lang icon En
Feb. 25, 2025, 12:17 a.m.
1971

უსტოითი $1.5 მილიარდი ეთერიუმის გაქცევა: უსაფრთხოების დარღვევა Bybit-ზე სიგნალებს ზრდის

Brief news summary

მნიშვნელოვან კრიპტოვალუტის წართმევას შეხვდა ჰაკერები, რომლებმაც გაწვდილი Ethereum საფულის უსაფრთხოება დაარღვიეს, რომელიც დაკავშირებულია Bybit exchange-თან, რაც დაახლოებით $1.5 მილიარდის დანაკარგს გამოიწვია, ძირითადად Ethereum-ის ტოკენების სახით. ეს ინციდენტი სერიოზულ შეშფოთებას შორისულებს უსაფრთხოების მაცივარებისთვის და მრავალხელისუფლებური სისტემებისთვის, რომლებიც ადრე უსაფრთხოდ ითვლებოდა. Check Point-ის Blockchain Threat Intelligence-ის ანგარიშით, ძარცვავებმა გამოიყენეს დახელოვნებული მომხმარებლის ინტერფეისის მანიპულაციები და სოციალური ინჟინერიის ტექნები, რათა მოატყუონ მთავარი ხელმომწერები და მიიღონ მსგავსი ტრანზაქციები, ნაცვლად იმისა, რომ პირდაპირ დაერღვათ ბლოკჩეინი. ამ ხარვეზმა გამოავლინა ვულნერაბულობა Safe Protocol-ის execTransaction ფუნქციაში, რაც მათ მისცა შესაძლებლობა合法ური ტრანზაქციის მოთხოვნებზე მანიპულირება. Check Point Research-ის ოდენ ვანუნუმ აღნიშნა, რომ მაცივრების არსებითი შუღლი მაღალტექნოლოგიურ კიბერქექსენების მიმართ მადლითებავთ და რეკომენდირებულია, რომ ორგანიზაციებმა გააძლიერონ თავიანდა ტრანზაქციის უსაფრთხოების ზომები. ეს წარუმატებლობა ავლენს შეშფოთებას კიბერ რისკების მიმართულებით, სქემაში როგორაც სოციალური ინჟინერია ადამიანურ შეცდომებზე მუშაობს კრიპტოგრაფიულ სისტემებში. supply chain-ებისა და UI უსაფრთხოების მუქარები იზრდება, Check Point ურჩევს ორგანიზაციებს, რომ მნიშვნელოვან კრიპტოვალუტის ქონებასთან დაკავშირებით ახალი ანალიზი გამართონ თავიანთ უსაფრთხოების სტრატეგიებში და მიიღონ ტრადიციული კიბერუსაფრთხოების ზომები, რომლებიც მოიცავს endpoint detection- და რეალურ დროში ტრანზაქციის გადამოწმებას, რათა დაიცვან თავიანთი ციფრული ქონება.

ერთ-ერთ ყველაზე თვალსაჩინო კრიპტოვალუტის ქურდობას, მოხელურებმა გაწვდილი Ethereum საფულის გარეშე 1. 5 მილიარდი დოლარის ოდენობის ციფრული აქტივები, უმეტესად Ethereum ტोकენები, იგდეს. ეს თავდასხმა, რომელიც კონკრეტულად მიზანმიმართულად მიმართული იყო კრიპტოვალუტის გაცვლის პლატფორმა Bybit-ის წინააღმდეგ, გააღვიძებს ახალ შეშფოთებას იმის შესახებ, რომ უსაფრთხოების ყველაზე უსაფრთხო საცავი ვარიანტებიც კი უსაფრთხო არ არის. ტრადიციულად, ცივი საფულეები და მრავალმოქმედი (multisig) ავთენტიფიკაცია ითვლებოდა ციფრული აქტივების დაცვით ოქროს სტანდარტებად; თუმცა, ეს უკანასკნელი ინციდენტი გაწვდილის პროცესში ადამიანის შეცდომებისა და ინტერფეისების მანიპულაციის როგორ შეუძლია ეს დაცვის ღონისძიებები დაარღვიოს. წარღვნა 21 თებერვალს Check Point-ის Blockchain Threat Intelligence სისტემით იქნა აღმოჩენილი, რომელმაც anomalies შეამჩნია Ethereum-ის ქსელის ტრანზაქციების ბოლოდან. Check Point-ის მკვლევარებმა სწრაფად დაადგინეს, რომ თავდასხმა წარმოიშვა დახვეწილი ოპერაციისგან, რომელმაც ჩაწერა ჯგუფური სექრეტული კონტრაქტების ლოგიკაში არსებული სისუსტეები. ნაცვლად ბლოკჩეინის პროტოკოლების პირდაპირი შეტევის, მოიტყუეს მომხმარებელთა ინტერფეისები და გამოიყენეს მოწინავე სოციალური ინჟინერიის ტექნიკები, რათა შეცდომაში შეიყვანონ საკვანძო ხელმომწერები გაყალბებული ტრანზაქციების დასამტკიცებლად. Check Point-ის დასკვნების მიხედვით, თავდასხმა გამოიყენებდა მეთოდს, რომელიც პირველად იწერებოდა 2024 წლის ივლისში, როცა მკვლევარებმა შეამჩნიეს Safe Protocol-ის execTransaction ფუნქციის მიმართ საბნელო შეღწევებია. თავდაპირველად განკუთვნილი უსაფრთხო მრავალმოქმედი ტრანზაქციების დახმარებისთვის, ეს ფუნქცია თავდამსხმელებმა მიამარიტეს, რომლებმაც ნაზად შეცვალეს ავთენტური ტრანზაქციის მოთხოვნები. ხელმომწერების მიერ ტრანზაქციის ავთენტიფიკაციისთვის გამოყენებული ინტერფეისის შეცვლის საშუალებით, მზადამე მძარცველები წარმატებით შეცდომაში შეიყვანეს საკვანძო აგენტები, რათა დაუდევრად დაეწერათ უზარმაზარი ფონდის გადაცემის დამტკიცება. „Bybit-ის წინააღმდეგ შეტევა არ იყო მოსალოდნელი—წინა ივლისში, ჩვენ აღმოვაჩინეთ ზუსტად ის მანიპულირება, რომელსაც თავდამსხმელები გამოიყენებდნენ ამ უპრეცედენტო ქურდობის დროს, “ აღნიშნა ოდეგ ვანუნუმ, Check Point Research-ის ადმინისტრატორი და პროდუქტის უსაფრთხოებაზე პასუხისმგებელი ხელმძღვანელი. „ყველაზე დამაფიქრებელი ისაა, რომ კიდეც ცივი საფულეები—რომლებიც ადრე ყველაზე უსაფრთხო ვარიანტებად ითვლებოდა—ახლა რისკის ქვეშ დგას.

ეს ინციდენტი აჩვენებს, რომ პრევენციის პირველი სტრატეგია, რომელიც თითოეული ტრანზაქციის ფოსფატს უზრუნველყოფს, მნიშვნელოვანია ციფრული კრიმინალების მცდელობების გათვალისწინებით მსგავსი მოჩვენებითი შეტევების განხორციელებაში მომავალში. " ეს მოვლენა მნიშვნელოვანი მომენტია ციფრული აქტივების მიმართ ციფრული საფრთხეების შესახებ. წარსულში მნიშვნელოვანი ქურდობები ხშირად გამოიყენებდნენ სისუსტეებს სმარტ კონტრაქტების კოდში ან ისეთი ხარვეზები, რომლებიც პერსონალური გასაღებების მართვაში იყო. მკვეთრად საპირისპიროდ, Bybit-ის თავდასხმა აჩვენებს სოციალური ინჟინერობის მეთოდების ზრდელ დახვეწილობას, რომლებიც ღარიბბი ტექნიკური უსაფრთხოების ღონისძიებებს, exploiting ადამიანის ზედამხედველობას. Check Point-ის ანალიზი ხაზგასმით აღნიშნავს, რომ არცერთი რაოდენობის კრიპტოგრაფიული უსაფრთხოება ვერ უზრუნველყოფს სრულად დაცვას თვალთვალის წინააღმდეგ, განსაკუთრებით თუ ხელმომწერები შეცდომაში შეიყვანენ ტრანზაქციის დამტკიცების პროცესში. ამ შეტევის შედეგები ბევრად უფრო შორს გადის Bybit-ზე. Check Point-ის მკვლევარებმა გააფრთხილეს, რომ მომწამვლელი მიწოდების ჯაჭვის და UI მანიპულირების თავდასხმის მზარდი ტენდენცია სერიოზულ რისკს ქმნის ციფრული აქტივების უსაფრთხოებისთვის. როცა თავდამსხმელები თავიანთ ტექნიკებს ავითარებენ, მნიშვნელოვანი კრიპტოვალუტების მქონე ორგანიზაციებმა უნდა შეაფასონ თავიანთი უსაფრთხოება. ტრადიციული ციფრული უსაფრთხოების ტაქტიკები, როგორიცაა ბოლოს წერტილის საფრთხის აღმოჩენა, ელ. ფოსტის უსაფრთხოება და რეალურ დროს ტრანზაქციის ვალიდაცია, უნდა შეიქმნას კრიპტო აქტივების დაცვის სტრატეგიების ქსელში.


Watch video about

უსტოითი $1.5 მილიარდი ეთერიუმის გაქცევა: უსაფრთხოების დარღვევა Bybit-ზე სიგნალებს ზრდის

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 20, 2025, 5:27 a.m.

წლის 2025 წლის საუკეთესო ანტ-AI მარკეტინგული კამპ…

ანტი-AI მარკეტინგი ერთხელ ტრენდად მიიჩნეოდა ინტერნეტში მხოლოდ ნიშა, მაგრამ ახლა ის გახდა მნიშნელოვანი გავლენის მქონე ბურჯი AI-ის რეაქციის ფონზე რეკლამაში, სიგნალიზებს ნამდვილობას და ადამიანურ კონექტს.

Dec. 20, 2025, 5:23 a.m.

დიფეიქ ტექნოლოგიის წინსვლა: მნიშვნელობა ვიდეოს ნა…

გამამტკიცებელი ტექნოლოგია ბოლო წლებში სწრაფად განვითარდა, რა გამოიწვია სიურპრიზული გაუმჯობესებები მაღალი რეალისტური მანიპულირებულ ვიდეოებსა და ფილმებში.

Dec. 20, 2025, 5:19 a.m.

Microsoft-ის დირექტორმა სათია ნადელამ გაერთოცა ე.…

მაიკროსოფტი ამაღლებს თავისადმი მიძღვნილობას ხელოვნური ინტელექტის ინოვაციების შესახებ, სატი ნადელას ხედვით.

Dec. 20, 2025, 5:14 a.m.

ძებნიდან აღმოჩენამდე: როგორ იხატავს AI-ი კონკურენ…

ახლა შეგიძლიათ გითხრათ საკმაოდ სპეციფიკური კითხვები დიდი ენის მოდელისთვის (LLM)—მაგალითად, პოლიტიკების მხარდაჭერის მოთხოვნა კონკრეტული სავაჭრო რადიუსში—და მიიღოთ ნათელი, კონტექსტზე დაფუძნებული პასუხები, როგორიცაა: „აქ გქონდათ სამი სასურველი ვარიანტი, რომლებიც შეესაბამება თქვენს კრიტერიუმებს.

Dec. 20, 2025, 5:14 a.m.

Puede apoyar el road map de crecimiento más durad…

C3.ai, Inc.

Dec. 19, 2025, 1:28 p.m.

Z.ai-ს სწრაფი ზრდა და საერთაშორისო ექსპანსია ხელო…

Z.ai, რომელიც ადრე ცნობილია როგორც Zhipu AI, წამყვანი ჩინური ტექნოლოგიური კომპანიაა, რომელიც სპეციალიზირებულია ხელოვნურ ინტელექტში.

Dec. 19, 2025, 1:27 p.m.

მიმდინარე და მომავალი პერსპექტივები ხელოვნურ ინტე…

ჯასონ რამკინი ხელმძღვანელობდა საწყისი ეტაპის დაფინანსებას SaaStr ფონდით უნიკორში Owner.com, რომელიც არის AI-ის საფუძველზე მუშაობის პლატფორმა და გადადის როგორ მუშაობენ მცირე რესტორნები.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today