Logo
Cryptofalka
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop

A weboldalunk sütiket használ 🍪

Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.
Újabb részletek kerültek nyilvánosságra a Bybit hack kapcsán

Újabb részletek kerültek nyilvánosságra a Bybit hack kapcsán

A történelem legnagyobb kriptolopását egy kompromittált fejlesztői laptop tette lehetővé – derült ki a Safe többhetes nyomozásának eredményeiből.

Bybit hack: egy fejlesztői laptop miatt tűnt el 1,4 milliárd dollárnyi Ethereum

A multi-signature tárcaszolgáltató csütörtökön új részleteket közölt a február 21-i 1,4 milliárd dolláros Bybit hackről, amelyet az FBI szerint Észak-Korea államilag támogatott Lazarus csoportja hajtott végre.

A Safe és a kiberbiztonsági szakértő Mandiant vizsgálata szerint a támadás gyökere egy fejlesztői munkaállomás fertőzött megnyitására vezethető vissza. Február 4-én a hacker egy rosszindulatú Docker-projekten keresztül fertőzte meg a rendszert, amely végül hozzáférést biztosított az Amazon Web Services (AWS) fiókhoz.

A támadók kijátszották a kétfaktoros hitelesítést, ellopták az AWS aktív munkamenet-tokenjeit, és így átvették az irányítást a Safe infrastruktúrája felett.

A vizsgálat során kiderült, hogy két héttel a támadás előtt a Safe weboldalába rosszindulatú JavaScript-kódot injektáltak, amely megnyitotta az utat a Bybit elleni támadás előtt.

A Lazarus csoport ismét lecsapott

Az FBI és több blokkláncnyomozó szerint az elkövetők Észak-Korea hírhedt Lazarus csoportjához köthetők, amely az elmúlt évek legnagyobb kriptós lopásait hajtotta végre.

A módszer nem újdonság: előbb egy kulcsfontosságú fejlesztő számítógépét fertőzték meg, majd kikerülték a védelmi mechanizmusokat, végül átvették az irányítást az Ethereum-tárca felett.

bybit hack I Cryptofalka

A támadók ezután hatalmas összegeket mozgattak ki a tőzsdéről – az eset pedig újra rávilágít arra, hogy a kriptotőzsdék védelme még mindig komoly sebezhetőségeket rejt magában.

Teljes infrastruktúra-átállás és szigorúbb ellenőrzés

A Safe azonnali intézkedéseket hozott a hasonló támadások megelőzése érdekében. Az új biztonsági lépések között szerepel:

  • A teljes infrastruktúra lecserélése
  • Részletesebb tranzakcióellenőrzési rendszer bevezetése
  • Felhasználói felület fejlesztése a gyanús tranzakciók felismerésére

A Safe közleménye szerint a nyomozás még nem zárult le, de kiemelték, hogy a felhasználóknak nagyobb figyelmet kell fordítaniuk a tranzakciók ellenőrzésére.

„A tranzakció aláírása az utolsó védelmi vonal – de csak akkor működik, ha a felhasználó érti, mit hagy jóvá” – írta a Safe az X-en.

A vállalat egy részletes útmutatót is közzétett, amely segít a felhasználóknak ellenőrizni a tranzakciókat aláírás előtt.

A Bybit nem hagyta annyiban az ügyet – 140 millió dolláros jutalmat ajánlott fel bárkinek, aki segít felkutatni és befagyasztani az ellopott Ethereumot.

Bár a támadás pontos háttere még mindig nem teljesen tisztázott, az 1,4 milliárd dolláros veszteség a legnagyobb kriptotőzsdei hack eddig, ami újra ráirányítja a figyelmet az iparág biztonsági hiányosságaira.

Hogy mi is az a Cryptofalka Kereskedő Közösség?

Elemzések a jövő pénzéről a Bitcoinról és a többi kriptovalutáról! Havi oktatások, élő streamek, tippek, hírek, közösség! Ha szeretnél hatékonyan bekapcsolódni a digitális valuták világába vagy ha már ismerős a szakma de szeretnéd elmélyíteni a tudásodat és profitálni a digitális pénz forradalmából, akkor nálunk a helyed! Hiszen a Platformról minden információt, tippet és oktatást egy forrásból érhetsz el, méghozzá a szakma legjobbjaitól 2018-óta!

Válassz tagságaink közül

Bitcoin és kriptovaluta árfolyamok

Bitcoin BTC 0.07% $107,192.28
Ethereum ETH 0.24% $2,422.13
XRP XRP 1.17% $2.14
BNB BNB 0.50% $646.57
Solana SOL 2.12% $142.84
Dogecoin DOGE 0.89% $0.1613
Cardano ADA 0.95% $0.5598
Litecoin LTC 0.62% $85.11
További árfolyamok
A CryptoFalka által szolgáltatott információk és elemzések a szerzők magánvéleményét tükrözik, a megjelenő írások nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a CryptoFalka nem vállalkozik. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon személyes befektetési tanácsadóval!