新闻中心 > 新闻 > 比特币 > 正文
现在,我们知道Bybit如何以14亿美元的以太坊被黑客入侵
小编
2小时前 397

现在,我们知道Bybit如何以14亿美元的以太坊被黑客入侵

多次独立审核现在已经指出了上周历史悠久的14亿美元bybit hack的原因,这是根据资产的价值而成为有史以来最大的加密货币hack,而这并不是Crypto交换的过失。通过将恶意代码种植在安全的基础设施中,这是Bybit所使用的加密钱包提供商,并长期以来一直以不可穿透的形式销售自己。

根据朝鲜黑客的报告,该公司将自己销售为不可经过的。

,这两家安全公司的报道都将恶意的JavaScript代码直接注入了Safe Safe InfraStructure,并将其直接介绍为Safe的在线基础架构,并在Makeon Web Service上主持了Mazhon Web Services。目前尚不清楚黑客如何设法渗透安全的代码。

bybit hack hack forensics reports承诺,以下是@sygnia_labs和@verichains进行的有关黑客的初步报道。and here is the link to the full report: https://t.co/3hcqkXLN5U pic.twitter.com/tlZK2B3jIW

— Ben Zhou (@benbybit) February 26, 2025

Perhaps to avoid detection, the code was also specially tailored: it was designed to only activate once it interacted with拜比特的合同地址。一旦Bybit确实确实与Safe互动,两天后,该法规奏效了其魔力 - 价值14亿美元的以太坊和相关令牌从加密交易所中排出。 

黑客黑客仅两分钟后,朝鲜黑客更新了Safe的基础架构以删除恶意的代码线,并且消失了,没有痕迹。 

在与解密的一份声明中,拜比特强调,最初的取证报告表明,朝鲜黑客的基础设施“没有损害”交易所的基础设施。 

“ bybit是并且仍然100%安全,”该公司表示。

该声明补充说,拜比特在小时内将“大部分资金”从其安全的管理钱包中移出降低星期五的攻击。但是,当解密是否打算永久与钱包提供商联系时,该公司拒绝置评。 

对于安全本身,到目前为止,这是公共关系的艰难日子。该公司在周三发布给X上发布的一份声明中,承认Verichains和Sygnia的发现,称该黑客确实源于“受损的安全钱包开发人员”。 

不过,该公司声称这些报告并未表示Safe的智能合约或前端源代码中的任何漏洞。 Safe补充说,它已经完全重建并重新配置了其基础架构,并更改了所有证书,“确保攻击向量被完全消除。”

该死。 Bybit刚刚发布了他们的审计报告 - 妥协不是Bybit,而是Safe的服务器。他们用仅针对拜比特(Bybit)的冷钱包的JS代码将gnosis Saf的UI换成了安全UI。通过Waybackmachine快照独立确认。

Lazarus Group在另一个LE上vel。 https://t.co/serpfhus8p

- haseeb> | <(@hosseeb)2025年2月26日,2025年2月26日

安全没有立即响应解密该故事的评论请求。 

在Crypto Twitter上,行业参与者对该新闻的影响及其对依赖安全的众多加密用户和项目的潜在影响。 

“If it’s Safe, then we’re in a very bad spot,” Aurora co-founder Alex Shevcheko wrote in a now-deleted tweet.

“This… is scary,” pseudonymous crypto gaming founder Loopify added.

MetaMask’s Taylor Monahan, an on-chain sleuth and noted expert on North Korean crypto hacks, advised caution with regards to playing the blame game.

There are a lot amount of people capitalizing on this hack to sell their fancy multisig, semi-custodial, MPC, blah blah blah product to you.

They say that they would've prevented this hack.

Those products make your attack surface LARGER, not smaller.

Do not believe their lies

- tay💖(@taYvano_)2025年2月26日

“我认为我们认为这是前五天是拜比特的,”她告诉解密。 “我认为翻转180度并说这是安全的错是很遗憾的。”

确切地说是谁应归咎于剥削,拜比特·哈克(Bybit Hack)只证实了莫纳汉(Monahan)的恐惧 - 多年来,她一直在遭受过伟大的态度的威胁,这是我多年来一直在遇到了伟大的风化。永远,”莫纳汉说。 “是时候真正对安全性认真对待了。坏人会做疯狂的事情来进入您的内心,因为这样做的奖励是数百万美元(数百万!)。

关键词: 比特币
分享到: