Crypto Prices

Bybit-hack: ‘Tilitys’, joka johti SafeWalletin järjestelmien uudelleenrakentamiseen

7 marraskuun, 2025

Kryptovaluuttaekosysteemin kriisi

Helmikuussa kryptovaluuttaekosysteemi oli katastrofin partaalla. Hakkerit varastivat 1,5 miljardia dollaria Etheriä kryptovaluuttapörssi Bybitiltä, mikä oli suurin varkaus, jonka ala oli koskaan kokenut. Pelot markkinakriisistä, joka johtui tartuntavaarasta, vähenivät koko alan ponnistusten myötä Bybitin ongelmien ratkaisemiseksi, ja muutamassa tunnissa pörssi sai tilanteen hallintaansa.

Bybitin hyökkäys ja sen seuraukset

Jälkikäteisanalyysi paljasti, että Bybitin tavalliset Etherin siirrot lompakoiden välillä olivat jääneet hakkerien saaliiksi. Hyökkääjien, joiden uskotaan olevan Pohjois-Korean Lazarus-ryhmä, onnistui päästä SafeWalletin kehittäjälaitteelle injektoimalla haitallista JavaScriptiä käyttöliittymään, mikä huijasi Bybitin monenkeskeisen prosessin hyväksymään haitallisen älysopimuksen.

Tapaus oli herätys kryptovaluutta-alalle, sillä monet pörssit ja yritykset luottavat Safe-tyyppisten toimijoiden infrastruktuuriin ja palveluihin.

Opit ja muutokset

Safe CEO Rahul Rumalla liittyi Cointelegraphin Chain Reaction -liveohjelmaan pohtiakseen Bybit-tapauksen oppeja ja järjestelmällisiä muutoksia, joita kyberrikollisten jatkuvasti muuttuvat uhkat vaativat. Rumalla selitti, että itsehuolto on pirstaloitunutta. Kehittäjän työasema oli vaarantunut, mikä antoi hakkerille mahdollisuuden toteuttaa hyökkäys, joka voisi manipuloida verkkosivuston koodia.

”Tilanne oli tilityshetki, joka pakotti tiimin järjestämään turvallisuuttaan ja infrastruktuuriaan uudelleen.”

Rumalla totesi, että alan standardikäytännöt eivät välttämättä ole täysin sopivia tarkoitukseen. ”Monet ihmiset ovat itse asiassa alttiina sokealle allekirjoittamiselle. Et oikeastaan tiedä, mitä allekirjoitat, olipa kyseessä allekirjoituslaite tai laitteesi. Ja se alkaa koulutuksesta, tietoisuudesta, standardeista,” hän sanoi.

Turvallisuuden parantaminen

Rumalla lisäsi, että vaikka Safe oli kohdannut merkittävää tarkastelua Bybit-varkauden jälkeen, sen ydinklientit olivat tukevia ja hyvin tietoisia niistä hyökkäysvektoreista, jotka johtivat tapaukseen. Hänen tiiminsä ryhtyi sitten työhön purkaakseen Safe:n turvallisuusinfrastruktuurin kerroksia.

”Purimme sen transaktiotason turvallisuuteen, allekirjoituslaitetason turvallisuuteen, infrastruktuuritason turvallisuuteen, mutta myös standardeihin ja vaatimustenmukaisuuteen sekä tarkastettavuuteen. Kaikkien on toimittava yhdessä jollain tavalla.”

Uhka ja haasteet

Kehittyvä uhka hakkerilta. Lazarus-ryhmän hakkerit ovat olleet tuotteliain uhka kryptovaluuttaekosysteemille viime vuosina. Päämediassa ennustetaan, että Pohjois-Korean hakkeriryhmä varastaa yli 2 miljardia dollaria kryptovaluuttaa vuoteen 2025 mennessä.

Rumalla sanoi, että suurin haaste on sosiaalisen manipuloinnin osa-alue, jota hakkeriryhmät käyttävät tunkeutuakseen alan suuriin yrityksiin. ”Nämä hyökkääjät ovat Telegram-kanavilla. He ovat yrityksemme esittelykeskusteluissa, he ovat DAO:si apurahahakemuksissa. He hakevat töitä IT-työntekijöinä. He hyödyntävät inhimillistä tekijää.”

Turvallisuuden ja käytettävyyden tasapaino

Tämä tarjosi myös hopeareunuksen Rumalalle ja hänen tiimilleen. Lohtua siitä, että heidän koodinsa ja protokollansa eivät olleet syyllisiä, CEO sanoi, että on vilpitön pyrkimys tasapainottaa turvallisuus ja käytettävyys. ”Älytilit, ydinprotokolla, joka oli todella testattu taistelussa, antoi meille todella luottamusta nostaa tämä myös ylle kerroksiin.”

Rumalla lisäsi, että itsehuoltoteknologia on historiallisesti sisältänyt kompromissin mukavuuden ja turvallisuuden välillä. Kuitenkin ajattelutavan muutos on tarpeen, jotta tuotteet ja palvelut voivat kehittyä jatkuvasti, mikä helpottaa ja tekee turvalliseksi ihmisten ottaa itsehuoltovastuu omaisuudestaan.

Uusimmat käyttäjältä Blog

CBDC-revoluutio: Näkökulma vuodelta 2025 | Mielipide

Ilmoitus Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle eivätkä edusta crypto.newsin toimituksen näkemyksiä. Keskuspankkien digitaalinen valuutta (CBDC) Maailman keskuspankit ovat aloittaneet CBDC:n vallankumouksen — mutta vuoden 2025 puoliväliin mennessä tulokset vaihtelevat.

Stablecoin-verotustoimet herättävät kiivasta keskustelua Brasiliassa

Stablecoin-virtojen verottaminen Brasiliassa Huhut stablecoin-virtojen verottamisesta Brasiliassa ovat herättäneet vilkasta keskustelua lainsäätäjien ja valtiovarainministeriön välillä. Vaikka ministeriö valmistelee aiheesta normatiivista säädöstä, lainsäätäjät vastustavat voimakkaasti minkäänlaista ehdotusta. Erimielisyydet hallituksen sisällä Ehdotus, joka tähtää

Peking vahvistaa kielteistä suhtautumistaan kryptospekulaatioon riskien kasvaessa

Kiinan suhtautuminen kryptovaluuttoihin Kiinan ylin rahoitus- ja lainvalvontaviranomainen kokoontui äskettäin korkeatasoiseen kokoukseen vahvistaakseen maan tiukan kielteisen suhtautumisen kryptovaluuttoihin. Viranomaiset varoittivat, että spekulatiivinen toiminta on jälleen noussut esiin ja aiheuttaa uusia riskejä rahoitusvakaudelle.

Crypto-itsehuolto on perusoikeus, sanoo SEC:n Hester Peirce

Hester Peirce ja Kryptovaluuttojen Itsehuolto Hester Peirce, Yhdysvaltojen arvopaperi- ja pörssikomission (SEC) komissaari sekä SEC:n Crypto Task Force -ryhmän johtaja, on vahvistanut oikeuden kryptovaluuttojen itsehuoltoon ja taloudelliseen yksityisyyteen. ”Olen vapauden maksimaalinen puolustaja,”