Massiv stöld på 1,5 miljarder dollar i Ethereum: Säkerhetsbrott på Bybit väcker oro.

I en av de mest anmärkningsvärda kryptovalutaöverfallen hittills bröt hackare sig in i en offline Ethereum-plånbok och stals omkring 1, 5 miljarder dollar i digitala tillgångar, främst Ethereum-token. Denna attack, som specifikt riktade sig mot kryptovalutabörsen Bybit, har väckt nya farhågor kring säkerheten även för de mest säkra lagringsalternativen. Traditionellt har kalla plånböcker och multisignaturautentisering (multisig) ansetts vara guldstandards för att skydda digitala tillgångar; dock förtydligar denna senaste händelse hur mänskligt misstag och gränssnittsmanipulation kan kompromettera dessa skyddande åtgärder. Överträdelserna identifierades den 21 februari av Check Points Blockchain Threat Intelligence-system, som upptäckte en avvikelse i en transaktionslogg på Ethereum-nätverket. Forskare från Check Point fastställde snabbt att attacken härstammade från en sofistikerad operation som utnyttjade sårbarheter bortom smart kontraktslogikens omfattning. Istället för att direkt angripa blockchain-protokoll manipulerade hackarna användargränssnitt och använde avancerade sociala ingenjörstekniker för att vilseleda nyckelsigner in i att godkänna förfalskade transaktioner. Enligt Check Points fynd använde angreppet en metod som först identifierades i juli 2024, när forskare upptäckte en sekvens av utnyttjanden som involverade Safe Protocols execTransaction-funktion. Ursprungligen avsedd att underlätta säkra multisig-transaktioner, vapeniserades denna funktion av angriparna, som subtilt modifierade autentiska transaktionsförfrågningar. Genom att ändra gränssnittet som signatärerna använde för att autentisera transaktioner lyckades de vilseleda nyckelvakter att oavsiktligt godkänna den massiva fondöverföringen. "Attacken mot Bybit var inte oväntad - förra juli upptäckte vi just den manipuleringsteknik som angripare använde i detta oöverträffade rån, " noterade Oded Vanunu, chefs teknolog och ansvarig för produktens sårbarhetsforskning på Check Point Research. "Det mest oroande är att även kalla plånböcker - som tidigare ansågs vara det säkraste alternativet - nu är i riskzonen.
Denna händelse illustrerar att en förebyggande strategi, som säkrar varje fas av en transaktion, är avgörande för att avstyra cyberkriminaers försök att utföra liknande stora attacker i framtiden. " Denna händelse markerar en avgörande tidpunkt kring cyberhot mot digitala tillgångar. Tidigare betydande hack har ofta utnyttjat svagheter i smart kontraktskod eller brister i hanteringen av privata nycklar. I skarp kontrast avslöjar Bybit-attacken den ökande sofistikeringen av sociala ingenjörsmetoder som kringgår tekniska säkerhetsåtgärder genom att utnyttja mänsklig övervakning. Check Points analys betonar att ingen mängd kryptografisk säkerhet kan ge fullständigt skydd mot bedrägeri, särskilt om signatärerna vilseleds under processen för transaktionsgodkännande. Konsekvenserna av denna attack sträcker sig långt bortom Bybit. Forskare från Check Point varnar för att den växande trenden av attackerna mot leveranskedjan och UI-manipulationer utgör ett allvarligt hot mot säkerheten för digitala tillgångar. När angripare förfinar sina tekniker måste organisationer med betydande kryptovalutainnehav omvärdera sina säkerhetsåtgärder. Konventionella cybersäkerhetstaktiker som hotdetektion vid endpoints, e-postsäkerhet och realtidsverifiering av transaktioner måste integreras i skyddsstrategier för kryptotillgångar.
Brief news summary
En betydande kryptovalutaheist sågs när hackare bröt sig in i en offline Ethereum-plånbok kopplad till Bybit-börsen, vilket resulterade i förluster på cirka 1,5 miljarder dollar, främst i Ethereum-tokens. Denna händelse har väckt allvarliga farhågor angående säkerheten hos kalla plånböcker och multisignaturssystem som tidigare ansågs vara säkra. Check Points Blockchain Threat Intelligence rapporterar att angriparna använde sofistikerade manipulationer av användargränssnitt och social ingenjörskonst för att lura nyckelsignatörer att godkänna bedrägliga transaktioner istället för att direkt hacka blockkedjan. De upptäckte en sårbarhet i Safe Protocols execTransaction-funktion, vilket gjorde att de kunde manipulera legitima transaktionsförfrågningar. Oded Vanunu från Check Point Research lyfte fram den eskalerande sårbarheten hos kalla plånböcker mot avancerade cyberhot och rekommenderade att organisationer förbättrar sina säkerhetsåtgärder för transaktioner. Detta intrång avslöjar en oroande trend inom cyberrisker, vilket visar hur social ingenjörskonst utnyttjar mänskliga misstag i kryptografiska system. När hot mot leveranskedjor och UI-säkerhet växer, råder Check Point organisationer med betydande kryptovaluta-innehav att omvärdera sina säkerhetsstrategier och anta traditionella cybersäkerhetsåtgärder, inklusive slutpunktsskydd och realtidsverifiering av transaktioner för att skydda sina digitala tillgångar.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

Guatemalas storbank inför blockchain för penningö…
Banco Industrial, Guatemalas största bank, har samarbetat med digitalt tillgångstjänsteföretaget SukuPay för att integrera blockchain-teknologi i sina banktjänster, med målet att förbättra gränsöverskridande transaktioner för kunder.

Mark Cuban säger att Anthropics vd har fel: AI ko…
Mark Cuban hävdar att AI kommer att skapa jobb snarare än att ta bort dem.

NJ County ska lägga 240 miljarder dollar på att r…
Vänligen notera: Ett verifyeringsmail kommer att skickas till din e-postadress innan du kan påbörja din provperiod.

AI-agenter ökar produktiviteten – men det är bara…
Sammanfattningen av agentstyrd AI:s förmåga att leverera löften är försiktigt positiv: hittills går det bra, men med viktiga reservationer.

Blockchain-firma, NJ-counties skriver avtal för a…
Nyligen ingicks ett avtal mellan ett blockchain-företag och ett av de tätast bebodda lännen i USA, vilket kommer att leda till digitalisering av 370 000 fastighetsbevis, sammanlagt värda 240 miljarder dollar i fastigheter.

Nvidia:s resultat: Deras AI-prestanda kan lyfta d…
Nvidia är inte det enda viktiga AI-relaterade bolaget på Wall Street, eftersom AI-sektorn omfattar datacenter, energi och mycket mer.

Varför AI inte har tagit ditt jobb
Och en apokalyps av jobb verkar vara en avlägsen framtid 26 maj 2025 | San Francisco Nästan varje vecka tar världen ett steg närmare artificiell superintelligens