lang icon En
Feb. 25, 2025, 12:17 a.m.
1961

Óriási 1,5 milliárd dolláros Ethereum-lopás: A Bybit biztonsági rés riadókat váltott ki

Brief news summary

Jelentős kriptovaluta lopást hajtottak végre, amikor hackerek betörtek egy offline Ethereum pénztárcába, amely a Bybit tőzsdéhez volt kapcsolva, így körülbelül 1,5 milliárd dolláros veszteséget okozva, főleg Ethereum tokenekben. Ez az incidens komoly aggodalmakat vetett fel a hideg pénztárcák és a multisignature rendszerek biztonságával kapcsolatban, amelyek korábban biztonságosnak számítottak. A Check Point Blockchain Threat Intelligence jelentése szerint a támadók kifinomult felhasználói felület manipulations és szociális mérnöki technikák alkalmazásával csalták meg a kulcs aláírókat, hogy jóváhagyják a csalárd tranzakciókat ahelyett, hogy közvetlenül hackeltek volna a blokkláncot. Felfedeztek egy sebezhetőséget a Safe Protocol execTransaction funkcionalitásában, amely lehetővé tette számukra, hogy manipulálják a legitim tranzakciós kéréseket. Oded Vanunu a Check Point Research-től hangsúlyozta a hideg pénztárcák fokozódó sebezhetőségét az előrehaladott kiberfenyegetésekkel szemben, és ajánlotta, hogy a szervezetek javítsák tranzakciós biztonsági intézkedéseiket. Ez a törés aggasztó tendenciát mutat a kiberkockázatokban, bemutatva, hogyan használják ki a társadalmi mérnöki módszerek az emberi hibákat a kriptográfiai rendszerekben. Ahogy a beszállítói láncokra és a felhasználói felület biztonságára irányuló fenyegetések növekednek, a Check Point azt tanácsolja a jelentős kriptovaluta tartalékkal rendelkező szervezeteknek, hogy értékeljék újra biztonsági stratégiáikat, és fogadjanak el hagyományos kiberbiztonsági intézkedéseket, beleértve a végpont-észlelést és a valós idejű tranzakció-ellenőrzést digitális vagyontárgyaik védelme érdekében.

A legjelentősebb kriptovaluta lopások közé tartozó esetben hackerek feltörték egy offline Ethereum tárcát, és körülbelül 1, 5 milliárd dollárt vittek el digitális eszközökből, túlnyomórészt Ethereum tokenekből. Ez a támadás, amely kifejezetten a Bybit kriptovaluta tőzsdét célozta meg, új aggodalmakat keltett a legbiztonságosabb tárolási megoldások védelmét illetően. Hagyományosan a hideg tárcák és a több aláíró (multisig) hitelesítés az elektronikus eszközök védelmének aranyszabályaiként voltak ismertek; azonban ez a legutóbbi incidens rávilágít arra, hogyan teheti tönkre ezeket a védelmi intézkedéseket az emberi hiba és a felhasználói felület manipulálása. A létszámot február 21-én az Check Point Blockchain Threat Intelligence rendszere azonosította, amely anomáliát észlelt az Ethereum hálózaton zajló tranzakciós naplóban. A Check Point kutatói gyorsan megállapították, hogy a támadás egy kifinomult működésből eredett, amely a smart contract logikán túli sebezhetőségeket kihasználva végbem ment. Ahelyett, hogy közvetlenül a blockchain protokollokat támadták volna, a hackerek manipulálták a felhasználói felületeket, és fejlett szociális manipulációs technikákat alkalmaztak, hogy megtévesszék a kulcsfontosságú aláírókat hamis tranzakciók jóváhagyására. A Check Point megállapításai szerint a támadás egy júliusi módszert használt, amelyet a kutatók fedeztek fel 2024 júliusában, amikor egy olyan előfordulási sorozatot tártak fel, amely a Safe Protocol execTransaction függvényét érintette. Ezt a függvényt eredetileg biztonságos multisig tranzakciók elősegítésére szánták, ám a támadók fegyverré formálták, finoman módosítva az autentikus tranzakciós kéréseket. Az aláírók által használt autentikáló felület manipulálásával sikerült megtéveszteniük a kulcsfontosságú őrzőket, hogy akaratlanul is jóváhagyják a hatalmas alapátutalást. "A Bybit támadása nem volt váratlan—múlt júliusban fedeztük fel azt a manipulációs technikát, amelyet a támadók alkalmaztak ebben a példa nélküli lopásban" - jegyezte meg Oded Vanunu, a Check Point Research fő technológusa és a termékvulnerabilitások kutatásának vezetője. "A legaggasztóbb tanulság, hogy még a hideg tárcák—amelyeket korábban a legbiztonságosabb opciónak tartottak—is most már veszélyben vannak.

Ez az eset azt illusztrálja, hogy a megelőzésre összpontosító stratégia, amely biztosítja a tranzakció minden szakaszát, elengedhetetlen a kiberbűnözők jövőbeli hasonló nagy támadások elhárításához. " Ez az esemény fordulópontot jelez a digitális eszközökkel kapcsolatos kiberfenyegetések terén. Az eddigi jelentős hekkek gyakran kihasználták a smart contract kódok gyengeségeit vagy a privát kulcs kezelésének hibáit. A Bybit támadás ezzel szemben a szociális manipulációs módszerek egyre növekvő kifinomultságát tükrözi, amelyek megkerülik a technikai biztonsági intézkedéseket az emberi felügyelet kihasználásával. A Check Point elemzése hangsúlyozza, hogy a kriptográfiai védelem semmit sem nyújthat a megtévesztés ellen, különösen, ha az aláírókat félrevezetik a tranzakciók jóváhagyási folyamat során. A támadás következményei jóval túlmutatnak a Bybiten. A Check Point kutatói figyelmeztetnek, hogy a beszállítói lánc és a felhasználói felület manipulációs támadások növekvő trendje súlyos kockázatot jelent a digitális eszközök biztonságára. Ahogy a támadók finomítják technikáikat, a jelentős kriptovaluta készletekkel rendelkező szervezeteknek újra kell értékelniük biztonsági intézkedéseiket. A hagyományos kiberbiztonsági taktikáknak, mint például a végponti fenyegetés-észlelés, az e-mail biztonság és a valós idejű tranzakció-ellenőrzés be kell kerülniük a kriptoeszközök védelmi stratégiájának szövetébe.


Watch video about

Óriási 1,5 milliárd dolláros Ethereum-lopás: A Bybit biztonsági rés riadókat váltott ki

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 19, 2025, 5:28 a.m.

A Meta célja, hogy az új AI startupjának értékelé…

Yann LeCun, a neves AI-kutató és a Meta majdnem volt vezető AI-tudósa, egy úttörő mesterséges intelligencia startupot indít.

Dec. 19, 2025, 5:24 a.m.

Az Egyesült Államok vizsgálatot indít az NVIDIA f…

A Trump-adminisztráció átfogó, több ügynökséget érintő felülvizsgálatot indított az Nvidia fejlett H200 AI chipjeinek Kínába történő exportjának jóváhagyására, ami jelentős változást jelent a Biden-korszak korlátozásaiból, amelyek hatékonyan betiltották az ilyen értékesítéseket.

Dec. 19, 2025, 5:24 a.m.

Miért csapott olyan rosszul a McDonald's AI karác…

2025.

Dec. 19, 2025, 5:21 a.m.

AI SEO forradalom: Az alkalmazkodás szükségessége…

A digitális marketing világának jelentős átalakuláson megy keresztül, amelyet a mesterséges intelligencia (MI) térnyerése hajt az keresőoptimalizálásban (SEO).

Dec. 18, 2025, 1:30 p.m.

A Micron kedvező értékesítési előrejelzést ad, mi…

Bloomberg A Micron Technology Inc

Dec. 18, 2025, 1:29 p.m.

A hírek és információk, amikre a luxus szférájába…

A generatív mesterséges intelligencia (AI) iránti bizalom az élvonalbeli reklám szakemberek körében soha nem látott szinteket ér el – derül ki a Boston Consulting Group (BCG) legfrissebb tanulmányából.

Dec. 18, 2025, 1:27 p.m.

A Google DeepMind AlphaCode eléri az emberi szint…

A Google DeepMind nemrégiben bemutatta az AlphaCode-ot, egy úttörő mesterséges intelligencia rendszert, amelyet arra fejlesztettek ki, hogy számítógépes kódokat írjon olyan szinten, amely összevethető az emberi programozók képességeivel.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today