lang icon En
Feb. 25, 2025, 12:17 a.m.
1976

Masser af $1,5 milliarder Ethereum-heist: Sikkerhedsbrud hos Bybit vækker alarmer.

Brief news summary

Et betydeligt kryptovaluta-tyveri har set hackere bryde ind i en offline Ethereum-wallet tilknyttet Bybit-børsen, hvilket resulterede i tab på cirka 1,5 milliarder dollars, primært i Ethereum-tokens. Denne hændelse har rejst alvorlige bekymringer om sikkerheden ved cold wallets og multisignatur-systemer, der tidligere blev anset for at være sikre. Check Points Blockchain Threat Intelligence rapporterer, at angriberne udnyttede sofistikerede manipulationer af brugergrænsefladen og sociale ingeniørtaktikker til at narre nøglesignere til at godkende svigagtige transaktioner i stedet for direkte at hacke blockchainen. De opdagede en sårbarhed i Safe Protocols execTransaction-funktion, som gjorde det muligt for dem at manipulere legitime transaktionsanmodninger. Oded Vanunu fra Check Point Research fremhævede den stigende sårbarhed af cold wallets over for avancerede cybertrusler og anbefalede, at organisationer forbedrer deres transaktionssikkerhedsforanstaltninger. Dette brud afslører en bekymrende tendens i cybersikkerhedsrisici og viser, hvordan social engineering udnytter menneskelige fejl i kryptografiske systemer. Efterhånden som trusler mod forsyningskæder og UI-sikkerhed vokser, anbefaler Check Point, at organisationer med væsentlige kryptovaluta-beholdninger genovervejer deres sikkerhedsstrategier og implementerer traditionelle cybersikkerhedsforanstaltninger, herunder endpoint-detektion og realtids transaktionsverificering for at beskytte deres digitale aktiver.

I en af de mest bemærkelsesværdige kryptovaluta-tyverier til dato, brød hackere ind i en offline Ethereum-tegnebog og stjal omkring 1, 5 milliarder dollars i digitale aktiver, primært Ethereum-tokens. Dette angreb, der specifikt rettede sig mod kryptovaluta-børsen Bybit, har rejst nye bekymringer vedrørende sikkerheden af selv de mest sikre opbevaringsmuligheder. Traditionelt er koldt tegnebøger og multisignatur (multisig) godkendelse blevet betragtet som guldstandarde i beskyttelsen af digitale aktiver; dog fremhæver denne seneste hændelse, hvordan menneskelig fejl og manipulation af grænseflader kan kompromittere disse beskyttelsesforanstaltninger. Bruddet blev identificeret den 21. februar af Check Points Blockchain Threat Intelligence-system, som opdagede en anomalitet i en transaktionslog på Ethereum-netværket. Forskere fra Check Point fastslog hurtigt, at angrebet stammede fra en sofistikeret operation, der udnyttede sårbarheder udover omfanget af smarte kontrakters logik. I stedet for direkte at angribe blockchain-protokoller manipulerede hackerne brugergrænsefladerne og anvendte avancerede teknikker inden for social engineering for at føre nøgleunderskrivere på vildspor og få dem til at godkende falske transaktioner. Ifølge Check Points resultater blev angrebet udført ved hjælp af en metode, der først blev identificeret i juli 2024, da forskere afdækkede en række udnyttelser, der involverede Safe Protocols execTransaction-funktion. Oprindeligt beregnet til at lette sikre multisig-transaktioner, blev denne funktion våbenført af angriberne, der subtilt ændrede autentiske transaktionsanmodninger. Ved at ændre den grænseflade, som underskrivere brugte til at autentificere transaktioner, lykkedes det dem at deceivere nøgleforvaltere til uforvarende at godkende den massive overførsel af midler. "Angrebet på Bybit er ikke uventet – sidste juli opdagede vi netop den manipulationsmetode, som angriberne anvendte i dette hidtil uset tyveri, " bemærkede Oded Vanunu, Chief Technologist og leder af Products Vulnerability Research hos Check Point Research.

"Det mest bekymrende takeaway er, at selv kolde tegnebøger - som tidligere blev anset for den sikreste mulighed - nu er i fare. Denne hændelse viser, at en forebyggende strategi, der sikrer hver fase af en transaktion, er afgørende for at forhindre cyberkriminelles forsøg på at udføre lignende store angreb i fremtiden. " Denne begivenhed markerer et afgørende øjeblik med hensyn til cybertrusler mod digitale aktiver. Tidligere store hackerangreb udnyttede ofte svagheder i smart contract-kode eller fejl i håndteringen af private nøgler. I skarp kontrast afslører Bybit-angrebet den stigende sofistikering af social engineering-metoder, som omgår tekniske sikkerhedsforanstaltninger ved at udnytte menneskelig oversigt. Check Points analyse understreger, at ingen mængde kryptografisk sikkerhed kan give fuld beskyttelse mod svindel, især hvis underskrivere bliver vildledt under godkendelsesprocessen for transaktioner. Konsekvenserne af dette angreb rækker langt ud over Bybit. Forskere fra Check Point advarer om, at den stigende tendens til angreb på forsyningskæder og manipulation af brugergrænseflader udgør en alvorlig risiko for sikkerheden af digitale aktiver. Efterhånden som angriberne forfiner deres teknikker, må organisationer med betydelige kryptovaluta-beholdninger revurdere deres sikkerhedsforanstaltninger. Konventionelle cybersikkerhedstaktikker som endpoint-trueddetektion, e-mail-sikkerhed og realtids transaktionsverificering skal integreres i beskyttelsesstrategier for kryptovaluta-aktiver.


Watch video about

Masser af $1,5 milliarder Ethereum-heist: Sikkerhedsbrud hos Bybit vækker alarmer.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 21, 2025, 9:34 a.m.

Salesforce-data afslører, at AI og agenter driver…

Salesforce har udgivet en detaljeret rapport om Cyber Week-handlingseventet i 2025, der analyserer data fra over 1,5 milliarder globale shoppere.

Dec. 21, 2025, 9:28 a.m.

AI's indflydelse på digitale reklamekampagner

Kunstig intelligens (AI) teknologier er blevet en central kraft i transformationen af det digitale annonceringslandskab.

Dec. 21, 2025, 9:25 a.m.

Dette stille AI-virksomhed kan blive den næste st…

Den dramatiske stigning i teknologaktier de sidste to år har beriget mange investorer, og mens man fejrer succeshistorier med virksomheder som Nvidia, Alphabet og Palantir Technologies, er det vigtigt at se efter den næste store mulighed.

Dec. 21, 2025, 9:24 a.m.

AI-videoovervågningssystemer forbedrer offentlige…

I de senere år har byer verden over i stigende grad integreret kunstig intelligens (KI) i videoovervågningssystemer for at forbedre overvågningen af offentlige områder.

Dec. 21, 2025, 9:14 a.m.

Generative Engine Optimization (GEO): Hvordan man…

Søgning har udviklet sig ud over blå links og nøgleordslister; nu spørger folk direkte til AI-værktøjer som Google SGE, Bing AI og ChatGPT.

Dec. 21, 2025, 5:27 a.m.

Uafhængige virksomheder: er dine online-salg blev…

Vi vil gerne høre mere om, hvordan de seneste ændringer i online søgeadfærd, drevet af AI's opståen, har påvirket din virksomhed.

Dec. 21, 2025, 5:23 a.m.

Google siger, hvad man skal fortælle kunder, der …

Google’s Danny Sullivan tilbød vejledning til SEO-specialister, der har med klienter at gøre, som er ivrige efter opdateringer om AI SEO-strategier.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today