Die $1,4 miljard-hak van die Bybit-beurs is 'n natuurlike donderslag. Eerstens is die hoeveelheid gesteelde cryptocurrency verbysterend in omvang. Tweedens word die sekuriteitstelsels van groot CEX-platforms as redelik betroubaar en uitgebrei beskou, maar dit blyk dat dit nie die geval is nie.
Hele maatskappye (
Die oorgrote meerderheid van uitruilings gebruik
Dexaran gee in een van sy plasings die adres van die
Die achilleshiel van die multisig wat gebruik is, blyk handtekeninge te wees, of liewer, hoe en met watter hulp dit gegenereer word. Soos Dexaran
Daarom het ander lede van die Bybit-span niks vermoed nie, want alles het gelyk
Daar is geen rede om nie Dexaran se kundigheid te vertrou nie. Hy het uitgebreide ervaring met ouditering van slim kontrakte sedert die Ethereum-verdeling. Hy
Waarom sou 'n hacker in Bybit wees? Sekerlik, die Gnosis Safe-kontrak en die proxy-kontrak word in die Etherscan-blokblaaier geverifieer, enigiemand kan die kode lees, die hacker kan net 'n slim ou wees. Die feit dat hy egter duidelik weet hoe handtekeninge gegenereer word, is óf 'n seldsame toeval en 'n gelukkige breek vir die kuberkraker, óf hy ken bloot die innerlike werking van Bybit se sekuriteitstelsel uit sy direkte werkspligte of van 'n informant. Boonop het die kuberkraker nie sommer verbygeloop nie, hy
'n Navorser onder die bynaam ZachXBT
\Op sy beurt, Dexaran
Sodra dit bekend geword het dat die beurs gekap is en 'n astronomiese bedrag van ETH onttrek is, het die mark verkoopsdruk ervaar. Handelaars het natuurlik gehaas om hul weddenskappe te verskans en geglo dat kuberkrakers die gesteelde geld sou uitbetaal.
Na die opening van onttrekkings uit die beurs, het gebruikers ook gehaas om hul fondse te onttrek, wat gelei het tot 'n uitvloei van $5,3 miljard (
Verskeie maatskappye het gekry
Almal beweeg egter nie in harmonie nie. Cryptomixer eXch het geweier om met die uitruil saam te werk.
"In die lig van hierdie omstandighede wil ons 'n verduideliking hê oor hoekom ons moet saamwerk met 'n organisasie wat ons reputasie aktief belaster het," het eXch geskryf in 'n reaksie wat op die Bitcointalk- forum geplaas is.
Verbasend genoeg is daar mense wat 'n terugrol van die Ethereum-blokketting vra om Bybit-fondse te herwin,
een van hulle
Hierdie oproepe klink 'n bietjie vreemd, wanneer gewone gebruikers wat hul fondse verloor, van nalatigheid beskuldig word. Dit is nie ongewoon dat gebruikers verkeerdelik fondse na die beurs stuur vanaf die verkeerde EVM-netwerk nie, en al wat die ruil moet doen, is om 'n publieke nodus te gebruik om die gebruiker se fondse terug te stuur, maar in 99,9% van die gevalle weier hulle. Plus Bybit het verseker dat hy genoeg reserwes het om alle verliese te dek.
Hierdie mense vra onwetend om al die pogings wat deur die blokkettingbedryf aangewend word, te begrawe deur desentralisasie heeltemal af te skaf, en sodoende die waarde van openbare blokkettingtegnologie tot 0 te verminder.
Gelukkig is die ontwikkelaars van Ethereum self teen so 'n stap, en het hul standpunt meer as geregverdig.
byvoorbeeld kernontwikkelaar
En hulle het genoeg ondersteuners oor hierdie kwessie wat desentralisasie en cryptopunk-filosofie voorstaan,
soos
Bybit self
Die gemeenskap is gewoond aan periodieke hacks van DeFi-protokolle. Op hierdie platforms verwaarloos ontwikkelaars dikwels toetsprosedures en oudits, kies modules waarvan die kode en logika hulle nie ten volle ken nie. Alles ten gunste van ontwikkelingspoed en vrees om die golf te mis. Dit is hoekom CEX hack, veral 'n groot een, altyd 'n hoëprofielgeleentheid is wat 'n blywende indruk op die hele bedryf laat.
Ontwikkelaars op alle vlakke moet nie vergeet dat die wedloop van verdedigingsmeganismes en inbraakgereedskap onophoudelik is en op hul hoede moet wees nie.