• bitcoinBitcoin (BTC) $ 73,452.00 0.38%
  • ethereumEthereum (ETH) $ 2,009.93 0.43%
  • tetherTether (USDT) $ 0.998672 0.01%
  • bnbBNB (BNB) $ 641.89 0.12%
  • xrpXRP (XRP) $ 1.32 0.07%
  • usd-coinUSDC (USDC) $ 0.999700 0.01%
  • solanaSolana (SOL) $ 81.92 0.67%
  • tronTRON (TRX) $ 0.344074 2.46%
  • staked-etherLido Staked Ether (STETH) $ 2,265.05 3.46%
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.03 0.06%
  • dogecoinDogecoin (DOGE) $ 0.099940 0.01%
  • hyperliquidHyperliquid (HYPE) $ 64.53 4.34%
  • usdsUSDS (USDS) $ 0.999597 0%
  • leo-tokenLEO Token (LEO) $ 9.99 0.79%
  • rainRain (RAIN) $ 0.014463 1.29%
  • wrapped-stethWrapped stETH (WSTETH) $ 2,779.67 3.22%
  • zcashZcash (ZEC) $ 532.85 4.41%
  • cardanoCardano (ADA) $ 0.233433 0.9%
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 76,243.00 3.12%
  • stellarStellar (XLM) $ 0.243030 16.84%
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762 0.02%
  • moneroMonero (XMR) $ 378.13 5.52%
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 2,466.93 3.47%
  • chainlinkChainlink (LINK) $ 9.00 0.59%
  • whitebitWhiteBIT Coin (WBT) $ 53.98 0.46%
  • bitcoin-cashBitcoin Cash (BCH) $ 303.67 0.47%
  • wrapped-eethWrapped eETH (WEETH) $ 2,465.31 3.39%
  • canton-networkCanton (CC) $ 0.154434 0.72%
  • the-open-networkToncoin (TON) $ 1.75 1.44%
  • usd1-wlfiUSD1 (USD1) $ 0.998448 0.03%
  • susdssUSDS (SUSDS) $ 1.08 0.16%
  • ethena-usdeEthena USDe (USDE) $ 0.998939 0%
  • daiDai (DAI) $ 0.999541 0.01%
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 76,366.00 3.12%
  • hedera-hashgraphHedera (HBAR) $ 0.094385 3.87%
  • litecoinLitecoin (LTC) $ 51.86 0.03%
  • memecoreMemeCore (M) $ 2.99 1.17%
  • wethWETH (WETH) $ 2,268.37 3.4%
  • avalanche-2Avalanche (AVAX) $ 8.83 1.62%
  • suiSui (SUI) $ 0.898809 3.71%
  • shiba-inuShiba Inu (SHIB) $ 0.000005 0.78%
  • usdt0USDT0 (USDT0) $ 0.998824 0.03%
  • nearNEAR Protocol (NEAR) $ 2.43 1.3%
  • crypto-com-chainCronos (CRO) $ 0.067474 0.11%
  • paypal-usdPayPal USD (PYUSD) $ 0.999791 0.03%
  • hashnote-usycCircle USYC (USYC) $ 1.13 0.14%
  • tether-goldTether Gold (XAUT) $ 4,513.67 0.93%
  • global-dollarGlobal Dollar (USDG) $ 0.999764 0%
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00 0%
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.22 0.04%
  • bittensorBittensor (TAO) $ 249.04 5.46%
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.11 1.7%
  • mantleMantle (MNT) $ 0.643352 2.23%
  • pax-goldPAX Gold (PAXG) $ 4,523.73 0.96%
  • polkadotPolkadot (DOT) $ 1.19 2.73%
  • uniswapUniswap (UNI) $ 3.02 1.75%
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.058069 2.61%
  • okbOKB (OKB) $ 86.94 0.42%
  • ondo-financeOndo (ONDO) $ 0.361112 2.6%
  • aster-2Aster (ASTER) $ 0.673505 0.35%
  • little-pepe-5Little Pepe (LILPEPE) $ 2.16 99999.99%
  • ripple-usdRipple USD (RLUSD) $ 0.999565 0.02%
  • falcon-financeFalcon USD (USDF) $ 0.995662 0.1%
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15 0.04%
  • htx-daoHTX DAO (HTX) $ 0.000002 1.77%
  • pi-networkPi Network (PI) $ 0.143032 1.4%
  • skySky (SKY) $ 0.065236 0.25%
  • internet-computerInternet Computer (ICP) $ 2.65 3.23%
  • pepePepe (PEPE) $ 0.000003 0.83%
  • usddUSDD (USDD) $ 0.999698 0.07%
  • bitget-tokenBitget Token (BGB) $ 1.99 0.28%
  • bfusdBFUSD (BFUSD) $ 0.998643 0.03%
  • morphoMorpho (MORPHO) $ 2.06 0.34%
  • ethereum-classicEthereum Classic (ETC) $ 8.21 1.18%
  • aaveAave (AAVE) $ 82.57 1.35%
  • united-stablesUnited Stables (U) $ 0.999508 0.02%
  • kucoin-sharesKuCoin (KCS) $ 7.91 0.33%
  • algorandAlgorand (ALGO) $ 0.119665 8.34%
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.00 2.64%
  • usdtbUSDtb (USDTB) $ 0.994568 0.43%
  • cosmosCosmos Hub (ATOM) $ 2.03 1.5%
  • quant-networkQuant (QNT) $ 71.30 1.03%
  • render-tokenRender (RENDER) $ 1.98 2.06%
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.23 0.11%
  • jito-staked-solJito Staked SOL (JITOSOL) $ 124.46 4.71%
  • worldcoin-wldWorldcoin (WLD) $ 0.296477 4.1%
  • blockchain-capitalBlockchain Capital (BCAP) $ 107.16 0%
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 2,404.69 3.37%
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.089261 1.61%
  • superstate-short-duration-us-government-securities-fund-ustbSuperstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 11.10 0.01%
  • binance-peg-wethBinance-Peg WETH (WETH) $ 2,262.26 3.62%
  • stable-2​​Stable (STABLE) $ 0.038621 2.65%
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,631.35 3.29%
  • janus-henderson-anemoy-treasury-fundJanus Henderson Anemoy Treasury Fund (JTRSY) $ 1.10 0%
  • dexeDeXe (DEXE) $ 18.30 6.56%
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999945 0.02%
  • kaspaKaspa (KAS) $ 0.030847 1.03%
  • nexoNEXO (NEXO) $ 0.838629 1.08%
  • wbnbWrapped BNB (WBNB) $ 759.61 1.56%
  • justJUST (JST) $ 0.095331 1.85%
  • ignition-fbtcFunction FBTC (FBTC) $ 76,389.00 3.48%
  • ethenaEthena (ENA) $ 0.086681 2.54%
  • aptosAptos (APT) $ 0.934294 1.29%
  • filecoinFilecoin (FIL) $ 0.959396 0.31%
  • gatechain-tokenGate (GT) $ 6.80 0.51%
  • venice-tokenVenice Token (VVV) $ 15.51 6.19%
  • syrupusdtsyrupUSDT (SYRUPUSDT) $ 1.11 0.05%
  • flare-networksFlare (FLR) $ 0.007781 0.91%
  • injective-protocolInjective (INJ) $ 6.46 16.89%
  • arbitrumArbitrum (ARB) $ 0.103227 2.19%
  • binance-staked-solBinance Staked SOL (BNSOL) $ 108.24 4.48%
  • xdce-crowd-saleXDC Network (XDC) $ 0.031873 0.73%
  • pump-funPump.fun (PUMP) $ 0.001724 0.47%
  • beldexBeldex (BDX) $ 0.078388 0.94%
  • jupiter-exchange-solanaJupiter (JUP) $ 0.183027 3.11%
  • ghoGHO (GHO) $ 0.998940 0%
  • midnight-3Midnight (NIGHT) $ 0.034924 3.85%
  • new-x-ceo-is-backNEW X CEO IS BACK (XFLOKI) $ 0.506041 99999.99%
  • bridged-usdc-polygon-pos-bridgePolygon Bridged USDC (Polygon PoS) (USDC.E) $ 0.999720 0%
  • hash-2Provenance Blockchain (HASH) $ 0.010507 1.07%
  • solv-btcSolv Protocol BTC (SOLVBTC) $ 76,461.00 2.7%
  • fetch-aiArtificial Superintelligence Alliance (FET) $ 0.245373 6.2%
  • lombard-staked-btcLombard Staked BTC (LBTC) $ 76,491.00 3.15%
  • usual-usdUsual USD (USD0) $ 0.998299 0.02%
  • apxusdapxUSD (APXUSD) $ 0.999265 0%
  • ousgOUSG (OUSG) $ 115.40 0.01%
  • clbtcclBTC (CLBTC) $ 76,920.00 2.29%
  • a7a5A7A5 (A7A5) $ 0.013041 1.23%
  • yldsYLDS (YLDS) $ 0.999810 0%
  • vechainVeChain (VET) $ 0.005858 2.26%
  • dashDash (DASH) $ 39.54 2.19%
  • usxUSX (USX) $ 0.999392 0.01%
  • pudgy-penguinsPudgy Penguins (PENGU) $ 0.007890 1.2%
  • stakewise-v3-osethStakeWise Staked ETH (OSETH) $ 2,419.84 1.91%
  • true-usdTrueUSD (TUSD) $ 0.999345 0.09%
  • labLAB (LAB) $ 6.38 47.51%
  • kinetic-staked-hypeKinetiq Staked HYPE (KHYPE) $ 33.97 1.8%
  • bonkBonk (BONK) $ 0.000005 0.8%
  • tbtctBTC (TBTC) $ 70,942.00 7.49%
  • humanityHumanity (H) $ 0.259995 0.35%
  • wrappedm-by-m0WrappedM by M0 (WM) $ 1.00 0.33%
  • virtual-protocolVirtuals Protocol (VIRTUAL) $ 0.717913 0.64%
  • official-trumpOfficial Trump (TRUMP) $ 1.97 3.45%
  • kite-2Kite (KITE) $ 0.197120 2.54%
  • terra-lunaTerra Luna Classic (LUNC) $ 0.000081 1.64%
  • spiko-amundi-overnight-swap-fund-eurSpiko Amundi Overnight Swap Fund (EUR) (EURSAFO) $ 1.17 0.11%
  • unibaseUnibase (UB) $ 0.179080 2.07%
  • c8ntinuumc8ntinuum (CTM) $ 0.087592 8.52%
  • edgexedgeX (EDGE) $ 1.26 8.88%
  • mantle-staked-etherMantle Staked Ether (METH) $ 2,455.82 3.44%
  • bianrensheng币安人生 (BinanceLife) (币安人生) $ 0.439419 0.59%
  • sei-networkSei (SEI) $ 0.065301 5.12%
  • polygon-pos-bridged-dai-polygon-posPolygon PoS Bridged DAI (Polygon POS) (DAI) $ 0.999983 0.01%
  • pancakeswap-tokenPancakeSwap (CAKE) $ 1.35 0.74%
  • janus-henderson-anemoy-aaa-clo-fundJanus Henderson Anemoy AAA CLO Fund (JAAA) $ 1.04 0.01%
  • resolv-wstusrResolv wstUSR (WSTUSR) $ 1.13 0.06%
  • cocaCOCA (COCA) $ 1.30 5.99%
  • euro-coinEURC (EURC) $ 1.17 0.07%
  • blockstackStacks (STX) $ 0.234999 0.83%
  • adi-tokenADI (ADI) $ 3.79 0.19%
  • doge-strategyDoge Strategy (DOGESTR) $ 0.288297 99999.99%
  • liquid-staked-ethereumLiquid Staked ETH (LSETH) $ 2,406.26 2.78%
  • aerodrome-financeAerodrome Finance (AERO) $ 0.415792 0.21%
  • arbitrum-bridged-wbtc-arbitrum-oneArbitrum Bridged WBTC (Arbitrum One) (WBTC) $ 76,200.00 2.99%
  • hastra-primePRIME (PRIME) $ 1.04 0.01%
  • celestiaCelestia (TIA) $ 0.413284 1.47%
  • first-digital-usdFirst Digital USD (FDUSD) $ 0.998269 0.04%
  • siren-2Siren (SIREN) $ 0.487010 5.1%
  • wrapped-flareWrapped Flare (WFLR) $ 0.009961 0.58%
  • sun-tokenSun Token (SUN) $ 0.018267 1.66%
  • kinesis-goldKinesis Gold (KAU) $ 145.73 1.22%
  • l2-standard-bridged-weth-baseL2 Standard Bridged WETH (Base) (WETH) $ 2,266.86 3.46%
  • chilizChiliz (CHZ) $ 0.033394 4.66%
  • steakhouse-usdc-morpho-vaultSteakhouse USDC Morpho Vault (STEAKUSDC) $ 1.12 0%
  • ether-fiEther.fi (ETHFI) $ 0.386784 3.18%
  • the9bitThe9bit (9BIT) $ 0.041173 11.05%
  • tezosTezos (XTZ) $ 0.303066 2.87%
  • usdgoUSDGO (USDGO) $ 0.999887 0.01%
  • curve-dao-tokenCurve DAO (CRV) $ 0.212669 0.75%
  • binance-peg-xrpBinance-Peg XRP (XRP) $ 1.59 1.41%
  • lighterLighter (LIT) $ 1.29 10.45%
  • ether-fi-liquid-ethEther.Fi Liquid ETH (LIQUIDETH) $ 2,443.47 3.07%
  • pyth-networkPyth Network (PYTH) $ 0.040610 3.5%
  • renzo-restaked-ethRenzo Restaked ETH (EZETH) $ 2,421.84 3.59%
  • doublezeroDoubleZero (2Z) $ 0.091244 1.57%
  • bittorrentBitTorrent (BTT) $ 0.00000031 0.9%
  • noonNoon (NOON) $ 0.751949 3924.05%
  • sbtc-2sBTC (SBTC) $ 77,039.00 2.14%
  • audieraAudiera (BEAT) $ 1.14 7.94%
  • spx6900SPX6900 (SPX) $ 0.325792 1.23%
  • gnosisGnosis (GNO) $ 113.76 0.23%
  • jupiter-staked-solJupiter Staked SOL (JUPSOL) $ 115.56 4.52%
  • grassGrass (GRASS) $ 0.493284 2.37%
  • savings-usddSavings USDD (SUSDD) $ 1.03 0.02%
  • zebec-networkZebec Network (ZBCN) $ 0.003073 6.07%
  • usdaiUSDai (USDAI) $ 0.999859 0.04%
  • kaiaKaia (KAIA) $ 0.048945 1.42%
  • msolMarinade Staked SOL (MSOL) $ 133.18 5.83%
  • kinesis-silverKinesis Silver (KAG) $ 75.48 0.24%
  • arbitrum-bridged-weth-arbitrum-oneArbitrum Bridged WETH (Arbitrum One) (WETH) $ 2,265.06 3.52%

Генеральный директор Safe заявил, что взлом Bybit раскрыл фрагментированную систему безопасности самообслуживания

0 0

Генеральный директор Safe заявил, что взлом Bybit раскрыл фрагментированную систему безопасности самообслуживания

В феврале криптовалютная экосистема оказалась на грани катастрофы. Хакеры украли эфир на сумму 1,5 миллиарда долларов у криптовалютной биржи Bybit, что стало крупнейшей кражей, которую когда-либо видела индустрия.

Опасения по поводу коллапса рынка, вызванного инфекцией, были смягчены общеотраслевыми усилиями по устранению разрыва в Bybit, и через несколько часов биржа восстановила контроль над ситуацией.

Вскрытие показало, что рутинная передача эфира (ETH) Bybit между кошельками была перехвачена хакерами. Злоумышленники, предположительно северокорейские хакеры Lazarus Group, взломали компьютер разработчика SafeWallet, внедрив вредоносный JavaScript в пользовательский интерфейс, что обманом заставило процесс мультиподписи Bybit одобрить вредоносный смарт-контракт.

Инцидент стал тревожным сигналом для всей криптовалютной индустрии, учитывая, что многие биржи и компании полагаются на инфраструктуру и услуги таких игроков, как Safe. Несмотря на то, что Safe — это сервис кошельков с самостоятельным хранением, этот инцидент доказал, что сложная социальная инженерия или взломанное физическое оборудование остаются угрозой для всей отрасли.

Генеральный директор Safe Рахул Румалла присоединился к живому шоу Cointelegraph Chain Reaction, чтобы поразмышлять над знаниями и системными изменениями, вызванными инцидентом с Bybit, а также постоянными и постоянно меняющимися угрозами со стороны киберпреступников.

Связанный: SafeWallet публикует отчет о вскрытии взлома Bybit

Самоопека фрагментирована

Как объяснил Румалла, была взломана рабочая станция разработчика Safe, что стало точкой входа для хакеров для организации атаки, которая могла бы манипулировать кодом веб-сайта.

Генеральный директор Safe заявил, что ситуация «стала моментом расплаты», который заставил команду полностью реорганизовать свою безопасность и инфраструктуру. Он также привлек внимание к стандартным отраслевым практикам, которые могут не совсем подходить для этой цели.

“Многие люди на самом деле подвергаются концепции слепой подписи. Вы действительно не знаете, что подписываете, будь то ваше подписывающее устройство или ваши аппаратные устройства. И это начинается с образования, это начинается с осведомленности, это начинается со стандартов”, – сказал Румалла.

“В конечном счете, в мире самоопека, фактическая фундаментальная конструкция – это общая ответственность за безопасность. Она фрагментирована. И это то, что мы начали перепроектировать”.

Румалла добавил, что, хотя после кражи Bybit Safe подверглась серьезной проверке, ее основные клиенты поддержали и хорошо осведомлены об основных векторах атак, которые привели к инциденту.

Связанный: Хронология: Как потерянный Ethereum Bybit прошел через стиральную машину Северной Кореи

Затем его команда приступила к работе над разбором слоев архитектуры, составляющих инфраструктуру безопасности Safe.

“Мы разбили его на безопасность на уровне транзакций, безопасность на уровне подписывающего устройства, безопасность на уровне инфраструктуры, а также стандарты, соответствие требованиям и возможность аудита. Все они должны каким-то образом работать вместе”, – сказал Румалла.

Растущая угроза со стороны хакеров

Хакеры Lazarus Group представляли собой самую серьезную угрозу для экосистемы криптовалют за последние годы. Ведущие СМИ прогнозируют, что северокорейская хакерская группа завладеет украденной криптовалютой на сумму более 2 миллиардов долларов в 2025 году.

Румалла сказал, что самой большой проблемой является аспект социальной инженерии, который хакерские группы используют для проникновения в крупные компании отрасли.

“Эти злоумышленники присутствуют в каналах Telegram. Они присутствуют во вступительных чатах нашей компании, они присутствуют в публикациях вашего DAO о грантах. Они подают заявки на работу в качестве ИТ-специалистов. Они используют человеческий фактор”.

Однако это также стало плюсом для Румаллы и его команды. Утешаясь тем фактом, что их код и протокол не были виноваты, генеральный директор сказал, что предпринимаются серьезные усилия по обеспечению баланса между безопасностью и удобством использования.

«Смарт-аккаунты, основной протокол, прошедший супербоевые испытания, действительно вселили в нас уверенность в том, что мы сможем поднять его и на более высокие уровни».

Румалла добавил, что технология самостоятельного хранения исторически предполагала компромисс между удобством и безопасностью. Однако необходимо изменить образ мышления, чтобы обеспечить непрерывное развитие продуктов и услуг, которые позволят людям легко и безопасно взять на себя самостоятельный контроль над своими активами.

Источник: cryptohamster.org

Оставьте ответ

Ваш электронный адрес не будет опубликован.