大数跨境
0
0

【Web3.0】Bybit 漏洞暴露了中心化加密货币交易所的安全漏洞

【Web3.0】Bybit 漏洞暴露了中心化加密货币交易所的安全漏洞 七元宇宙
2025-02-25
0
导读:Cyvers 表示,此次价值 14 亿美元的黑客攻击与价值 2.3 亿美元的 WazirX 黑客攻击和价值 5800 万美元的 Radiant Capital 黑客攻击类似,是由类似的攻击媒介造成的。

Cyvers 表示,此次价值 14 亿美元的黑客攻击与价值 2.3 亿美元的 WazirX 黑客攻击和价值 5800 万美元的 Radiant Capital 黑客攻击类似,是由类似的攻击媒介造成的。

加密货币交易所 Bybit 遭遇了加密货币历史上最大规模的黑客攻击,损失了超过 14 亿美元的流动质押以太币 (stETH)、Mantle Staked ETH (mETH) 和其他 ERC-20 代币。

分析人士表示,此次攻击凸显出,即使是采取强大安全措施的中心化交易所,仍然容易受到复杂的网络攻击。

包括 Arkham Intelligence 和链上侦探 ZachXBT 在内的区块链安全分析师认为此次攻击与朝鲜支持的黑客组织 Lazarus Group 有关联。

阿卡姆已启动一项赏金计划,悬赏 50,000 个阿卡姆(ARKM0.573 美元)代币(价值约 31,500 美元),以找出对此次违规行为负责的个人或组织。

Trezor 分析师 Lucien Bourdon 告诉 Cointelegraph:“这一事件再次清楚地提醒我们,即使是最强大的安全措施也可能因人为错误而失效。”

布尔登解释说,攻击者使用了一种复杂的社会工程技术,欺骗签名者批准一项恶意交易,从而从 Bybit 的一个冷钱包中窃取加密货币。

Bybit 黑客攻击事件的规模是2021 年 8 月价值6 亿美元的 Poly Network 黑客攻击事件的两倍多,是迄今为止最大的加密货币交易所黑客攻击事件。



Bybit 黑客与盲签名漏洞有关




Cyvers 联合创始人兼首席技术官 Meir Dolev 表示,此次攻击与价值2.3 亿美元的 WazirX黑客攻击和价值5800 万美元的 Radiant Capital 黑客攻击有相似之处。Dolev 表示,以太坊多重签名冷钱包是通过欺骗性交易入侵的,诱骗签名者在不知情的情况下批准恶意的智能合约逻辑更改。

“看来 Bybit 的 ETH 多重签名冷钱包通过欺骗性交易遭到了入侵,该交易诱骗签名者在不知情的情况下批准了恶意的智能合约逻辑更改。”

这使得黑客控制了冷钱包并将所有 ETH 转移到一个未知地址,”Dolev 告诉 Cointelegraph。

此次 14 亿美元的黑客攻击对加密货币行业是一个重大打击,尤其是因为它占2024 年加密相关黑客攻击中被盗金额 23 亿美元的近一半

Cyvers 等加密安全公司正在采取预防措施来抵御未来的攻击。

Cyvers 的 GTM 战略副总裁 Michael Pearl 告诉 Cointelegraph,一种称为链下交易验证的新兴解决方案可以通过在链下环境中预先模拟和验证区块链交易来防止 99% 的加密黑客攻击和诈骗。


免责声明:

本文所发布的内容和图片旨在传播行业信息,版权归原作者所有,非商业用途。如有侵权,请与我们联系。所有信息仅供参考和分享,不构成任何投资建议。投资者应基于自身判断和谨慎评估做出决策。投资有风险,入市需谨慎。

注我们,一起探索AWM

近期热

区块链中的最终性是什么?为什么它很重要?

2025-02-03


"这是一个最大的赌场"-模因币是如何劫持加密货币未来的?

2025-02-21

缺乏经验的加密货币创始人正在阻碍大规模采用|观点

2025-02-09

【声明】内容源于网络
0
0
七元宇宙
AI、Web3、Meta聚合型精选内容分享。以前沿视角,探索科技未来;让每一个人,都走在时代的前沿
内容 3217
粉丝 0
七元宇宙 AI、Web3、Meta聚合型精选内容分享。以前沿视角,探索科技未来;让每一个人,都走在时代的前沿
总阅读75
粉丝0
内容3.2k