Crypto Prices

Bybit-hack: ‘Tilitys’, joka johti SafeWalletin järjestelmien uudelleenrakentamiseen

7 marraskuun, 2025

Kryptovaluuttaekosysteemin kriisi

Helmikuussa kryptovaluuttaekosysteemi oli katastrofin partaalla. Hakkerit varastivat 1,5 miljardia dollaria Etheriä kryptovaluuttapörssi Bybitiltä, mikä oli suurin varkaus, jonka ala oli koskaan kokenut. Pelot markkinakriisistä, joka johtui tartuntavaarasta, vähenivät koko alan ponnistusten myötä Bybitin ongelmien ratkaisemiseksi, ja muutamassa tunnissa pörssi sai tilanteen hallintaansa.

Bybitin hyökkäys ja sen seuraukset

Jälkikäteisanalyysi paljasti, että Bybitin tavalliset Etherin siirrot lompakoiden välillä olivat jääneet hakkerien saaliiksi. Hyökkääjien, joiden uskotaan olevan Pohjois-Korean Lazarus-ryhmä, onnistui päästä SafeWalletin kehittäjälaitteelle injektoimalla haitallista JavaScriptiä käyttöliittymään, mikä huijasi Bybitin monenkeskeisen prosessin hyväksymään haitallisen älysopimuksen.

Tapaus oli herätys kryptovaluutta-alalle, sillä monet pörssit ja yritykset luottavat Safe-tyyppisten toimijoiden infrastruktuuriin ja palveluihin.

Opit ja muutokset

Safe CEO Rahul Rumalla liittyi Cointelegraphin Chain Reaction -liveohjelmaan pohtiakseen Bybit-tapauksen oppeja ja järjestelmällisiä muutoksia, joita kyberrikollisten jatkuvasti muuttuvat uhkat vaativat. Rumalla selitti, että itsehuolto on pirstaloitunutta. Kehittäjän työasema oli vaarantunut, mikä antoi hakkerille mahdollisuuden toteuttaa hyökkäys, joka voisi manipuloida verkkosivuston koodia.

”Tilanne oli tilityshetki, joka pakotti tiimin järjestämään turvallisuuttaan ja infrastruktuuriaan uudelleen.”

Rumalla totesi, että alan standardikäytännöt eivät välttämättä ole täysin sopivia tarkoitukseen. ”Monet ihmiset ovat itse asiassa alttiina sokealle allekirjoittamiselle. Et oikeastaan tiedä, mitä allekirjoitat, olipa kyseessä allekirjoituslaite tai laitteesi. Ja se alkaa koulutuksesta, tietoisuudesta, standardeista,” hän sanoi.

Turvallisuuden parantaminen

Rumalla lisäsi, että vaikka Safe oli kohdannut merkittävää tarkastelua Bybit-varkauden jälkeen, sen ydinklientit olivat tukevia ja hyvin tietoisia niistä hyökkäysvektoreista, jotka johtivat tapaukseen. Hänen tiiminsä ryhtyi sitten työhön purkaakseen Safe:n turvallisuusinfrastruktuurin kerroksia.

”Purimme sen transaktiotason turvallisuuteen, allekirjoituslaitetason turvallisuuteen, infrastruktuuritason turvallisuuteen, mutta myös standardeihin ja vaatimustenmukaisuuteen sekä tarkastettavuuteen. Kaikkien on toimittava yhdessä jollain tavalla.”

Uhka ja haasteet

Kehittyvä uhka hakkerilta. Lazarus-ryhmän hakkerit ovat olleet tuotteliain uhka kryptovaluuttaekosysteemille viime vuosina. Päämediassa ennustetaan, että Pohjois-Korean hakkeriryhmä varastaa yli 2 miljardia dollaria kryptovaluuttaa vuoteen 2025 mennessä.

Rumalla sanoi, että suurin haaste on sosiaalisen manipuloinnin osa-alue, jota hakkeriryhmät käyttävät tunkeutuakseen alan suuriin yrityksiin. ”Nämä hyökkääjät ovat Telegram-kanavilla. He ovat yrityksemme esittelykeskusteluissa, he ovat DAO:si apurahahakemuksissa. He hakevat töitä IT-työntekijöinä. He hyödyntävät inhimillistä tekijää.”

Turvallisuuden ja käytettävyyden tasapaino

Tämä tarjosi myös hopeareunuksen Rumalalle ja hänen tiimilleen. Lohtua siitä, että heidän koodinsa ja protokollansa eivät olleet syyllisiä, CEO sanoi, että on vilpitön pyrkimys tasapainottaa turvallisuus ja käytettävyys. ”Älytilit, ydinprotokolla, joka oli todella testattu taistelussa, antoi meille todella luottamusta nostaa tämä myös ylle kerroksiin.”

Rumalla lisäsi, että itsehuoltoteknologia on historiallisesti sisältänyt kompromissin mukavuuden ja turvallisuuden välillä. Kuitenkin ajattelutavan muutos on tarpeen, jotta tuotteet ja palvelut voivat kehittyä jatkuvasti, mikä helpottaa ja tekee turvalliseksi ihmisten ottaa itsehuoltovastuu omaisuudestaan.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan