lang icon En
Feb. 25, 2025, 12:17 a.m.
1968

மிகப்பெரிய $1.5 பில்லியன் எத்தீரியம் கொள்ளை: பைபிட் நிறுவனத்தில் பாதுகாப்பு இடைஞ்சல் அச்சங்களை எழுப்புகிறது.

Brief news summary

ஒரு முக்கியமான கிரிப்டோகரன்சி திருட்டில் ஹேக்கர்கள் பேபிட் பரிவர்த்தனைக்கு இணைபெருக்கமான ஆஃப்லைன் எதெரியம் முத்திரையை முறிவு செய்தனர், இதற்காக சுமார் $1.5 பிலியன் இழப்புகள், முக்கியமாக எதெரியம் மீது அடிக்குறிப்பாக இருந்தன. இந்த சம்பவம் பாதுகாப்பானதாகக் கருதப்படும் குளிர்ஜெப்பங்கள் மற்றும் பல signature அமைப்புகளின் பாதுகாப்புக்கு தீவிரமாக கவலை ஏற்படுத்தியுள்ளது. செக் பாயிண்ட் ப்ளாக்செயின் தீங்கு தகவல் அறிக்கைகள், குற்றவாளிகள் முக்கிய கையெழுத்தாளர்களை தவறான பரிவர்த்தனைகளை ஒப்புக்கொள்ளவும் பரிசோதனை உரையாடல்களை பயன்படுத்தி தகர்க்குமாறு முறிய அனுமதிக்க எழுதுபவர்கள் போல அவர்களை ஏமாற்றும், கிளையன்களை மோசமான பரிவர்த்தனைகள் விடாமல் செய்யவும் வரையறுக்க உள்ளனர் என்றுள்ளனர். சேப் புரொடோக்கால் செயற்கருவான செயல் நடவடிக்கையை முறிவு செய்பவர்களின் களத்தில் உள்ள அபாயத்தை கண்டுபிடித்தனர், இது உட்படுத்தப்பட்ட பரிவர்த்தனை கோரிக்கைகளை முறுகவும் அவர்களுக்கு அனுமதிக்க உடல் மின் என்றதொரு கணிப்புக்கு வழியுபடுத்தியது. செக் பாயிண்ட் ஆராய்ச்சியாளர் ஓடெட் வானுனு குளிர் முத்திரைகளின் மேம்பாடான இணையவழி ஆபத்துகளுக்கு மேலும் பின்விளைவு உள்ளதாகக் குறிப்பிடினார் மற்றும் நிறுவனங்கள் அவர்களின் பரிவர்த்தனை பாதுகாப்பு நடவடிக்கைகளை மேம்படுத்த வேண்டும் என பரிந்துரைத்தார். இது இணைய ஆபத்துக்களின் ஒரு கவலைக்குரிய போக்கை வெளிப்படுத்துகிறது, சமூக பொறியாக்களை நகலெடுக்கவும் கணினி அமைப்புகளில் மனித பிழைகளை முற்கொள்ளவும் காட்டுகிறது. வழங்கல்களுக்கும் UI பாதுகாப்புக்கும் ஏற்பட்ட ஆபத்துகள் அதிகரிக்கும் போதிலும், செக் பாயிண்ட் மாநாட்டில் அன்மதித்த சுற்றியுள்ள நிறுவனங்களுக்கு தடுப்போம் என முன்வைக்கப்பட்ட கிரிப்டோகரன்சி விலைகளில் உள்ள பாதுகாப்பு யோசனைகளை மீள்மதிப்பீடு செய்யவும், கடும்பாதுகாப்பு நடவடிக்கைகளை, உட்படி தீர்வு கண்டுபிடிப்பது மற்றும் நேரடி பரிவர்த்தனை உறுதிப்படுத்துதலை முறை திருப்பவும் மூலிகைகளைக் காத்திருக்க வேண்டும்.

இன்றுவரை உள்ள அதி குறிப்பிடத்தக்க கற்றனான் உடைகைகளைப் பொறுத்தவரை, ஹேக்கர்கள் ஒரு ஆஃப்லைன் எத்திரியம் வயின்றில் புகுந்து, சுமார் 1. 5 பில்லியன் டாலர் மதிப்புள்ள டிஜிட்டல் சொத்துகளை, குறிப்பாக எத்திரியம் டோக்கன்களைத் திருடினார்கள். குறிப்பாக க Cryptocurrency கணக்குச் சந்தை பிரச்சினைகளைத் தாக்கிய இந்த பீடம், மிகுந்த பாதுகாப்பான சேமிப்பு வாய்ப்புகளைப் பற்றிய புதிய கவலையை வருத்தியுள்ளது. பாரம்பரியமாக, குளிர் வயல்கள் மற்றும் பலகை அதிகாரம் (மல்டிஸிக்) அங்கீகாரம், டிஜிட்டல் சொத்துகளை பாதுகாப்பதில் பொன்னான தரங்களைப் பெறுகிறது; இருப்பினும், இந்த சமீபத்திய நிகழ்வு, மனிதப் பிழை மற்றும் இடைமுகக் கையாள்பேறு ஆகியவை இந்த பாதுகாப்பு நடவடிக்கைகளை எவ்வாறு பாதிக்க முடியும் என்பதைக் குறிப்பிடுகிறது. ப breach 21-ஆம் தேதி Check Point இன் பிளாக்‌செயின் மின் ஏமாற்றம் அறிவுச்செயல் அமைப்பால் அடையாளம் காணப்பட்டது, இது எத்திரியம் நெட்வொர்க்கில் ஒரு பரிவர்த்தனை லாகில் ஒரு அசாதாரணத்தை கண்டுபிடிக்கிறேன். Check Point இலிருந்து வல்லுநர்கள், இந்த தாக்குதல் முன்னணி செயற்கை கட்டுப்பாடுகளை மீறிய கூடிய பரிசோதனைகளை பயன்படுத்திய ஒரு திறமையான செயல்பாட்டிலிருந்து வந்தது என்பதை விரைவில் உறுதிப்படுத்தினர். பிளாக்செயின் வழிகாட்டுதல்களை நேரடியாக தாக்கும் பதிலாக, ஹேக்கர்கள் பயனர் இடைமுகங்களைக் கையாள்ந்தனர் மற்றும் முக்கியமான கையொப்பங்களை தவறான பரிவர்தனை விரோதமாக அனுமதிக்குமாறு அழைத்துக்கொள்ள தொழில்நுட்பங்களைக் பயன்படுத்தினர். Check Point இன் கண்டுபிடிப்புகளின் படி, இந்த தாக்குதல், ஜூலை 2024 இல் முதலில் அடையாளம் காணப்பட்ட ஒரு முறையைப் பயன்படுத்தியது, அதில் ஆராய்ச்சியாளர்கள் Safe Protocol இன் execTransaction செயல்பாட்டைப் பற்றிய வெளிப்பாடுகளை சுட்டிக்காட்டினர். முறைமைகளின் சரியான முகவரிகளுக்கு வழிகாட்டல் செய்வதை தாக்குதலாளர் இந்த இயல்பான பரிவர்த்தனைக் கோரிக்கைகளை பதிலாக மாற்றினர். கையொப்பம் செய்பவர்கள் பயன்படுத்திய இடைமுகத்தை மாற்றுவதன் மூலம், அவர்கள் முக்கியமான பாதுகாப்பாளர்கள் பெரும் நிதி மாற்றத்தை தவறாக அனுமதிப்பதற்கு విజయமாக மாற்றலாம். "Bybit இல் உள்ள தாக்குதல் எதிர்பார்க்க முடியாதது - கடந்த ஜூலை, இந்த அசாதாரண திருட்டில் தாக்குதலாளர்களால் பயன்படுத்திய நிகழ்ச்சிகளை கண்டுபிடித்தோம், " என்று Check Point ஆராய்ச்சியில் உள்ள உளமைத் தொழில்நுட்பவியல் தலைவர் ஓடெட் வானுனு குறிப்பிட்டார்.

"குளிர் வயல்களே — முன்னர் மிகுந்த பாதுகாப்பான விருப்பமாகக் கருதப்பட்டது — இப்போது ஆபத்தில் உள்ளது. இந்த நிகழ்வு, பரிவர்த்தனையின் ஒவ்வொரு கட்டத்தையும் பாதுகாப்பு செயல் திட்டமிடுவது, எதிர்காலத்தில் அமெரிக்குகளின் சைபர் குற்றவாளிகள் இதில் போன்ற பெரிய தாக்குதல்களை மேற்கொள்ளுவதற்கு தடுக்கும் அடிப்படையானது என்பதைக் காட்டுகிறது. " இந்த நிகழ்வு டிஜிட்டல் சொத்து மீது சைபர் அச்சுறுத்தல்களைப் பற்றிய முக்கியமான தரீமுகங்களை குறிக்கிறது. முன்னாள் குறிப்பிடத்தக்க கற்றனான உடைகளின் பல தகுதிகளை, தனிப்பட்ட விசைகளை பராமரிக்கும் விதத்தில் மிதமான முறையில் தாக்கியதேனாகியது. அதற்கு வித்தியாசமாக, Bybit தாக்குதல், தொழில்நுட்ப பாதுகாப்பு வழிமுறைகளைச் சிதைவதற்காக மனித oversight ஐ பயன்படுத்தும் சமூக பொய் விளக்கம் முறைகளின் அதிகரிக்கும் திறமையை வெளிப்படுத்துகிறது. Check Point பாலிட்டிக்ஸ் இதனால் அனைத்து அளவிலும் கொள்கை பாதுகாப்பு தற்காக்கங்களை சேர்ந்திருக்கின்றன. இந்த தாக்குதலின் விளைவுகள் Bybit க்கு அப்பாற்பட்டு செல்கின்றன. Check Point யின் ஆராய்ச்சியாளர்கள், வழங்கல் சங்கிலி மற்றும் ஐ. ஐ கையாள்வதை நோக்கி உள்ள புதிய முறைமை, டிஜிட்டல் சொத்துகளின் பாதுகாப்புக்கு மிகவும் ஆபத்தானது என்பதற்கான எச்சரிக்கையை வெளியிட்டனர். கடந்தகாலங்களில் கைதப்பட்ட தொழில்நுட்பங்களை சிவப்பாக, கணிப்புகள் மற்றும் நேரடி பரிவர்த்தனைச் சரிபார்ப்புகளை மையமாகக் கொண்டு, குறிப்பறியாளர்கள் நிலையான டெக்நிகேற்புகளின் பாதுகாப்பு அனுபவங்களை மறுபடியும் மதிப்பீடு செய்ய வேண்டும்.


Watch video about

மிகப்பெரிய $1.5 பில்லியன் எத்தீரியம் கொள்ளை: பைபிட் நிறுவனத்தில் பாதுகாப்பு இடைஞ்சல் அச்சங்களை எழுப்புகிறது.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 19, 2025, 1:28 p.m.

Z.ai இன் விரைவான வளர்ச்சி மற்றும் உலகளாவிய விரிதடம் AI …

Z.ai, முன்னொரு பெயர் Zhipu AI ஆகும், சிங்களம் சார்ந்த சிறந்த தொழில்நுட்ப நிறுவனமாகும், அதில் செயற்கை நுண்ணறிவு தொடர்பான சிறப்பு உள்ளது.

Dec. 19, 2025, 1:27 p.m.

சரியான மற்றும் எதிர்கால AI வளர்ச்சி விற்பனை மற்றும் GTM-இ…

ஜேசன் லெம்கின் யூனிகார்ன் Owner.com என்னும் AI சார்ந்த தளத்தை மாற்றியமைக்கும் புதிய வுக்கான கிளையுடன் SaaStr நிதியினை மூலம் விதைத்தார்.

Dec. 19, 2025, 1:25 p.m.

நான் 2026 செய்திகள் மற்றும் விளுள் பற்றிய மார்க்கெட்டிங்கில் …

2025 வருடம் AIயால் ஆட்கொள்ளப்பட்டது, அடுத்து 2026 வரும் சீழும் அதேபோல, மானிதிக நுண்ணறிவே மெடியா, மார்க்கெட்டிங் மற்றும் விளம்பரங்களில் முக்கிய கலக்கம் ஏற்படுத்தும்.

Dec. 19, 2025, 1:23 p.m.

பேச்சுவார்த்தை வீடியோ கம்பிரஷன் தொழில்நுட்பங்கள் ஒளிபரப்பின்…

கArtificial intelligence (AI) என்பது வீடியோ உள்ளடக்கத்தை வழங்கும் மற்றும் அனுபவிப்பதற்கான முறையில் முக்கியமான மாற்றங்களை கொண்டு வருகிறது, குறிப்பாக வீடியோ சுருக்கலுக்கான துறையில்.

Dec. 19, 2025, 1:19 p.m.

உள்ளூர் தேடல்களில் காட்சி விளைவுக்காக AI ஐப் பயன்படுத்துதல்…

உள்ளூர் தேடல் முன்னெடுப்பு தற்போது தங்களின் அருகிலுள்ள புவியியல் பிரதேசத்தில் வாடிக்கையாளர்களை ஈர்க்கவும் பழுதுபோகாமல் உள்ளூரில் முக்கியமானதாக அமைந்துள்ளது.

Dec. 19, 2025, 1:15 p.m.

அடோபி புதிய மேம்பட்ட AI முகவர்களைக் கொண்டு டிஜிடல் மார்க…

அடோபி புதிய செயற்கை நுண்ணறிவு (AI) முகவர்களின் ஒரு புதிய தொகுப்பை வெளியிட்டிருக்கிறது, இது பிராண்ட்களுக்கு தங்களின் வலைத்தளங்களில் நுகர்வோருடன் தொடர்புகொள்ள உதவுகிறது.

Dec. 19, 2025, 9:32 a.m.

சந்தைத் தகவல்: எபோ தளவிற்பனையாளர்கள் செயற்க Artificial அ…

அமேசானின் பொதுத்தரமான வழிநெறிகள், ருகூஸ் என்ற அதன் இயந்திரக் கையாளப்பட்ட shopping உதவியாளர் பற்றிய சிறந்த உபயோகப்படுத்தும் பரிந்துரைகள் எதுவும் மாற்றமடுக்கவில்லை, புதிய ஆலோசனைகளை வழங்கவில்லை.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today