na tačkama, sigurnosti e-pošte i verifikacije transakcija u stvarnom vremenu moraju biti integrisane u strategije zaštite kripto sredstava.


Watch video about

Masivna pljačka od 1,5 milijardi dolara u Ethereum-u: Bezbednosni propust na Bybit-u izaziva alarm.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 22, 2025, 1:22 p.m.

AIMM: Okvir vođen veštačkom inteligencijom za otk…

AIMM: Inovativni okvir zasnovan na umjetnoj inteligenciji za otkrivanje manipulacija na berzi pod utjecajem društvenih mreža U današnjem brzo mijenjajućem okruženju trgovanja dionicama, društvene mreže su se pojavile kao ključna sila koja oblikuje dinamiku tržišta

Dec. 22, 2025, 1:16 p.m.

Ekskluzivno: Filevine preuzima Pincites, kompanij…

Pravna tehnološka firma Filevine kupila je Pincites, kompaniju koja se bavi AI-jem u oblasti redlining-a ugovora, čime je proširila svoj utjecaj u korporativnom i tranzicionom pravnom području te unaprijedila svoju strategiju fokusiranu na umjetnu inteligenciju.

Dec. 22, 2025, 1:16 p.m.

Utjecaj AI na SEO: Transformacija praksa optimiza…

Veštačka inteligencija (VI) ubrzano preoblikuje oblast optimizacije za pretraživače (SEO), pružajući digitalnim marketinškim stručnjacima inovativne alate i nove mogućnosti za usavršavanje svojih strategija i postizanje superiornih rezultata.

Dec. 22, 2025, 1:15 p.m.

Napredak u otkrivanju dubokih lažnih snimaka uz A…

Napredak u oblasti umjetne inteligencije odigrao je ključnu ulogu u borbi protiv dezinformacija omogućavajući razvoj sofisticiranih algoritama koji su osmišljeni za otkrivanje deepfakeova — manipuliranih videozapisa u kojima je originalni sadržaj izmijenjen ili zamijenjen s ciljem da proizvedu lažne prikaze namijenjene za obmanu gledatelja i širenje pogrešnih informacija.

Dec. 22, 2025, 1:14 p.m.

5 Najboljih AI Sistema za Prodaju koji Konvertuju…

Porast umjetne inteligencije transformisao je prodaju zamijenivši duge ciklove i manualne follow-upove brzim, automatizovanim sistemima koji rade 24/7.

Dec. 22, 2025, 1:12 p.m.

Najnovije vijesti iz oblasti umjetne inteligencij…

U brzo mijenjivoj oblasti veštačke inteligencije (VI) i marketinga, nedavni značajni razvojni događaji oblikuju industriju, uvodeći nove prilike i izazove.

Dec. 22, 2025, 9:22 a.m.

Izvještaj navodi da OpenAI ostvaruje bolje marge …

U publikaciji je navedeno da je kompanija poboljšala svoj “maržu računarstva”, internu metriku koja predstavlja dio prihoda koji ostaje nakon pokrivanja troškova operativnih modela za plaćene korisnike njenih korporativnih i potrošačkih proizvoda.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today