Узлом біржы Bybit коштам 1,4 мільярда долараў - гэта натуральны гром. Па-першае, колькасць скрадзенай криптовалюты ашаламляе. Па-другое, сістэмы бяспекі буйных платформаў CEX лічацца даволі надзейнымі і прадуманымі, але здаецца, што гэта не так.
Цэлыя кампаніі (
Пераважная большасць біржаў выкарыстоўваюць
Дэксаран у адным са сваіх пастоў дае адрас ст
Ахілесавай пятой выкарыстоўванага мультысіга апынуліся сігнатуры, дакладней, тое, як і з дапамогай чаго яны генеруюцца. Як дэксаран
Таму іншыя члены каманды Bybit нічога не падазравалі, бо ўсё выглядала
Няма прычын не давяраць вопыту Dexaran. Ён мае вялікі вопыт аўдыту смарт-кантрактаў пасля падзелу Ethereum. Ён
Навошта хакеру знаходзіцца ўнутры Bybit? Безумоўна, кантракт Gnosis Safe і кантракт проксі правяраюцца ў блокавым браўзеры Etherscan, кожны можа прачытаць код, хакер можа быць проста разумным хлопцам. Тым не менш, той факт, што ён дакладна ведае, як ствараюцца подпісы, з'яўляецца альбо рэдкім супадзеннем і шчаслівым выпадкам для хакера, альбо ён проста ведае пра ўнутраную працу сістэмы бяспекі Bybit са сваіх прамых службовых абавязкаў або ад інфарматара. Акрамя таго, хакер не проста прайшоў міма, ён
Даследчык пад нікам ZachXBT
\У сваю чаргу, дэксаран
Як толькі стала вядома, што біржа была ўзламаная і была выведзена астранамічная колькасць ETH, рынак адчуў ціск продажаў. Трэйдары, відавочна, паспяшаліся падстрахавацца ад сваіх ставак, мяркуючы, што хакеры абнаявіць скрадзеныя грошы.
Пасля адкрыцця вываду з біржы карыстальнікі таксама кінуліся выводзіць свае сродкі, што прывяло да адтоку $5,3 млрд (
Розныя кампаніі атрымалі
Аднак не ўсе рухаюцца дружна. Cryptomixer eXch адмовіўся супрацоўнічаць з біржай.
«У святле гэтых абставінаў мы хацелі б атрымаць тлумачэнне, чаму мы павінны супрацоўнічаць з арганізацыяй, якая актыўна ганьбіць нашу рэпутацыю», — напісаў eXch у адказе, размешчаным на форуме Bitcointalk .
Дзіўна, але ёсць людзі, якія заклікаюць да адкату блокчейна Ethereum, каб вярнуць сродкі Bybit,
адзін з іх
Некалькі дзіўна гучаць гэтыя заклікі, калі звычайных карыстальнікаў, якія губляюць свае сродкі, абвінавачваюць у халатнасці. Нярэдкія выпадкі, калі карыстальнікі памылкова адпраўляюць сродкі на біржу з няправільнай сеткі EVM, і ўсё, што трэба зрабіць біржы, гэта выкарыстоўваць публічны вузел, каб адправіць сродкі карыстальніка назад, але ў 99,9% выпадкаў яны адмаўляюцца. Акрамя таго, Bybit запэўніў, што мае дастаткова рэзерваў, каб пакрыць усе страты.
Гэтыя людзі несвядома заклікаюць пахаваць усе намаганні блокчейн-індустрыі, цалкам адмяніўшы дэцэнтралізацыю, зводзячы тым самым каштоўнасць публічнай тэхналогіі блокчейн да нуля.
На шчасце, самі распрацоўшчыкі Ethereum супраць такога кроку, і сваю пазіцыю больш чым апраўдалі.
напрыклад, распрацоўшчык ядра
І ў іх дастаткова прыхільнікаў у гэтым пытанні, якія выступаюць за дэцэнтралізацыю і філасофію крыптапанку,
такія як
Сам Bybit
Супольнасць прывыкла да перыядычных узломаў пратаколаў DeFi. На гэтых платформах распрацоўшчыкі часта грэбуюць працэдурамі тэсціравання і аўдытам, выбіраюць модулі, код і логіку якіх яны да канца не ведаюць. Усё на карысць хуткасці развіцця і страху прапусціць хвалю. Вось чаму ўзлом CEX, асабліва буйны, - гэта заўсёды гучная падзея, якая пакідае незабыўнае ўражанне ва ўсёй індустрыі.
Распрацоўшчыкі на ўсіх узроўнях не павінны забываць, што гонка абарончых механізмаў і інструментаў узлому ідзе без прыпынку і павінна быць напагатове.