lang icon En
Feb. 25, 2025, 12:17 a.m.
1977

Mikill 1.5 milljarða dala Ethereum rán: Öryggisbrestur hjá Bybit vekur áhyggjur

Brief news summary

Veruleg cryptocurrency-rán leiddi til þess að netbrotamenn braust inn í offline Ethereum veski tengt Bybit skiptimarkaðnum, sem leiddi til um 1,5 milljarða dollara taps, aðallega í Ethereum tokenum. Þessa atburði hefur vakið alvarlegar áhyggjur um öryggi cold wallets og fjölskrárkerfa sem áður voru talin örugg. Skýrsla Check Point um Blockchain Threat Intelligence bendir til þess að árásarmennirnir hafi notað flóknar aðferðir við notendaviðmót og félagslegar verkfræðiteknir til að blekkja lykilskrásetjara til að samþykkja sviksamlegar færslur frekar en að haxara beint inn í blockchain. Þeir fundu veikleika í execTransaction aðgerð Safe Protocol, sem gerði þeim kleift að hafa áhrif á lögmætar færslu beiðnir. Oded Vanunu frá Check Point Research lagði áherslu á vaxandi veikleika cold wallets gagnvart háþróuðum netógnunum og mældi með því að stofnanir styrktu öryggisráðstafanir sínar um færslur. Þessi brot sýnir áhyggjuefni í netáhættu, sem sýnir hvernig félagsleg verkfræði nýtir mannleg mistök í dulmálaríkjum. Eftir því sem ógnir við aðfangakeðjur og öryggi notendaviðmóta vaxa, ráðleggur Check Point stofnunum með veruleg cryptocurrency eignir að endurmeta öryggistrategíur sínar og að taka upp hefðbundnar netöryggisráðstafanir, þar á meðal aðgreiningu lokapunkta og rauntíma staðfestingu færslna til að vernda rafrænar eignir þeirra.

Í einni af þeim frægustu þjófnaðarmálum í dulritunarsjóðum hingað til, brutu hakkarar inn í offline Ethereum veski og tóku með sér um 1, 5 milljarða dollara í rafrænum eignum, aðallega Ethereum tokens. Þessi árás, sem beindi sér sérstaklega að dulritunarviðskiptaveitunni Bybit, hefur vekja nýjar áhyggjur um öryggi jafnvel þeirra öryggiseininga sem taldar hafa verið öruggastar. Venjulega hafa cold wallets og multisignature (multisig) staðfesting verið talin gullstaðlar í því að verja rafrænar eignir; hins vegar undirstrikar þessi nýlega atburður hvernig mannleg mistök og inntakshandling geta ógnað þessum varnarúrræðum. Brotið var greint 21. febrúar af Blockchain Threat Intelligence kerfi Check Point, sem skannaði skrár í viðskiptaskrá Ethereum netsins. Rannsakendur hjá Check Point tóku fljótt eftir því að árásin kom frá flóknu verkefni sem nýtti veikleika sem voru utan marka skilyrðisræningjanna (smart contract logic). Í stað þess að beita beinni árás á blockchain staðla, breyttu hakkararnir viðmótabúnaðinum og notuðu háþróaða félagsfræðiteknik til að misleiða lykilvottorðara í að samþykkja fölsuð viðskipti. Samkvæmt niðurstöðum Check Point notaði árásin aðferð sem fyrst var greind í júlí 2024, þegar rannsakendur afhjúpuðu röð nýtingar sem tengdist execTransaction aðgerð Safe Protocols. Þessi aðgerð var í upphafi ætlað til að auðvelda öruggar multisig viðskipti, en hakkararnir gerðu hana að vopni með því að breyta fölsuðum viðskiptagöngum. Með því að breyta viðmótinu sem vottorar notuðu til að staðfesta viðskipti, tókst þeim að blekkja lykil varðveitendur til að ósjálfrátt samþykkja stórkostlegan fjármagnsflutning. „Árásin á Bybit var ekki óvænt—í síðasta júlí fundum við nákvæmlega þá inngripsaðferð sem notuð var af árásarmönnum í þessu óvenjulega þjófnaði, “ sagði Oded Vanunu, Chief Technologist og yfirmaður skynjunar rannsókna við Check Point Research.

„Mest alvarlega vísbendingin er sú að jafnvel cold wallets—sem áður voru talin öruggust—eru nú í hættu. Þessi atburður sýnir að forvarnarstefna, sem tryggir allar fasa viðskipta, er nauðsynleg til að hindra tilraunir cyberglæpamanna til að framkvæma svipaðar stórar árásir í framtíðinni. “ Þessi atburður táknar mikilvægan tíma er varðar netógnir gegn rafrænum eignum. Fyrri mikilvæg brot hafa oft nýtt veikleika í kóða skilyrðisræningja eða galla í stjórnun einkaleyfa. Í greinilegu andstæða, Bybit árásin afhjúpar vaxandi flækjufræði félagsfræðimeðferða sem komast framhjá tæknilegum öryggisráðstöfunum með því að nýta mannleg overlooking. Greining Check Point undirstrikar að engin upphæð dulkóðunaröryggis getur veitt fullkomna vernd gegn blekkingum, sérstaklega ef vottorar eru blekktir í samþykktarferlinu. Afleiðingar þessarar árásar ná vel út fyrir Bybit. Rannsakendur frá Check Point vara við því að vaxandi straumur árása gegn birgðakeðjum og UI breytni hættir alvarlega öryggi rafræna eigna. Eftir því sem árásarmenn fínpússa tækni sína, verða stofnanir með mikið af dulritunarsjóðum að endurskoða öryggisráðstafanir sínar. Hefðbundnar netöryggislausnir eins og skynjun á hættulegum aðgerðum á endapunktum, öryggi í tölvupósti og rauntímagögn í viðskiptagrunni verða að fléttast inn í verndunarstefnur dulritunareigna.


Watch video about

Mikill 1.5 milljarða dala Ethereum rán: Öryggisbrestur hjá Bybit vekur áhyggjur

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 21, 2025, 9:34 a.m.

Söluupplýsingar Salesforce sýna að gervigreind og…

Salesforce hefur gefið út ítarlegt skýrslu um verslunarkeppnina Cyber Week 2025, þar sem greint er gögn frá yfir 1,5 milljörðum alþjóðlegra kaupanda.

Dec. 21, 2025, 9:28 a.m.

Áhrif gervigreindar á stafrænar auglýsingaherferð…

Gervigreindartæknifor leiðandi afl í umbreytingu stafræns auglýsingalandslags.

Dec. 21, 2025, 9:25 a.m.

Þessi þögula AI-fyrirtæki gæti orðið næsti stóri …

Ísau þróun í tæknivörufjárfestingum undanfarna tvö ár hefur bæði auðgað marga fjárfesta og kallað á að leita að næstu stóru tækifærunum.

Dec. 21, 2025, 9:24 a.m.

Gervigreindar myndavélakerfi auka öryggisráðstafa…

Á undanförnum árum hafa borgir um allan heim aukið að nota gervigreind (GV) í myndavélasamskiptakerfum til að bæta eftirlit með almannasvæðum.

Dec. 21, 2025, 9:14 a.m.

Skapandi vélarvísunargetun (GEO): Hvernig á að ra…

Leit verður þróaður langt um yfirblásnar tenglar og lykilorðalistann; núna spyrja fólki spurninga beint til gervigreindartækja eins og Google SGE, Bing AI og ChatGPT.

Dec. 21, 2025, 5:27 a.m.

Óháðir fyrirtæki: hefur aukning gervigreindar haf…

Við viljum leggja mikla áherslu á að læra meira um hvernig nýlegar breytingar á netleit hópast, knúnar af vaxandi gervigreind, hafa áhrif á rekstur fyrirtækja ykkar.

Dec. 21, 2025, 5:23 a.m.

Google segir hvað á að segja við viðskiptavini se…

Hjálpaði Danny Sullivan hjá Google SEO sérfræðingum með leiðbeiningum fyrir þá sem vinna við viðskiptavini sem kjósa að vita um AI SEO strategíur.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today