lang icon En
Feb. 25, 2025, 12:17 a.m.
1944

Furt uriaș de 1,5 miliarde de dolari în Ethereum: Breșa de securitate de la Bybit ridică alerte

Brief news summary

Un jaf semnificativ de criptomonedă a văzut hackerii care au pătruns într-un portofel offline Ethereum legat de schimbul Bybit, rezultând în aproximativ 1,5 miliarde de dolari în pierderi, în principal în tokenuri Ethereum. Acest incident a stârnit grave îngrijorări cu privire la securitatea portofelelor de tip cold și a sistemelor multisig, care au fost considerate anterior sigure. Rapoartele Blockchain Threat Intelligence de la Check Point indică faptul că atacatorii au utilizat manipulări sofisticate ale interfeței utilizatorului și tehnici de inginerie socială pentru a induceri în eroare semnatarile cheie, determinându-i să aprobe tranzacții frauduloase, mai degrabă decât să atace direct blockchain-ul. Ei au descoperit o vulnerabilitate în funcția execTransaction a Safe Protocol, care le-a permis să manipuleze cererile legitime de tranzacție. Oded Vanunu de la Check Point Research a evidențiat vulnerabilitatea în creștere a portofelelor cold la amenințări cibernetice avansate și a recomandat organizațiilor să-și îmbunătățească măsurile de securitate pentru tranzacții. Această breșă dezvăluie o tendință îngrijorătoare în riscurile cibernetice, demonstrând cum ingineria socială exploatează erorile umane în sistemele criptografice. Pe măsură ce amenințările la adresa lanțurilor de aprovizionare și a securității interfeței utilizatorului cresc, Check Point sfătuiește organizațiile cu deținute substanțiale de criptomonedă să-și reevalueze strategiile de securitate și să adopte măsuri tradiționale de securitate cibernetică, inclusiv detectarea punctelor finale și verificarea în timp real a tranzacțiilor pentru a-și proteja activele digitale.

În una dintre cele mai notabile furturi de criptomonede de până acum, hackerii au spart un portofel Ethereum offline, furând aproximativ 1, 5 miliarde de dolari în active digitale, predominant tokenuri Ethereum. Acest atac, care a vizat în mod special schimbul de criptomonede Bybit, a stârnit noi îngrijorări cu privire la securitatea celor mai sigure opțiuni de stocare. Tradițional, portofelele reci și autentificarea multisignatură (multisig) au fost considerate standardele de aur în protejarea activelor digitale; totuși, acest incident recent subliniază cum eroarea umană și manipularea interfeței pot compromite aceste măsuri de protecție. Spargerea a fost identificată pe 21 februarie de sistemul de inteligență pe amenințări Blockchain al Check Point, care a detectat o anomalie într-un jurnal de tranzacții pe rețeaua Ethereum. Cercetătorii de la Check Point au stabilit rapid că atacul provenea dintr-o operațiune sofisticată care a exploatat vulnerabilități dincolo de domeniul logicii contractelor inteligente. În loc să atace direct protocoalele blockchain, hackerii au manipulat interfețele utilizatorilor și au folosit tehnici avansate de inginerie socială pentru a induce în eroare semnatarii cheie, determinându-i să aprobe tranzacții falsificate. Conform constatărilor Check Point, atacul a utilizat o metodă identificată pentru prima dată în iulie 2024, când cercetătorii au descoperit o serie de exploatări implicând funcția execTransaction a Safe Protocol. Destinată inițial să faciliteze tranzacții multisig securizate, această funcție a fost weaponizată de atacatori, care au modificat subtil cererile autentice de tranzacție. Prin modificarea interfeței pe care semnatarii o foloseau pentru a autentifica tranzacțiile, au reușit să dezinformeze custodele cheie, determinându-i să autorizeze involuntar transferul masiv de fonduri. „Atacul asupra Bybit nu este surprinzător – în iulie trecut, am descoperit exact tehnica de manipulare folosită de atacatori în acest furt fără precedent”, a menționat Oded Vanunu, Chief Technologist și șef al cercetării vulnerabilităților produselor la Check Point Research. „Ceea ce este cel mai îngrijorător este că chiar și portofelele reci – considerate anterior cea mai sigură opțiune – sunt acum în pericol.

Acest incident ilustrează că o strategie axată pe prevenție, care securizează fiecare etapă a unei tranzacții, este esențială pentru a împiedica încercările criminalilor cibernetici de a desfășura atacuri majore similare în viitor. ” Acest eveniment semnifică un moment pivotal în ceea ce privește amenințările cibernetice la adresa activelor digitale. Marii hackinguri din trecut au exploatat adesea slăbiciuni în codul contractelor inteligente sau defecte în gestionarea cheilor private. În contrast puternic, atacul asupra Bybit dezvăluie sofisticarea tot mai mare a metodelor de inginerie socială care eludează măsurile tehnice de securitate prin exploatarea supravegherii umane. Analiza Check Point subliniază că niciun nivel de securitate criptografică nu poate oferi o protecție completă împotriva înșelăciunii, în special dacă semnatarii sunt induși în eroare în timpul procesului de aprobat al tranzacției. Ramificațiile acestui atac depășesc cu mult Bybit. Cercetătorii de la Check Point avertizează că tendința tot mai mare a atacurilor de manipulare a lanțului de aprovizionare și a interfețelor UI reprezintă un risc serios pentru securitatea activelor digitale. Pe măsură ce atacatorii își rafinează tehnicile, organizațiile care dețin cantități semnificative de criptomonede trebuie să reevalueze măsurile lor de securitate. Tacticile convenționale de securitate cibernetică, cum ar fi detectarea amenințărilor la nivel de endpoint, securitatea e-mailului și verificarea tranzacțiilor în timp real, trebuie integrate în strategiile de protecție a activelor crypto.


Watch video about

Furt uriaș de 1,5 miliarde de dolari în Ethereum: Breșa de securitate de la Bybit ridică alerte

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 17, 2025, 9:27 a.m.

Salesforce afirmă că este de acord să piardă bani…

Salesforce și-a anunțat disponibilitatea de a accepta pierderi financiare pe termen scurt din modelul său de licențiere bazat pe locuri pentru produse de inteligență artificială agentică (AI), așteptând beneficii semnificative pe termen lung din noile modalități de a monetiza baza sa de clienți.

Dec. 17, 2025, 9:26 a.m.

De ce strategiile de marketing cu inteligență art…

NEW YORK – Instrumentele de inteligență artificială (AI) nu sunt o soluție universală pentru toate provocările afacerilor, iar implicarea umană rămâne esențială pentru succes, a subliniat scriitorul de la Forbes, David Prosser.

Dec. 17, 2025, 9:20 a.m.

Procurorii Generali cer Microsoft și altor labora…

O Coaliție a Procurorilor Generali din toate statele din Statele Unite a emis oficial un avertisment către principalele laboratoare de inteligență artificială, în special Microsoft, OpenAI și Google, solicitându-le să abordeze problemele semnificative ale modelelor lor large language models (LLMs).

Dec. 17, 2025, 9:16 a.m.

Profound atrage 35 milioane de dolari în investiț…

Profound, o companie de top specializată în vizibilitatea în căutările bazate pe inteligența artificială (AI), a obținut 35 de milioane de dolari în finanțare de tip Series B, marcând un moment important în avansarea tehnologiilor de căutare bazate pe AI.

Dec. 17, 2025, 5:24 a.m.

Am implementat peste 20 de agenți AI și am înlocu…

La SaaStr AI London, Amelia și cu mine am explorat drumul nostru în domeniul AI SDR (Sales Development Representative), împărtășind toate emailurile, datele și metricile de performanță.

Dec. 17, 2025, 5:23 a.m.

Analiza de Marketing AI: Măsurarea succesului în …

În ultimii ani, analiza de marketing a fost profund transformată de progresele în tehnologiile inteligenței artificiale (IA).

Dec. 17, 2025, 5:22 a.m.

Personalizarea videourilor cu AI crește implicare…

În peisajul în rapidă schimbare al marketingului digital și comerțului electronic, personalizarea a devenit esențială pentru implicarea clienților și creșterea vânzărilor.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today