Təhlükəsizlik mənim son 15-17 il ərzində məşğul olduğum bir məsələdir. Nə qədər bildiyinizdən asılı olmayaraq, həmişə daha ağıllı, daha sürətli və ya daha güclü biri olacaq. Bununla belə, heç vaxt pozulmamalı olan bir sıra qaydalar və prinsiplər var.
Bybit təcrübəsi mənim üçün xüsusilə illüstrativ oldu, çünki birjanın əməkdaşları fundamental və mücərrəd prinsiplərdən tutmuş konkret, təfərrüatlı tədbirlərə qədər bütün əsas təhlükəsizlik yanaşmalarına laqeyd yanaşırdılar.
Beləliklə, mən bu hack əsasında bir neçə əsas aspekti təhlil edəcəyəm.
İllər əvvəl mən özüm üçün bu prinsipi formalaşdırmışdım: "İstənilən sistem sındırıla bilər. Yeganə sual vaxt, pul və səydir". Sisteminizi sındırmaq 1 milyon dollar qazandırarsa, təcavüzkara cəmi 10 min dollara başa gəlirsə, sistem mütləq sındırılacaq. Bununla belə, əgər hakerlik 1,1 milyon dollar tələb edirsə, o zaman sual yaranır: niyə narahat olursunuz? Təbii ki, məqsəd rəqibə zərər vermək və ya dövlət tərəfindən dəstəklənən kiberhücum etmək deyilsə.
Bu prinsip Bybit işçilərinin pozduğu şey idi. İlkin müsahibələrə görə, onlar öz sistemlərinin toxunulmaz olduğuna inanırdılar. Lakin 1,4 milyard dollarlıq qiymət etiketi hər şeyi dəyişdi.
Harada işləsəniz, başa düşməlisiniz ki, hər şey istənilən vaxt və istənilən halda sındırıla bilər. Yalnız dəyişənlər pul, vaxt və səydir. Bunu bilə-bilə irəli gedək...
Bəli və yox. Avadanlıq pul kisələri həmişə hücuma məruz qalıb - Ledger və Trezor ən yaxşı nümunələrdir. Digər markalar daha da pisdir.
Bununla belə, siz hardware/multisiq cüzdanlardan istifadə edərkən riskləri azalda və mənfi təsirləri azalda bilərsiniz.
Tədqiqatçılardan və şəxsi təcrübədən toplanmış bəzi tövsiyələr bunlardır:
Bu ehtiyat tədbirləri sadəcə başlanğıcdır. İndi gəlin onları Radiant hackindən öyrənilən dərslərlə müqayisə edək:
Bybit bunlardan hər hansı birini həyata keçiribmi? Mövcud məlumatlara görə - yox.
Fişinq, sosial mühəndislik və spam kiberhücumların 80%-ni təşkil edir. Bybit və Radiant halları bunu açıq şəkildə sübut edir.
Riskləri azaltmaq üçün rol bölgüsü həyata keçirin:
Yenə də ictimai məlumatlar Bybit-in bu addımlardan hər hansı birinə əməl etdiyini təsdiqləmir.
Bir çox mütəxəssis bu hacklə bağlı fikir mübadiləsi aparıb. Burada bəzi əsas perspektivlər var:
Əsas paket? Hücum yüksək texniki xarakterli görünsə də, son nəticədə texnoloji zəifliklərdən daha çox insan səhvi sayəsində uğur qazandı.
Buna görə də mən Radiant və WazirX hallarını öyrənməyi çox tövsiyə edirəm. Aydındır ki, skript uşaqları bu üsulları mənimsəyir, yəni bundan sonra təkcə mübadilələr deyil, daha geniş spektrli kripto layihələri də hədəflənəcək.
Təhlükəsiz qalın!