• bitcoinBitcoin (BTC) $ 90,779.00 1.41%
  • ethereumEthereum (ETH) $ 3,209.04 4.63%
  • tetherTether (USDT) $ 1.00 0.01%
  • xrpXRP (XRP) $ 2.01 2.56%
  • bnbBNB (BNB) $ 876.38 2.14%
  • usd-coinUSDC (USDC) $ 1.00 0.11%
  • staked-etherLido Staked Ether (STETH) $ 3,209.43 4.82%
  • tronTRON (TRX) $ 0.279932 0.82%
  • dogecoinDogecoin (DOGE) $ 0.138258 5.87%
  • cardanoCardano (ADA) $ 0.415154 10.23%
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.03 1.97%
  • whitebitWhiteBIT Coin (WBT) $ 61.05 3.31%
  • wrapped-stethWrapped stETH (WSTETH) $ 3,923.68 4.58%
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 3,485.50 4.59%
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 90,696.00 1.54%
  • bitcoin-cashBitcoin Cash (BCH) $ 561.45 2.13%
  • usdsUSDS (USDS) $ 0.999818 0.03%
  • chainlinkChainlink (LINK) $ 13.73 4.34%
  • wrapped-eethWrapped eETH (WEETH) $ 3,478.68 4.73%
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00 0.03%
  • leo-tokenLEO Token (LEO) $ 9.51 0.34%
  • wethWETH (WETH) $ 3,213.13 4.37%
  • stellarStellar (XLM) $ 0.241666 4.49%
  • hyperliquidHyperliquid (HYPE) $ 28.37 2.72%
  • zcashZcash (ZEC) $ 464.90 7.79%
  • moneroMonero (XMR) $ 410.78 1.73%
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 90,977.00 1.39%
  • ethena-usdeEthena USDe (USDE) $ 0.999378 0.03%
  • litecoinLitecoin (LTC) $ 81.89 3.52%
  • suiSui (SUI) $ 1.57 5.06%
  • avalanche-2Avalanche (AVAX) $ 13.24 8.22%
  • hedera-hashgraphHedera (HBAR) $ 0.129299 5.85%
  • shiba-inuShiba Inu (SHIB) $ 0.000008 3.73%
  • usdt0USDT0 (USDT0) $ 1.00 0.11%
  • susdssUSDS (SUSDS) $ 1.07 1.04%
  • daiDai (DAI) $ 0.999895 0.11%
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.146519 4.68%
  • the-open-networkToncoin (TON) $ 1.62 2.69%
  • paypal-usdPayPal USD (PYUSD) $ 0.999913 0.01%
  • mantleMantle (MNT) $ 1.16 0.13%
  • crypto-com-chainCronos (CRO) $ 0.100468 3.79%
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.21 0.06%
  • uniswapUniswap (UNI) $ 5.42 5.17%
  • polkadotPolkadot (DOT) $ 2.03 9.21%
  • aaveAave (AAVE) $ 193.73 3.71%
  • bittensorBittensor (TAO) $ 292.31 2.29%
  • usd1-wlfiUSD1 (USD1) $ 0.999051 0.01%
  • canton-networkCanton (CC) $ 0.073086 1.98%
  • rainRain (RAIN) $ 0.007717 3.92%
  • memecoreMemeCore (M) $ 1.49 3.31%
  • bitget-tokenBitget Token (BGB) $ 3.62 0.94%
  • okbOKB (OKB) $ 114.51 4.38%
  • tether-goldTether Gold (XAUT) $ 4,265.04 1.83%
  • falcon-financeFalcon USD (USDF) $ 0.998827 0.01%
  • nearNEAR Protocol (NEAR) $ 1.66 7.03%
  • ethereum-classicEthereum Classic (ETC) $ 13.15 5.35%
  • ethenaEthena (ENA) $ 0.257195 3.62%
  • aster-2Aster (ASTER) $ 0.936697 3.24%
  • binance-peg-wethBinance-Peg WETH (WETH) $ 3,210.77 5.1%
  • pepePepe (PEPE) $ 0.000004 6.58%
  • jito-staked-solJito Staked SOL (JITOSOL) $ 167.94 2.12%
  • internet-computerInternet Computer (ICP) $ 3.39 3.95%
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00 0%
  • pi-networkPi Network (PI) $ 0.205932 3.2%
  • solanaWrapped SOL (SOL) $ 134.59 2.08%
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.70 1.49%
  • pump-funPump.fun (PUMP) $ 0.002826 6.01%
  • hash-2Provenance Blockchain (HASH) $ 0.030059 3.3%
  • ether-fi-staked-ethether.fi Staked ETH (EETH) $ 3,208.44 5.02%
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.14 0.03%
  • htx-daoHTX DAO (HTX) $ 0.000002 0.56%
  • worldcoin-wldWorldcoin (WLD) $ 0.602289 4.6%
  • ondo-financeOndo (ONDO) $ 0.464651 6.96%
  • pax-goldPAX Gold (PAXG) $ 4,278.01 1.67%
  • global-dollarGlobal Dollar (USDG) $ 0.999846 0%
  • kucoin-sharesKuCoin (KCS) $ 10.61 0.83%
  • hashnote-usycCircle USYC (USYC) $ 1.11 0.01%
  • rocket-pool-ethRocket Pool ETH (RETH) $ 3,689.82 4.76%
  • syrupusdtsyrupUSDT (SYRUPUSDT) $ 1.11 0.06%
  • bfusdBFUSD (BFUSD) $ 0.999347 0.01%
  • ripple-usdRipple USD (RLUSD) $ 0.999721 0.09%
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999714 0.01%
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.120315 4.05%
  • aptosAptos (APT) $ 1.72 6.1%
  • kaspaKaspa (KAS) $ 0.047151 6.7%
  • skySky (SKY) $ 0.054689 3.35%
  • gatechain-tokenGate (GT) $ 10.32 2.57%
  • quant-networkQuant (QNT) $ 82.37 3.13%
  • wbnbWrapped BNB (WBNB) $ 876.85 2.46%
  • binance-staked-solBinance Staked SOL (BNSOL) $ 146.58 2.34%
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 3,401.83 4.83%
  • arbitrumArbitrum (ARB) $ 0.206819 6.55%
  • algorandAlgorand (ALGO) $ 0.128801 6.7%
  • official-trumpOfficial Trump (TRUMP) $ 5.67 2.54%
  • liquid-staked-ethereumLiquid Staked ETH (LSETH) $ 3,425.64 5.31%
  • ignition-fbtcFunction FBTC (FBTC) $ 90,856.00 2.32%
  • cosmosCosmos Hub (ATOM) $ 2.19 4.58%
  • lombard-staked-btcLombard Staked BTC (LBTC) $ 90,920.00 0.87%
  • vechainVeChain (VET) $ 0.011850 5.13%
  • flare-networksFlare (FLR) $ 0.012595 2.48%
  • solv-btcSolv Protocol BTC (SOLVBTC) $ 90,839.00 1.51%
  • filecoinFilecoin (FIL) $ 1.37 8.91%
  • nexoNEXO (NEXO) $ 0.965436 1.76%
  • xdce-crowd-saleXDC Network (XDC) $ 0.048683 3.06%
  • usdtbUSDtb (USDTB) $ 1.00 0.02%
  • sei-networkSei (SEI) $ 0.131418 9.45%
  • render-tokenRender (RENDER) $ 1.60 4.96%
  • ousgOUSG (OUSG) $ 113.59 0.01%
  • superstate-short-duration-us-government-securities-fund-ustbSuperstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 10.92 0.01%
  • kinetic-staked-hypeKinetiq Staked HYPE (KHYPE) $ 28.52 3.15%
  • wrappedm-by-m0WrappedM by M^0 (WM) $ 1.00 1.07%
  • bonkBonk (BONK) $ 0.000009 6.08%
  • midnight-3Midnight (NIGHT) $ 0.046207 30.2%
  • janus-henderson-anemoy-aaa-clo-fundJanus Henderson Anemoy AAA CLO Fund (JAAA) $ 1.02 0.01%
  • mantle-staked-etherMantle Staked Ether (METH) $ 3,479.02 4.82%
  • pancakeswap-tokenPancakeSwap (CAKE) $ 2.23 4.85%
  • renzo-restaked-ethRenzo Restaked ETH (EZETH) $ 3,425.62 4.65%
  • arbitrum-bridged-wbtc-arbitrum-oneArbitrum Bridged WBTC (Arbitrum One) (WBTC) $ 90,692.00 1.96%
  • wrapped-flareWrapped Flare (WFLR) $ 0.012591 2.55%
  • clbtcclBTC (CLBTC) $ 90,841.00 2.61%
  • first-digital-usdFirst Digital USD (FDUSD) $ 0.998504 0.02%
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.11 0.58%
  • pudgy-penguinsPudgy Penguins (PENGU) $ 0.011006 10.79%
  • usddUSDD (USDD) $ 1.00 0.01%
  • bridged-usdc-polygon-pos-bridgePolygon Bridged USDC (Polygon PoS) (USDC.E) $ 0.999804 0%
  • jupiter-exchange-solanaJupiter (JUP) $ 0.215859 6.69%
  • story-2Story (IP) $ 2.02 5.42%
  • ultimaUltima (ULTIMA) $ 6,597.00 2.64%
  • beldexBeldex (BDX) $ 0.087067 0.01%
  • usdaiUSDai (USDAI) $ 0.999953 0.01%
  • jupiter-staked-solJupiter Staked SOL (JUPSOL) $ 155.54 2.45%
  • morphoMorpho (MORPHO) $ 1.19 5.89%
  • stakewise-v3-osethStakeWise Staked ETH (OSETH) $ 3,320.92 5.05%
  • polygon-pos-bridged-dai-polygon-posPolygon PoS Bridged DAI (Polygon POS) (DAI) $ 0.999749 0.01%
  • fetch-aiArtificial Superintelligence Alliance (FET) $ 0.242251 7.58%
  • l2-standard-bridged-weth-baseL2 Standard Bridged WETH (Base) (WETH) $ 3,214.67 5.75%
  • dashDash (DASH) $ 48.94 0.9%
  • myx-financeMYX Finance (MYX) $ 3.09 7.48%
  • optimismOptimism (OP) $ 0.308503 7.79%
  • spx6900SPX6900 (SPX) $ 0.614150 5.8%
  • aerodrome-financeAerodrome Finance (AERO) $ 0.626026 4.37%
  • curve-dao-tokenCurve DAO (CRV) $ 0.388071 5.45%
  • tbtctBTC (TBTC) $ 90,871.00 1.52%
  • usual-usdUsual USD (USD0) $ 0.999097 0.15%
  • injective-protocolInjective (INJ) $ 5.48 5.66%
  • tezosTezos (XTZ) $ 0.509891 1.98%
  • virtual-protocolVirtuals Protocol (VIRTUAL) $ 0.818775 5.44%
  • blockstackStacks (STX) $ 0.294447 5.23%
  • lido-daoLido DAO (LDO) $ 0.591318 7.46%
  • bridged-wrapped-ether-pundi-aifx-omnilayerBridged Wrapped Ether (Pundi AIFX Omnilayer) (WETH) $ 35,382,014.00 0%
  • starknetStarknet (STRK) $ 0.108310 2.73%
  • arbitrum-bridged-weth-arbitrum-oneArbitrum Bridged WETH (Arbitrum One) (WETH) $ 3,216.86 4.94%
  • gtethGTETH (GTETH) $ 3,213.66 4.72%
  • celestiaCelestia (TIA) $ 0.579123 6.96%
  • true-usdTrueUSD (TUSD) $ 0.997330 0.03%
  • cgeth-hashkey-cloudcgETH Hashkey Cloud (CGETH.HASH) $ 2,460.42 0%
  • ether-fiEther.fi (ETHFI) $ 0.802308 8.63%
  • telcoinTelcoin (TEL) $ 0.005082 8.33%
  • stader-ethxStader ETHx (ETHX) $ 3,458.42 5.2%
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.23 0.73%
  • msolMarinade Staked SOL (MSOL) $ 180.99 2.18%
  • wrapped-apecoinWrapped ApeCoin (WAPE) $ 0.234171 2.87%
  • the-graphThe Graph (GRT) $ 0.043671 5.64%
  • ghoGHO (GHO) $ 1.00 0.05%
  • flokiFLOKI (FLOKI) $ 0.000047 6.63%
  • ether-fi-liquid-ethEther.Fi Liquid ETH (LIQUIDETH) $ 3,381.01 6.05%
  • kaiaKaia (KAIA) $ 0.075974 1.82%
  • mantle-bridged-usdt-mantleMantle Bridged USDT (Mantle) (USDT) $ 1.01 1.66%
  • doublezeroDoubleZero (2Z) $ 0.126251 3.32%
  • swethSwell Ethereum (SWETH) $ 3,518.87 4.92%
  • newton-projectAB (AB) $ 0.004677 0.75%
  • iotaIOTA (IOTA) $ 0.101515 4.9%
  • ethereum-name-serviceEthereum Name Service (ENS) $ 10.94 6.01%
  • bittorrentBitTorrent (BTT) $ 0.00000042 0.64%
  • coinbase-wrapped-staked-ethCoinbase Wrapped Staked ETH (CBETH) $ 3,576.14 5.48%
  • usdbUSDB (USDB) $ 1.01 1.79%
  • trust-wallet-tokenTrust Wallet (TWT) $ 0.979863 3.33%
  • steakhouse-usdc-morpho-vaultSteakhouse USDC Morpho Vault (STEAKUSDC) $ 1.11 0.12%
  • basic-attention-tokenBasic Attention (BAT) $ 0.269981 0.12%
  • bitcoin-svBitcoin SV (BSV) $ 20.09 1.63%
  • sun-tokenSun Token (SUN) $ 0.020890 2.45%
  • sbtc-2sBTC (SBTC) $ 90,925.00 1.1%
  • dogwifcoindogwifhat (WIF) $ 0.395822 3.87%
  • lorenzo-wrapped-bitcoinLorenzo Wrapped Bitcoin (ENZOBTC) $ 90,454.00 0%
  • justJUST (JST) $ 0.038149 0.02%
  • merlin-chainMerlin Chain (MERL) $ 0.356312 5.91%
  • pendlePendle (PENDLE) $ 2.28 5%
  • pyth-networkPyth Network (PYTH) $ 0.064503 7.32%
  • conflux-tokenConflux (CFX) $ 0.071834 4.66%
  • bitcoin-avalanche-bridged-btc-bAvalanche Bridged BTC (Avalanche) (BTC.B) $ 90,739.00 2.19%
  • olympusOlympus (OHM) $ 22.41 2.33%
  • decredDecred (DCR) $ 20.93 4.56%
  • the-sandboxThe Sandbox (SAND) $ 0.136536 6.34%
  • apenftAINFT (NFT) $ 0.00000036 0.79%
  • sonic-3Sonic (S) $ 0.093620 3.95%
  • binance-peg-dogecoinBinance-Peg Dogecoin (DOGE) $ 0.138374 6.23%
  • fartcoinFartcoin (FARTCOIN) $ 0.355007 5.09%
  • gnosisGnosis (GNO) $ 128.84 3.47%
  • galaGALA (GALA) $ 0.007251 6.09%
  • heliumHelium (HNT) $ 1.82 4.09%

Генеральный директор Safe заявил, что взлом Bybit раскрыл фрагментированную систему безопасности самообслуживания

0 0

Генеральный директор Safe заявил, что взлом Bybit раскрыл фрагментированную систему безопасности самообслуживания

В феврале криптовалютная экосистема оказалась на грани катастрофы. Хакеры украли эфир на сумму 1,5 миллиарда долларов у криптовалютной биржи Bybit, что стало крупнейшей кражей, которую когда-либо видела индустрия.

Опасения по поводу коллапса рынка, вызванного инфекцией, были смягчены общеотраслевыми усилиями по устранению разрыва в Bybit, и через несколько часов биржа восстановила контроль над ситуацией.

Вскрытие показало, что рутинная передача эфира (ETH) Bybit между кошельками была перехвачена хакерами. Злоумышленники, предположительно северокорейские хакеры Lazarus Group, взломали компьютер разработчика SafeWallet, внедрив вредоносный JavaScript в пользовательский интерфейс, что обманом заставило процесс мультиподписи Bybit одобрить вредоносный смарт-контракт.

Инцидент стал тревожным сигналом для всей криптовалютной индустрии, учитывая, что многие биржи и компании полагаются на инфраструктуру и услуги таких игроков, как Safe. Несмотря на то, что Safe — это сервис кошельков с самостоятельным хранением, этот инцидент доказал, что сложная социальная инженерия или взломанное физическое оборудование остаются угрозой для всей отрасли.

Генеральный директор Safe Рахул Румалла присоединился к живому шоу Cointelegraph Chain Reaction, чтобы поразмышлять над знаниями и системными изменениями, вызванными инцидентом с Bybit, а также постоянными и постоянно меняющимися угрозами со стороны киберпреступников.

Связанный: SafeWallet публикует отчет о вскрытии взлома Bybit

Самоопека фрагментирована

Как объяснил Румалла, была взломана рабочая станция разработчика Safe, что стало точкой входа для хакеров для организации атаки, которая могла бы манипулировать кодом веб-сайта.

Генеральный директор Safe заявил, что ситуация «стала моментом расплаты», который заставил команду полностью реорганизовать свою безопасность и инфраструктуру. Он также привлек внимание к стандартным отраслевым практикам, которые могут не совсем подходить для этой цели.

“Многие люди на самом деле подвергаются концепции слепой подписи. Вы действительно не знаете, что подписываете, будь то ваше подписывающее устройство или ваши аппаратные устройства. И это начинается с образования, это начинается с осведомленности, это начинается со стандартов”, – сказал Румалла.

“В конечном счете, в мире самоопека, фактическая фундаментальная конструкция – это общая ответственность за безопасность. Она фрагментирована. И это то, что мы начали перепроектировать”.

Румалла добавил, что, хотя после кражи Bybit Safe подверглась серьезной проверке, ее основные клиенты поддержали и хорошо осведомлены об основных векторах атак, которые привели к инциденту.

Связанный: Хронология: Как потерянный Ethereum Bybit прошел через стиральную машину Северной Кореи

Затем его команда приступила к работе над разбором слоев архитектуры, составляющих инфраструктуру безопасности Safe.

“Мы разбили его на безопасность на уровне транзакций, безопасность на уровне подписывающего устройства, безопасность на уровне инфраструктуры, а также стандарты, соответствие требованиям и возможность аудита. Все они должны каким-то образом работать вместе”, – сказал Румалла.

Растущая угроза со стороны хакеров

Хакеры Lazarus Group представляли собой самую серьезную угрозу для экосистемы криптовалют за последние годы. Ведущие СМИ прогнозируют, что северокорейская хакерская группа завладеет украденной криптовалютой на сумму более 2 миллиардов долларов в 2025 году.

Румалла сказал, что самой большой проблемой является аспект социальной инженерии, который хакерские группы используют для проникновения в крупные компании отрасли.

“Эти злоумышленники присутствуют в каналах Telegram. Они присутствуют во вступительных чатах нашей компании, они присутствуют в публикациях вашего DAO о грантах. Они подают заявки на работу в качестве ИТ-специалистов. Они используют человеческий фактор”.

Однако это также стало плюсом для Румаллы и его команды. Утешаясь тем фактом, что их код и протокол не были виноваты, генеральный директор сказал, что предпринимаются серьезные усилия по обеспечению баланса между безопасностью и удобством использования.

«Смарт-аккаунты, основной протокол, прошедший супербоевые испытания, действительно вселили в нас уверенность в том, что мы сможем поднять его и на более высокие уровни».

Румалла добавил, что технология самостоятельного хранения исторически предполагала компромисс между удобством и безопасностью. Однако необходимо изменить образ мышления, чтобы обеспечить непрерывное развитие продуктов и услуг, которые позволят людям легко и безопасно взять на себя самостоятельный контроль над своими активами.

Источник: cryptohamster.org

Оставьте ответ

Ваш электронный адрес не будет опубликован.