lang icon En
Feb. 25, 2025, 12:17 a.m.
1987

Masivní lup Ethereum v hodnotě 1,5 miliardy dolarů: Porušení bezpečnosti na Bybit vzbuzuje obavy

Brief news summary

Významná krádež kryptoměn vedla k tomu, že hackeři pronikli do offline peněženky Ethereum spojené s burzou Bybit, což mělo za následek ztrátu přibližně 1,5 miliardy dolarů, převážně v tócích Ethereum. Tento incident vyvolal vážné obavy ohledně bezpečnosti studených peněženek a multisignature systémů, které byly dříve považovány za bezpečné. Zpráva Check Point’s Blockchain Threat Intelligence uvádí, že útočníci využili sofistikovaných manipulací s uživatelským rozhraním a technik sociálního inženýrství k tomu, aby oklamali klíčové podpisující osoby k schválení podvodných transakcí místo přímého hackování blockchainu. Zjistili zranitelnost v funkci execTransaction protokolu Safe, která jim umožnila manipulovat s legitimními žádostmi o transakci. Oded Vanunu ze společnosti Check Point Research zdůraznil rostoucí zranitelnost studených peněženek vůči pokročilým kybernetickým hrozbám a doporučil organizacím, aby posílily své bezpečnostní opatření při transakcích. Tento narušení odhaluje znepokojující trend kybernetických rizik a ukazuje, jak sociální inženýrství zneužívá lidské chyby v kryptografických systémech. Vzhledem k rostoucím hrozbám pro dodavatelské řetězce a bezpečnost uživatelského rozhraní vydává Check Point doporučení organizacím s výraznými držbami kryptoměn, aby přehodnotily své bezpečnostní strategie a přijaly tradiční opatření kybernetické bezpečnosti, včetně detekce koncových bodů a ověřování transakcí v reálném čase k ochraně svých digitálních aktiv.

V jedné z dosud nejvýznačnějších krádeží kryptoměn hackerům podařilo proniknout do offline peněženky Ethereum a ukrást přibližně 1, 5 miliardy dolarů v digitálních aktivech, převážně v tokenech Ethereum. Tento útok, který cílil na kryptoměnovou burzu Bybit, vyvolal nové obavy ohledně bezpečnosti i těch nejbezpečnějších možností ukládání. Tradičně byly studené peněženky a více podpisová (multisig) autentizace považovány za zlaté standardy v ochraně digitálních aktiv; nicméně tento nedávný incident zdůrazňuje, jak může lidská chyba a manipulace s rozhraním ohrozit tato ochranná opatření. Porušení bylo identifikováno 21. února systémem Blockchain Threat Intelligence od společnosti Check Point, který zjistil anomálii v transakčním záznamu na síti Ethereum. Výzkumníci z Check Pointu rychle zjistili, že útok byl výsledkem sofistikované operace, která využila zranitelnosti mimo rámec logiky chytrých smluv. Místo přímého útoku na blockchainové protokoly hackeři manipulovali s uživatelskými rozhraními a použili pokročilé techniky sociálního inženýrství k tomu, aby důležité podepisovatele uvedli do omylu a přiměli je schválit falšované transakce. Podle zjištění Check Pointu útočníci využili metodu poprvé identifikovanou v červenci 2024, kdy výzkumníci objevili sled zneužití týkajících se funkce execTransaction protokolu Safe. Tato funkce, která měla původně usnadnit bezpečné multisig transakce, byla zbraní útočníků, kteří jemně upravili autentické žádosti o transakce. Změnou rozhraní, které podepisovatelé používali k autentizaci transakcí, útočníci úspěšně oklamali klíčové správce a nevědomky tak povolili masivní převod prostředků. "Útok na Bybit není neočekávaný—minulé července jsme objevili stejnou manipulační techniku, kterou útočníci použili při této bezprecedentní krádeži, " poznamenal Oded Vanunu, hlavní technolog a vedoucí výzkumu zranitelností produktů ve společnosti Check Point Research.

"Nejvíce znepokojující zjištění je, že i studené peněženky—dříve považované za nejbezpečnější volbu—jsou nyní v ohrožení. Tento incident ilustruje, že strategie zaměřená na prevenci, která zabezpečuje každou fázi transakce, je klíčová pro zmaření pokusů kyberzločinců o realizaci podobných velkých útoků v budoucnosti. " Tento událost představuje zásadní okamžik ohledně kybernetických hrozeb pro digitální aktiva. Minulé významné útoky často využívaly slabosti ve kódu chytrých smluv nebo chyby v řízení soukromých klíčů. Na rozdíl od toho útok na Bybit odhaluje rostoucí sofistikovanost metod sociálního inženýrství, které obcházejí technická bezpečnostní opatření tím, že zneužívají lidské pochybení. Analýza Check Pointu zdůrazňuje, že žádné množství kryptografické bezpečnosti nemůže poskytnout úplnou ochranu před klamáním, zejména pokud jsou podepisovatelé uvedeni v omyl během procesu schvalování transakcí. Důsledky tohoto útoku přesahují daleko za Bybit. Výzkumníci z Check Pointu varují, že rostoucí trend útoků na dodavatelské řetězce a manipulaci s uživatelským rozhraním představuje vážné riziko pro bezpečnost digitálních aktiv. Jak útočníci vylepšují své techniky, organizace s výraznými držbami kryptoměn musí přehodnotit svá bezpečnostní opatření. Konvenční taktiky kybernetické bezpečnosti, jako je detekce hrozeb na koncových bodech, zabezpečení e-mailů a ověřování transakcí v reálném čase, musí být začleněny do struktury strategií ochrany kryptoměnových aktiv.


Watch video about

Masivní lup Ethereum v hodnotě 1,5 miliardy dolarů: Porušení bezpečnosti na Bybit vzbuzuje obavy

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 22, 2025, 1:22 p.m.

AIMM: Rámec řízený umělou inteligencí pro odhalov…

AIMM: Inovativní rámec poháněný umělou inteligencí pro detekci manipulací na akciovém trhu ovlivněných sociálními médii V dnešním rychle se měnícím prostředí obchodování na akciových trzích se sociální média stala klíčovou silou formující tržní dynamiku

Dec. 22, 2025, 1:16 p.m.

Exkluzivně: Filevine získává Pincites, společnost…

Právní technologická společnost Filevine získala firmu Pincites, společnost poháněnou umělou inteligencí, specializující se na redlining smluv, čímž posiluje svou přítomnost v oblasti korporačního a transakčního práva a pokročila ve své strategii zaměřené na AI.

Dec. 22, 2025, 1:16 p.m.

Vliv AI na SEO: Proměna Praktik Optimalizace pro …

Umělá inteligence (AI) rychle mění oblast optimalizace pro vyhledávače (SEO), poskytuje digitálním marketérům inovativní nástroje a nové příležitosti k vylepšení jejich strategií a dosažení lepších výsledků.

Dec. 22, 2025, 1:15 p.m.

Pokroky v odhalování deepfakeů pomocí analýzy vid…

Pokroky v oblasti umělé inteligence sehrály klíčovou roli v boji proti dezinformacím tím, že umožnily vývoj sofistikovaných algoritmů určených k odhalování deepfakeů – manipulovaných videí, ve kterých je původní obsah upraven nebo nahrazen s cílem vytvořit klamavé zobrazení, jež má oklamat diváky a šířit zavádějící informace.

Dec. 22, 2025, 1:14 p.m.

5 nejlepších AI prodejních systémů, které se prom…

Vzestup umělé inteligence změnil prodeje tím, že nahradil dlouhé cykly a manuální následné kroky rychlými, automatizovanými systémy, které fungují 24/7.

Dec. 22, 2025, 1:12 p.m.

Nejnovější zprávy o umělé inteligenci a marketing…

V rychle se vyvíjející oblasti umělé inteligence (AI) a marketingu formují nedávné významné události odvětví, přinášející jak nové příležitosti, tak výzvy.

Dec. 22, 2025, 9:22 a.m.

Podle zprávy OpenAI zaznamenává lepší ziskové mar…

Publikace uvedla, že společnost zvýšila svůj „marži výpočetních zdrojů“, což je interní metrika představující podíl příjmů zůstávajících po pokrytí nákladů na provozní modely pro platiče jejích firemních a spotřebitelských produktů.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today