lang icon En
Feb. 25, 2025, 12:17 a.m.
1934

Масштабна крадіжка Ethereum на суму 1,5 мільярда доларів: порушення безпеки на Bybit викликало тривогу.

Brief news summary

Значний злочин у сфері криптовалют призвів до того, що хакери зламали офлайн-гаманець Ethereum, пов'язаний з біржею Bybit, що призвело до втрат приблизно в 1,5 мільярда доларів, переважно в токенах Ethereum. Цей інцидент викликав серйозні занепокоєння щодо безпеки холодних гаманців та багатопідписних систем, які раніше вважалися безпечними. Звіти Check Point з розвідки загроз у блокчейні повідомляють, що атакуючі використовували складні маніпуляції інтерфейсом користувача та техніки соціальної інженерії, щоб обманути ключових підписантів на схвалення шахрайських транзакцій, а не безпосередньо зламувати блокчейн. Вони виявили уразливість у функції execTransaction Safe Protocol, яка дозволила їм маніпулювати легітимними запитами на транзакції. Одед Вануну з Check Point Research підкреслив зростаючу уразливість холодних гаманців до просунутих кіберзагроз і порекомендував організаціям посилити свої заходи безпеки під час транзакцій. Цей злам вказує на тривожну тенденцію в кіберризиках, демонструючи, як соціальна інженерія експлуатує людські помилки в криптографічних системах. У міру зростання загроз для ланцюгів постачання та безпеки інтерфейсу користувача, Check Point радить організаціям з суттєвими криптовалютними активами переглянути свої стратегії безпеки та впроваджувати традиційні заходи кібербезпеки, включаючи виявлення загроз на рівні кінцевих пристроїв та перевірку транзакцій у реальному часі для захисту своїх цифрових активів.

У одному з найбільш помітних крадіжок криптовалют на сьогоднішній день хакери зламали офлайн-гаманець Ethereum, викравши близько 1, 5 мільярда доларів у цифрових активах, переважно токенів Ethereum. Ця атака, яка спеціально спрямована на криптовалютну біржу Bybit, викликала нові занепокоєння щодо безпеки навіть найбільш захищених варіантів зберігання. Традиційно холодні гаманці та багатопідписна (multisig) автентифікація вважалися золотим стандартом у захисті цифрових активів; проте цей нещодавній інцидент підкреслює, як людська помилка та маніпуляції з інтерфейсами можуть підірвати ці захисні заходи. Злам було виявлено 21 лютого системою Blockchain Threat Intelligence компанії Check Point, яка зафіксувала аномалію у журналі транзакцій на мережі Ethereum. Дослідники з Check Point швидко встановили, що напад походив від складної операції, яка експлуатувала вразливості поза межами логіки смарт-контрактів. Замість того, щоб безпосередньо атакувати протоколи блокчейну, хакери маніпулювали інтерфейсами користувачів та використовували високо розвинені техніки соціальної інженерії, щоб ввести ключових підписантів в оману щодо затвердження фальшивих транзакцій. Згідно з висновками Check Point, напад використовував метод, вперше виявлений у липні 2024 року, коли дослідники виявили послідовність експлойтів, які стосуються функції execTransaction протоколу Safe. Спочатку призначена для сприяння безпечним транзакціям multisig, ця функція була використана нападниками, які непомітно змінили автентичні запити на транзакції. Змінивши інтерфейс, який підписанти використовували для автентифікації транзакцій, вони успішно обманули ключових зберігачів, які ненавмисно авторизували масовий трансфер коштів. «Атака на Bybit не є несподіваною — минулого липня ми виявили ту саму техніку маніпуляції, яку використали нападники в цій безпрецедентній крадіжці», — зазначив Одед Вануну, головний технолог та керівник дослідження вразливостей продуктів компанії Check Point Research. «Найбільше занепокоєння викликає те, що навіть холодні гаманці — раніше вважалися найбезпечнішим варіантом — тепер під загрозою.

Цей інцидент ілюструє, що стратегія з акцентом на запобігання, яка захищає кожну фазу транзакції, є вирішально важливою для запобігання спробам кіберзлочинців здійснювати подібні великі атаки в майбутньому». Ця подія означає переломний момент у контексті кіберзагроз до цифрових активів. Минулі значні злами часто експлуатували вразливості в коді смарт-контрактів або недоліки в управлінні приватними ключами. На відміну від цього, атака на Bybit виявляє зростаючу складність методів соціальної інженерії, які обминають технічні засоби безпеки, експлуатуючи людський нагляд. Аналіз Check Point підкреслює, що жодна кількість криптографічної безпеки не може забезпечити повну захист від обману, особливо якщо підписанти вводяться в оману під час процесу затвердження транзакції. Наслідки цієї атаки значно перевищують межі Bybit. Дослідники з Check Point попереджають, що зростаюча тенденція атак на постачальників та маніпуляцій з інтерфейсом користувача становить серйозну загрозу для безпеки цифрових активів. У міру вдосконалення технік нападників, організації з значними криптовалютними активами повинні переглянути свої заходи безпеки. Традиційні тактики кібербезпеки, такі як виявлення загроз на кінцевих точках, безпека електронної пошти та перевірка транзакцій в реальному часі, повинні бути інтегровані в структуру стратегій захисту криптоактивів.


Watch video about

Масштабна крадіжка Ethereum на суму 1,5 мільярда доларів: порушення безпеки на Bybit викликало тривогу.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 16, 2025, 1:29 p.m.

Щотижневий додаток SaaStr AI: Kintsugi — штучний …

Кожного тижня ми висвітлюємо додаток, заснований на штучному інтелекті, який вирішує реальні проблеми для компаній B2B та хмарних сервісів.

Dec. 16, 2025, 1:24 p.m.

Роль штучного інтелекту у локальних стратегіях SEO

Штучний інтелект (ШІ) усе більше впливає на локальні стратегії пошукової оптимізації (SEO).

Dec. 16, 2025, 1:22 p.m.

IND Technology отримала 33 мільйони доларів для з…

IND Technology, австралійська компанія, що спеціалізується на моніторингу інфраструктури для комунальних послуг, залучила 33 мільйони доларів на зростання для збільшення своїх зусиль, заснованих на штучному розумі для запобігання лісовим пожежам та відключенням електроенергії.

Dec. 16, 2025, 1:21 p.m.

Впровадження штучного інтелекту у публікації стає…

Останні кілька тижнів все більше видавців та брендів стикаються з значним реагуванням громадськості через експерименти з штучним інтелектом (ШІ) у процесах створення контенту.

Dec. 16, 2025, 1:17 p.m.

Google Labs і DeepMind запускають Pomelli: інстру…

Google Labs у партнерстві з Google DeepMind презентувала Pomelli — експеримент на базі штучного інтелекту, створений для допомоги малим та середнім підприємствам у розробці брендових маркетингових кампаній.

Dec. 16, 2025, 1:15 p.m.

Штучний інтелект для розпізнавання відео покращує…

У сучасному швидко розширюваному цифровому просторі компанії соціальних мереж дедалі ширше застосовують передові технології для захисту своїх онлайн-спільнот.

Dec. 16, 2025, 9:37 a.m.

Чому 2026 рік може стати роком антимайнд-маркетин…

Версія цієї історії з’явилася в інформаційній розсилці CNN Business Nightcap.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today