عانى تبادل العملة المشفرة من أكبر اختراق في تاريخ التشفير ، حيث خسر أكثر من 1.4 مليار دولار من الأثير سائلًا سائلًا (Steth) ، و Mantle Staked ETH (Meth) وغيرها من الرموز ERC-20.
ويقول المحللون إن الهجوم يسلط الضوء على أنه حتى التبادلات المركزية ذات التدابير الأمنية القوية لا تزال عرضة للهجمات الإلكترونية المتطورة.
قام محللو الأمن في Blockchain ، بما في ذلك Arkham Intelligence و Onchain Sleuth Zachxbt ، بربط الهجوم بمجموعة لازاروس ، وهي منظمة متسللة مدعومة من كوريا الشمالية.
أطلقت Arkham برنامج Bounty الذي يقدم 50000 رموز Arkham (ARKM) بقيمة حوالي 31500 دولار لتحديد الفرد أو المنظمة المسؤولة عن الخرق.
وقال لوسيان بوردون ، المحلل في Trezor ، لـ Cointelegraph: “هذا الحادث هو تذكير آخر صارخ بأنه حتى أقوى التدابير الأمنية يمكن التراجع عن خطأ بشري”.
أوضح بوردون أن المهاجمين استخدموا تقنية هندسة اجتماعية متطورة ، وخداعهم للموافقة على معاملة ضارة استنزفت تشفير من أحد محافظ Bybit الباردة.
يتكون Hack Bybit أكثر من ضعف حجم اختراق شبكة Poly Network البالغ 600 مليون دولار في أغسطس 2021 ، مما يجعله أكبر خرق تبادل للتشفير حتى الآن.
متعلق ب: توقف Phemex السحب وسط 29 مليون دولار من التدفقات الخارجية “المشبوهة”
اختراق BYBIT مرتبط باستغلال التوقيع الأعمى
وفقًا لميير دولف ، المؤسس المشارك والمدير الفني في سفرز ، يشارك الهجوم أوجه التشابه مع اختراق Wazirx Hack البالغ 230 مليون دولار واختراق Capital Radiant Capital بقيمة 58 مليون دولار. وقال دولف إن محفظة Ethereum Multisig Cold تعرضت للخطر من خلال معاملة خادعة ، مما يخدع الموقفين للموافقة على تغيير منطق العقد الذكي الخبيث.
“يبدو أن محفظة Bybit Multisig Cold قد تعرضت للخطر من خلال معاملة خادعة قامت بتعيين الموقفين للموافقة على تغيير منطق العقد الذكي الخبيث.”
هذا سمح للمتسلل بالسيطرة على المحفظة الباردة ونقل كل ETH إلى عنوان غير معروف “.
متعلق ب: 3 تنبؤات تشفير في عام 2025: SOL ETFs ، تجارة الذكاء الاصطناعي ، تهديدات جديدة
يأتي الاختراق البالغ 1.4 مليار دولار بمثابة ضربة كبيرة لصناعة العملة المشفرة ، خاصةً لأنها تمثل ما يقرب من نصف المبلغ 2.3 مليار دولار في الاختراقات المتعلقة بالتشفير في عام 2024
تعمل شركات أمن التشفير مثل Cyvers على تدابير استباقية لمكافحة الهجمات المستقبلية.
وقال مايكل بيرل ، نائب رئيس استراتيجية GTM في Cointelegraph ، إن الحل الناشئ ، المعروف باسم التحقق من صحة المعاملات الموضعية ، يمكن أن يمنع 99 ٪ من جميع الاختراقات والاحتيال المشفرة عن طريق محاكاة والتحقق من صحة معاملات blockchain في بيئة خارجية.
https://www.youtube.com/watch؟v=KP_T0GJS8KQ
مجلة: رتثير مشاريع Crypto Rump تضارب المصالح ، وأسئلة التداول من الداخل