Dieser letzten Monat haben Hacker eine erstaunliche 1,5 Milliarden Dollar von der Krypto-Börse Bybit in dem gestohlen, was der Markt als „der größte digitale Raub aller Zeiten“ bezeichnete.Nicht überraschend, hat das reine Ausmaß des Angriffs viele dazu gebracht, die Sicherheit von Krypto erneut in Frage zu stellen, wobei Kritiker auf die Sicherheitslücken der Branche die Finger zeigen.Dieser letzten Monat haben Hacker eine erstaunliche 1,5 Milliarden Dollar von der Krypto-Börse Bybit in dem gestohlen, was der Markt als „der größte digitale Raub aller Zeiten“ bezeichnete. Nicht überraschend, hat das reine Ausmaß des Angriffs viele dazu geführt, die Sicherheit von Krypto erneut in Frage zu stellen, wobei Kritiker auf die Sicherheitslücken der Branche die Finger zeigen. Die letzte Linie ist, dass der Bybit-Hack kein Scheitern der Blockchain-Sicherheit war - die Angreifer haben kein unüberwindbares System geknackt; sie manipulierten Menschen... Die Hacker erlangten Zugriff auf das Software-Konto, das Bibit hilft, diese Übertragungen zu kontrollieren, indem sie die Maschine eines Entwicklers kompromittierten. Sie modifizierten die Benutzeroberfläche aus der Ferne und injizierten bösartigen Code, der den Transaktionsgenehmigungsvorgang der Brieftasche manipulierte. Um die Dinge noch schlimmer zu machen, nutzte der Angriff die „blinde Signatur“. Bei der Genehmigung der Transaktionen schlossen sich die Mitarbeiter effektiv auf etwas ab, was sie nicht vollständig auf ihrem Bildschirm sehen konnten. Die Kombination aus UI-Manipulation und blinder Signatur hat einen nahezu perfekten Betrug geschaffen.Wichtig ist jedoch, dass es nicht die Technologie der Krypto war, die versagt hat. Der Hack wurde der nordkoreanischen staatlich geförderten Hackergruppe Lazarus Group zugeschrieben, die eine Geschichte hat, Krypto-Börsen zu zielen, um die nordkoreanische Wirtschaft zu finanzieren, und sanktionierte Programme. Was genau ist schief gegangen?
Was genau ist schief gegangen?
Können die Mittel zurückgewonnen werden?
Können die Mittel zurückgewonnen werden?
Wichtig ist, dass Bybit schnell gehandelt hat, um die Kunden zu beruhigen und schnell gearbeitet hat, um Notfallfinanzierung zu sichern, um die Liquidität wiederherzustellen. sie haben auch ein umfassendes Belohnungsprogramm eingeführt, das Einzelpersonen oder Unternehmen 5% Belohnungen bietet, die helfen, diese gestohlenen Gelder zu identifizieren und einzufrieren.
Vorbeugung zukünftiger Angriffe
Preventing future attacksWenn es einen Ausweg aus diesem Angriff gibt, ist es, dass die Branche stärkere Schutzmaßnahmen gegen Cyberkriminalität benötigt - einschließlich menschlicher Cyberkriminalität.
Börsen müssen über die traditionelle Sicherheit hinausgehen - Die Gefahr der "blinden Signatur" wurde klargestellt und muss schrittweise zugunsten der klaren Transaktionssignatur ausgeschlossen werden, damit Benutzer tatsächlich sehen können, was sie genehmigen.
Darüber hinaus könnte die Multi-Faktor-Authentifizierung für diese Art der Signatur aktiviert werden, wenn Börsen sich für die Verwendung von Multi-Party-Computing-Wallets entscheiden, die in vielen Kreisen einen Vorteil gegenüber Samen-Phrasen gewonnen haben, was Schlüsselkompromisse viel schwieriger macht. MPC-Wallets verteilen private Schlüssel-‘Fragmente’ zwischen mehreren Parteien, wodurch das Risiko eines einzigen Fehlerpunkts verringert wird.
Mitarbeiter benötigen eine bessere Ausbildung - Cyberattack-Übungen sollten routinemäßig sein und Phishing-Bewusstseinsbildung sollte laufend sein.Angreifer werden intelligenter und Austausch müssen sicherstellen, dass ihre Teams eine rote Flagge erkennen können, bevor es zu spät ist.
Mitarbeiter brauchen eine bessere Ausbildung
Echtzeitüberwachung muss der Standard sein - KI-gestützte Sicherheitssysteme können ungewöhnliche Transaktionsmuster sofort markieren, sofortige Überprüfungen auslösen und unbefugte Auszahlungen verhindern.
Echtzeitüberwachung muss der Standard seinDas größere Bild
Das größere BildDieser Hack hat keine Mängel in der Blockchain selbst aufgedeckt - aber es hat die Risiken des menschlichen Irrtums und der Täuschung aufgedeckt. Diese Unterscheidung machte jedoch nicht viel Unterschied für die breite Öffentlichkeit. Der Schaden wurde getan, und das Vertrauen in die Krypto-Sicherheit nahm noch einen weiteren Hit.
Hacker werden weiter kommen... Die wahre Frage ist, ob die Krypto-Industrie von Bybit lernen und jetzt handeln wird, um den nächsten Angriff zu verhindern?»br«»br«