lang icon En
Feb. 25, 2025, 12:17 a.m.
1993

Roba massiva de 1,5 bilions de dòlars en Ethereum: la violació de seguretat a Bybit aixeca alarmes.

Brief news summary

Un important robatori de criptomonedes va veure com els pirates informàtics van accedir a un moneder Ethereum fora de línia vinculat a l'intercanvi Bybit, resultant en pèrdues d'aproximadament 1.500 milions de dòlars, principalment en tokens d'Ethereum. Aquest incident ha suscitat serioses preocupacions sobre la seguretat dels moneders en fred i dels sistemes de signatura múltiple que anteriorment es consideraven segurs. L'informe de Check Point sobre Amenaces Blockchain indica que els atacants van utilitzar manipulacions de la interfície d'usuari sofisticades i tècniques d'enganyament social per enganyar els signants clau perquè aprovin transaccions fraudulentes en comptes de hackejar directament la blockchain. Van descobrir una vulnerabilitat en la funció execTransaction del Safe Protocol, que els va permetre manipular sol·licituds de transacció legítimes. Oded Vanunu de Check Point Research va destacar l'escalada de la vulnerabilitat dels moneders en fred davant amenaces cibernètiques avançades i va recomanar que les organitzacions millorin les seves mesures de seguretat en transaccions. Aquesta filtració revela una tendència preocupant en els riscos cibernètics, demostrant com l'enganyament social explota errors humans en sistemes criptogràfics. A mesura que creixen les amenaces a les cadenes de subministrament i a la seguretat de la interfície d'usuari, Check Point aconsella les organitzacions amb importants reserves de criptomonedes a revaluar les seves estratègies de seguretat i adoptar mesures tradicionals de ciberseguretat, incloent la detecció de punts finals i la verificació de transaccions en temps real per protegir els seus actius digitals.

En un dels robatoris de criptomonedes més notables fins a la data, pirates informàtics van accedir a una cartera d’Ethereum desconectada, emportant-se uns 1. 500 milions de dòlars en actius digitals, predominantment tokens d’Ethereum. Aquest atac, que va tenir com a objectiu específic l'intercanvi de criptomonedes Bybit, ha provocat noves preocupacions sobre la seguretat fins i tot de les opcions d'emmagatzematge més segures. Tradicionalment, les carteres fredes i l'autenticació multisignatura (multisig) han estat considerades els estàndards d'or per protegir els actius digitals; tanmateix, aquest incident recent posa de manifest com l'error humà i la manipulació de la interfície poden comprometre aquestes mesures de protecció. La vulneració va ser identificada el 21 de febrer pel sistema d'Intel·ligència de Amenaces de Blockchain de Check Point, que va detectar una anomalia en un registre de transaccions a la xarxa d'Ethereum. Investigadors de Check Point van establir ràpidament que l'atac provenia d'una operació sofisticada que va explotar vulnerabilitats més enllà de l'abast de la lògica dels contractes intel·ligents. En lloc d'atacar directament els protocols de la cadena de blocs, els pirates informàtics van manipular interfícies d'usuari i van emprar tècniques avançades d'enginyeria social per enganyar els signants clau perquè aprovessin transaccions falsificades. Segons les troballes de Check Point, l'atac va utilitzar un mètode primer identificat al juliol de 2024, quan els investigadors van descobrir una seqüència d'explotacions que involucraven la funció execTransaction del Safe Protocol. Originalment destinada a facilitar transaccions multisig segures, aquesta funció va ser armada pels atacants, que van modificar subtilment les sol·licituds de transacció autèntiques. En alterar la interfície que els signants utilitzaven per autenticar les transaccions, van enganyar amb èxit als custodis clau perquè autoritzessin inadvertidament la immensa transferència de fons. "L'atac contra Bybit no és inesperat—el juliol passat, vam descobrir la mateixa tècnica de manipulació que van utilitzar els atacants en aquest robatori sense precedents, " va notar Oded Vanunu, Cap Tecnològic i Cap de Recerca de Vulnerabilitats de Productes a Check Point Research. "El més preocupant és que fins i tot les carteres fredes—previament considerades l'opció més segura—ara estan en risc.

Aquest incident il·lustra que una estratègia de prevenció primerenca, que asseguri cada fase d'una transacció, és crucial per frustrar les temptatives dels ciberdelinqüents d'executar atacs majors similars en el futur. " Aquest esdeveniment signfica un moment crucial pel que fa a les amenaces cibernètiques als actius digitals. Els grans robatoris passats sovint han explotat debilitats en el codi dels contractes intel·ligents o defectes en la gestió de claus privades. En contrast, l'atac a Bybit revela la sofisticació creixent dels mètodes d'enginyeria social que eludeixen les mesures de seguretat tècniques explotant la supervisió humana. L'anàlisi de Check Point destaca que cap quantitat de seguretat criptogràfica pot proporcionar protecció completa contra l'engany, especialment si els signants són enganyats durant el procés d'aprovació de les transaccions. Les conseqüències d'aquest atac van molt més enllà de Bybit. Els investigadors de Check Point adverteixen que la tendència en augment dels atacs de manipulació de la cadena de subministrament i de la interfície d'usuari representa un seriós risc per a la seguretat dels actius digitals. A mesura que els atacants refinen les seves tècniques, les organitzacions amb substancials drets de criptomonedes han de reavaluar les seves mesures de seguretat. Les tàctiques convencionals de ciberseguretat com la detecció de amenaces d'endpoint, la seguretat del correu electrònic i la verificació de transaccions en temps real han de ser integrades en l'estratègia de protecció dels actius criptogràfics.


Watch video about

Roba massiva de 1,5 bilions de dòlars en Ethereum: la violació de seguretat a Bybit aixeca alarmes.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 22, 2025, 1:22 p.m.

AIMM: Objectiu de detecció basat en IA per a la m…

AIMM: Un marc innovador basat en Intel·ligència Artificial per detectar la manipulació del mercat borsari influïda per les xarxes socials En l’actual entorn de negociação de valors, en constant canvi, les xarxes socials s’han consolidat com una força clau que modela la dinàmica del mercat

Dec. 22, 2025, 1:16 p.m.

Exclusiu: Filevine adquereix Pincites, la company…

L’empresa de tecnologia jurídica Filevine ha adquirit Pincites, una companyia de redacció de contractes basada en Intel·ligència Artificial, millorant la seva presència en dret corporatiu i transaccional i avançant en la seva estratègia centrada en IA.

Dec. 22, 2025, 1:16 p.m.

L’impact de la IA en SEO: Transformant les pràcti…

La intel·ligència artificial (IA) està remodelant ràpidament el camp de l'optimització per a motors de cerca (SEO), oferint als professionals del màrqueting digital eines innovadores i noves oportunitats per millorar les seves estratègies i aconseguir resultats superiors.

Dec. 22, 2025, 1:15 p.m.

Avançaments en la detecció de Deepfake mitjançant…

Els avenços en la intel·ligència artificial han jugat un paper crucial en la lluita contra la desinformació, ja que permeten la creació d'algoritmes sofisticats dissenyats per detectar deepfakes—vídeos manipulats on el contingut original es modifica o substitueix per produir representacions falses pensades per enganyar els espectadors i difondre informació enganyosa.

Dec. 22, 2025, 1:14 p.m.

Els 5 millors sistemes de vendes amb IA que conve…

L’augment de la intel·ligència artificial ha transformat les vendes reemplaçant els circuits llarguíssims i el seguiment manual per sistemes automatitzats i ràpids que operen les 24 hores del dia, els 7 dies de la setmana.

Dec. 22, 2025, 1:12 p.m.

Últimes notícies de IA i Màrqueting: Resum setman…

En l´àmbit que evoluciona ràpidament de la intel·ligència artificial (IA) i el màrqueting, els últims desenvolupaments significatius estan configurant la indústria, introduint tant noves oportunitats com desafiaments.

Dec. 22, 2025, 9:22 a.m.

Segons un informe, OpenAI observa marges més comp…

La publicació afirmava que l’empresa ha millorat el seu «marge de càlcul», una mètrica interna que representa la porció de ingressos que queda després de cobrir els costos dels models operatius per als usuaris que paguen dels seus productes corporatius i de consum.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today