Peretasan bursa Bybit senilai $1,4 miliar merupakan kejutan yang wajar. Pertama, jumlah mata uang kripto yang dicuri sangat mengejutkan. Kedua, sistem keamanan platform CEX besar dianggap cukup andal dan canggih, tetapi tampaknya tidak demikian halnya.
Seluruh perusahaan (
Sebagian besar bursa menggunakan
Dexaran dalam salah satu postingannya memberikan alamat
Titik lemah dari multisig yang digunakan ternyata adalah tanda tangan, atau lebih tepatnya, bagaimana dan dengan bantuan apa tanda tangan tersebut dihasilkan. Seperti yang dikatakan Dexaran
Itulah sebabnya anggota tim Bybit lainnya tidak curiga apa pun, karena semuanya tampak
Tidak ada alasan untuk tidak mempercayai keahlian Dexaran. Dia memiliki pengalaman luas dalam mengaudit kontrak pintar sejak perpecahan Ethereum. Dia
Mengapa seorang peretas berada di dalam Bybit? Tentu, kontrak Gnosis Safe dan kontrak proxy diverifikasi di browser blok Etherscan, siapa pun dapat membaca kodenya, peretas itu bisa saja orang pintar. Namun, fakta bahwa ia jelas tahu bagaimana tanda tangan dihasilkan adalah kebetulan yang langka dan keberuntungan bagi peretas, atau ia hanya tahu cara kerja internal sistem keamanan Bybit dari tugas pekerjaan langsungnya atau dari seorang informan. Selain itu, peretas itu tidak hanya berjalan lewat, ia
Seorang peneliti dengan nama panggilan ZachXBT
\Pada gilirannya, Dexaran
Begitu diketahui bahwa bursa telah diretas dan sejumlah besar ETH telah ditarik, pasar mengalami tekanan jual. Para pedagang jelas berbondong-bondong untuk melindungi diri karena yakin bahwa peretas akan mencairkan uang yang dicuri.
Setelah pembukaan penarikan dari bursa, pengguna juga bergegas menarik dana mereka, mengakibatkan arus keluar sebesar $5,3 miliar (
Berbagai perusahaan telah mendapatkan
Namun, tidak semua pihak bergerak serempak. Cryptomixer eXch menolak bekerja sama dengan bursa tersebut.
"Mengingat situasi ini, kami ingin mendapatkan penjelasan mengapa kami harus bermitra dengan organisasi yang telah secara aktif mencemarkan nama baik kami," tulis eXch dalam tanggapan yang diunggah di forum Bitcointalk .
Hebatnya, ada orang yang menyerukan pembatalan blockchain Ethereum untuk memulihkan dana Bybit,
salah satu dari mereka
Seruan ini terdengar agak aneh, ketika pengguna biasa yang kehilangan dananya dituduh lalai. Bukan hal yang aneh bagi pengguna untuk secara keliru mengirim dana ke bursa dari jaringan EVM yang salah, dan yang perlu dilakukan bursa hanyalah menggunakan node publik untuk mengirim kembali dana pengguna, tetapi dalam 99,9% kasus mereka menolak. Ditambah lagi Bybit telah memastikan bahwa mereka memiliki cukup cadangan untuk menutupi semua kerugian.
Orang-orang ini tanpa sadar menyerukan dikuburnya semua upaya yang dilakukan oleh industri blockchain dengan menghapuskan desentralisasi sepenuhnya, sehingga mengurangi nilai teknologi blockchain publik menjadi 0.
Untungnya, pengembang Ethereum sendiri menentang langkah tersebut, dan telah lebih dari sekadar membenarkan posisi mereka.
misalnya, pengembang kernel
Dan mereka memiliki cukup banyak pendukung dalam masalah ini yang mendukung desentralisasi dan filosofi cryptopunk,
seperti
Bybit itu sendiri
Komunitas ini terbiasa dengan peretasan protokol DeFi secara berkala. Pada platform ini, pengembang sering mengabaikan prosedur pengujian dan audit, memilih modul yang kode dan logikanya tidak mereka pahami sepenuhnya. Semua itu demi kecepatan pengembangan dan rasa takut ketinggalan. Itulah sebabnya peretasan CEX, terutama yang besar, selalu menjadi peristiwa penting yang meninggalkan kesan abadi pada seluruh industri.
Pengembang di semua tingkatan tidak boleh lupa bahwa perlombaan mekanisme pertahanan dan alat peretasan tidak ada habisnya dan harus diwaspadai.