Crypto Prices

Bybit-hack: ‘Tilitys’, joka johti SafeWalletin järjestelmien uudelleenrakentamiseen

7 marraskuun, 2025

Kryptovaluuttaekosysteemin kriisi

Helmikuussa kryptovaluuttaekosysteemi oli katastrofin partaalla. Hakkerit varastivat 1,5 miljardia dollaria Etheriä kryptovaluuttapörssi Bybitiltä, mikä oli suurin varkaus, jonka ala oli koskaan kokenut. Pelot markkinakriisistä, joka johtui tartuntavaarasta, vähenivät koko alan ponnistusten myötä Bybitin ongelmien ratkaisemiseksi, ja muutamassa tunnissa pörssi sai tilanteen hallintaansa.

Bybitin hyökkäys ja sen seuraukset

Jälkikäteisanalyysi paljasti, että Bybitin tavalliset Etherin siirrot lompakoiden välillä olivat jääneet hakkerien saaliiksi. Hyökkääjien, joiden uskotaan olevan Pohjois-Korean Lazarus-ryhmä, onnistui päästä SafeWalletin kehittäjälaitteelle injektoimalla haitallista JavaScriptiä käyttöliittymään, mikä huijasi Bybitin monenkeskeisen prosessin hyväksymään haitallisen älysopimuksen.

Tapaus oli herätys kryptovaluutta-alalle, sillä monet pörssit ja yritykset luottavat Safe-tyyppisten toimijoiden infrastruktuuriin ja palveluihin.

Opit ja muutokset

Safe CEO Rahul Rumalla liittyi Cointelegraphin Chain Reaction -liveohjelmaan pohtiakseen Bybit-tapauksen oppeja ja järjestelmällisiä muutoksia, joita kyberrikollisten jatkuvasti muuttuvat uhkat vaativat. Rumalla selitti, että itsehuolto on pirstaloitunutta. Kehittäjän työasema oli vaarantunut, mikä antoi hakkerille mahdollisuuden toteuttaa hyökkäys, joka voisi manipuloida verkkosivuston koodia.

”Tilanne oli tilityshetki, joka pakotti tiimin järjestämään turvallisuuttaan ja infrastruktuuriaan uudelleen.”

Rumalla totesi, että alan standardikäytännöt eivät välttämättä ole täysin sopivia tarkoitukseen. ”Monet ihmiset ovat itse asiassa alttiina sokealle allekirjoittamiselle. Et oikeastaan tiedä, mitä allekirjoitat, olipa kyseessä allekirjoituslaite tai laitteesi. Ja se alkaa koulutuksesta, tietoisuudesta, standardeista,” hän sanoi.

Turvallisuuden parantaminen

Rumalla lisäsi, että vaikka Safe oli kohdannut merkittävää tarkastelua Bybit-varkauden jälkeen, sen ydinklientit olivat tukevia ja hyvin tietoisia niistä hyökkäysvektoreista, jotka johtivat tapaukseen. Hänen tiiminsä ryhtyi sitten työhön purkaakseen Safe:n turvallisuusinfrastruktuurin kerroksia.

”Purimme sen transaktiotason turvallisuuteen, allekirjoituslaitetason turvallisuuteen, infrastruktuuritason turvallisuuteen, mutta myös standardeihin ja vaatimustenmukaisuuteen sekä tarkastettavuuteen. Kaikkien on toimittava yhdessä jollain tavalla.”

Uhka ja haasteet

Kehittyvä uhka hakkerilta. Lazarus-ryhmän hakkerit ovat olleet tuotteliain uhka kryptovaluuttaekosysteemille viime vuosina. Päämediassa ennustetaan, että Pohjois-Korean hakkeriryhmä varastaa yli 2 miljardia dollaria kryptovaluuttaa vuoteen 2025 mennessä.

Rumalla sanoi, että suurin haaste on sosiaalisen manipuloinnin osa-alue, jota hakkeriryhmät käyttävät tunkeutuakseen alan suuriin yrityksiin. ”Nämä hyökkääjät ovat Telegram-kanavilla. He ovat yrityksemme esittelykeskusteluissa, he ovat DAO:si apurahahakemuksissa. He hakevat töitä IT-työntekijöinä. He hyödyntävät inhimillistä tekijää.”

Turvallisuuden ja käytettävyyden tasapaino

Tämä tarjosi myös hopeareunuksen Rumalalle ja hänen tiimilleen. Lohtua siitä, että heidän koodinsa ja protokollansa eivät olleet syyllisiä, CEO sanoi, että on vilpitön pyrkimys tasapainottaa turvallisuus ja käytettävyys. ”Älytilit, ydinprotokolla, joka oli todella testattu taistelussa, antoi meille todella luottamusta nostaa tämä myös ylle kerroksiin.”

Rumalla lisäsi, että itsehuoltoteknologia on historiallisesti sisältänyt kompromissin mukavuuden ja turvallisuuden välillä. Kuitenkin ajattelutavan muutos on tarpeen, jotta tuotteet ja palvelut voivat kehittyä jatkuvasti, mikä helpottaa ja tekee turvalliseksi ihmisten ottaa itsehuoltovastuu omaisuudestaan.

Uusimmat käyttäjältä Blog

MetaMask Lisää Tron-tuen Bitcoinin ja Solanan Laajentumisten Jälkeen

MetaMaskin Laajentuminen MetaMask jatkaa laajentumistaan Ethereum-ekosysteemin ulkopuolelle. Torstaina se ilmoitti lisänneensä natiivin tuen Tron-lohkoketjulle aikaisempien laajennusten jälkeen, joissa se on integroinut myös Bitcoinin ja Solanan. Natiivin Tron-tuen Ominaisuudet Lompakko tarjoaa nyt natiivin

Wyomingin stablecoin kohtaa ratkaisevan testin, kun se lanseerataan Solanassa

Wyomingin uusi stablecoin Wyoming lanseeraa täysin varatun, osavaltion hallinnoiman dollarin stablecoinin Solanassa, käyttäen Franklin Templetonia varainhoitajana ja LayerZero-siltoja tuomaan tokenin suurille EVM-ketjuille. Osavaltio on julkaissut ensimmäisen osavaltion tukeman stablecoininsa, Wyoming Frontier Stable

DeFi-protokollat kohtaavat ratkaisevan testin, kun Discord-huijaukset lisääntyvät

DeFi-protokollat ja Discordin turvallisuusongelmat DeFi-protokollat sulkevat tai rajoittavat Discord-tukeaan, kun huijaukset, DM-phishing ja Zendeskin kautta tapahtuneet henkilöllisyysvuodot altistavat käyttäjät kasvaville turvallisuus- ja identiteettivarkausriskeille. Hajautetut rahoitusprotokollat vetäytyvät julkisilta Discord-palvelimilta turvallisuussyistä, sillä alusta on

Ripple-CEO Optimistinen Kryptomarkkinarakennuslakiehdotuksesta

Ripple-CEO:n Tuki Lakiehdotukselle Ripple-CEO Brad Garlinghouse on ilmaissut tukensa senaattori Tim Scottin esittämälle markkinarakennuslakiehdotukselle, jota hän on kutsunut ”valtavaksi edistysaskeleeksi” koko teollisuudelle. Garlinghousen tuki perustuu Ripplelle aiheutuneisiin haasteisiin vuosien sääntelyepäselvyyksien vuoksi. ”Ripple

Kashkari: Krypto on ’periaatteessa hyödytön’

Neel Kashkarin Näkemys Kryptovaluutoista Yksi voimakkaista äänistä Federal Reservessä on täysin välinpitämätön kryptovaluuttojen kehitykselle: Minneapolisin Fedin presidentti Neel Kashkari. Viimeisimmissä kommenteissaan Kashkari toisti pitkään vallinnutta näkemystään, että kryptovaluutta on ”periaatteessa hyödytön” kuluttajille.

$718 miljardin Bitcoinin kvanttivaaran ratkaisee uusi startup – U.Today

Project Eleven ja Kvanttitietokoneet Project Eleven on kerännyt 20 miljoonaa dollaria kehittääkseen puolustuksia kvanttitietokoneiden aiheuttamaa uhkaa vastaan kryptovaluutoille. Tämä rahoituskierros arvostaa startupia 120 miljoonaan dollariin. Yritystä tukevat merkittävät toimijat sen kesäkuun 2025