Kryptovaluuttaekosysteemin kriisi
Helmikuussa kryptovaluuttaekosysteemi oli katastrofin partaalla. Hakkerit varastivat 1,5 miljardia dollaria Etheriä kryptovaluuttapörssi Bybitiltä, mikä oli suurin varkaus, jonka ala oli koskaan kokenut. Pelot markkinakriisistä, joka johtui tartuntavaarasta, vähenivät koko alan ponnistusten myötä Bybitin ongelmien ratkaisemiseksi, ja muutamassa tunnissa pörssi sai tilanteen hallintaansa.
Bybitin hyökkäys ja sen seuraukset
Jälkikäteisanalyysi paljasti, että Bybitin tavalliset Etherin siirrot lompakoiden välillä olivat jääneet hakkerien saaliiksi. Hyökkääjien, joiden uskotaan olevan Pohjois-Korean Lazarus-ryhmä, onnistui päästä SafeWalletin kehittäjälaitteelle injektoimalla haitallista JavaScriptiä käyttöliittymään, mikä huijasi Bybitin monenkeskeisen prosessin hyväksymään haitallisen älysopimuksen.
Tapaus oli herätys kryptovaluutta-alalle, sillä monet pörssit ja yritykset luottavat Safe-tyyppisten toimijoiden infrastruktuuriin ja palveluihin.
Opit ja muutokset
Safe CEO Rahul Rumalla liittyi Cointelegraphin Chain Reaction -liveohjelmaan pohtiakseen Bybit-tapauksen oppeja ja järjestelmällisiä muutoksia, joita kyberrikollisten jatkuvasti muuttuvat uhkat vaativat. Rumalla selitti, että itsehuolto on pirstaloitunutta. Kehittäjän työasema oli vaarantunut, mikä antoi hakkerille mahdollisuuden toteuttaa hyökkäys, joka voisi manipuloida verkkosivuston koodia.
”Tilanne oli tilityshetki, joka pakotti tiimin järjestämään turvallisuuttaan ja infrastruktuuriaan uudelleen.”
Rumalla totesi, että alan standardikäytännöt eivät välttämättä ole täysin sopivia tarkoitukseen. ”Monet ihmiset ovat itse asiassa alttiina sokealle allekirjoittamiselle. Et oikeastaan tiedä, mitä allekirjoitat, olipa kyseessä allekirjoituslaite tai laitteesi. Ja se alkaa koulutuksesta, tietoisuudesta, standardeista,” hän sanoi.
Turvallisuuden parantaminen
Rumalla lisäsi, että vaikka Safe oli kohdannut merkittävää tarkastelua Bybit-varkauden jälkeen, sen ydinklientit olivat tukevia ja hyvin tietoisia niistä hyökkäysvektoreista, jotka johtivat tapaukseen. Hänen tiiminsä ryhtyi sitten työhön purkaakseen Safe:n turvallisuusinfrastruktuurin kerroksia.
”Purimme sen transaktiotason turvallisuuteen, allekirjoituslaitetason turvallisuuteen, infrastruktuuritason turvallisuuteen, mutta myös standardeihin ja vaatimustenmukaisuuteen sekä tarkastettavuuteen. Kaikkien on toimittava yhdessä jollain tavalla.”
Uhka ja haasteet
Kehittyvä uhka hakkerilta. Lazarus-ryhmän hakkerit ovat olleet tuotteliain uhka kryptovaluuttaekosysteemille viime vuosina. Päämediassa ennustetaan, että Pohjois-Korean hakkeriryhmä varastaa yli 2 miljardia dollaria kryptovaluuttaa vuoteen 2025 mennessä.
Rumalla sanoi, että suurin haaste on sosiaalisen manipuloinnin osa-alue, jota hakkeriryhmät käyttävät tunkeutuakseen alan suuriin yrityksiin. ”Nämä hyökkääjät ovat Telegram-kanavilla. He ovat yrityksemme esittelykeskusteluissa, he ovat DAO:si apurahahakemuksissa. He hakevat töitä IT-työntekijöinä. He hyödyntävät inhimillistä tekijää.”
Turvallisuuden ja käytettävyyden tasapaino
Tämä tarjosi myös hopeareunuksen Rumalalle ja hänen tiimilleen. Lohtua siitä, että heidän koodinsa ja protokollansa eivät olleet syyllisiä, CEO sanoi, että on vilpitön pyrkimys tasapainottaa turvallisuus ja käytettävyys. ”Älytilit, ydinprotokolla, joka oli todella testattu taistelussa, antoi meille todella luottamusta nostaa tämä myös ylle kerroksiin.”
Rumalla lisäsi, että itsehuoltoteknologia on historiallisesti sisältänyt kompromissin mukavuuden ja turvallisuuden välillä. Kuitenkin ajattelutavan muutos on tarpeen, jotta tuotteet ja palvelut voivat kehittyä jatkuvasti, mikä helpottaa ja tekee turvalliseksi ihmisten ottaa itsehuoltovastuu omaisuudestaan.