การเปิดเผยที่น่าตกใจ: เฮฮาของ CZ ใช้เวลาแฮ็ค Bybit!

ตอนนี้รวบรวมรอบ ‘คน! ดูเหมือนว่าเพื่อนรักของเรา Changpeng Zhao เมื่อชีสตัวใหญ่ที่ Binance ได้แกว่งอันยิ่งใหญ่ที่การชันสูตรศพของ Safe Wallet ในการล่มสลายของ Bybit เขาเรียกมันว่า“ ไม่ดีขนาดนั้น” ซึ่งก็เหมือนกับการพูดแมวในห้องที่เต็มไปด้วยเก้าอี้โยกเป็น“ ระมัดระวังนิดหน่อย”

คำพูดของเขาร้อนแรงบนส้นเท้าของรายงานการตรวจสอบที่อ้างว่าการละเมิดเป็นเรื่องเกี่ยวกับโครงสร้างพื้นฐานของ SAFE ที่ปลอดภัยเท่ากับประตูหน้าจอบนเรือดำน้ำแทนที่จะเป็นความเสียหายใด ๆ จากการแลกเปลี่ยน พูดคุยเกี่ยวกับการบิดในนิทาน!

“ การอัปเดตนี้จากความปลอดภัยนั้นไม่ค่อยดีนัก มันใช้ภาษาที่คลุมเครือในการแปรงปัญหา ฉันมีคำถามมากกว่าคำตอบหลังจากอ่าน”

เขายกเสียงอึกทึกเกี่ยวกับสิ่งที่“ การประนีประนอมเครื่องจักรนักพัฒนา {กระเป๋าเงิน} ที่ปลอดภัย” หมายถึงจริงๆ เป็นกรณีของวิศวกรรมสังคมหรือเป็นเพียงไวรัสที่น่ารังเกียจ? และเครื่องพัฒนาเครื่องจักรนั้นสามารถเข้าถึงบัญชีที่ดำเนินการโดย Bybit ได้อย่างไร? พวกเขาเพิ่งเปิดประตูให้กว้างหรือไม่?

นอกจากนี้เขายังสงสัยว่าผู้โจมตีสามารถดึงการตรวจสอบอย่างรวดเร็วในการตรวจสอบบัญชีแยกประเภทได้อย่างไร ผู้ลงนามเพิ่งงีบหลับ?

รายงานและอัปเดต

เมื่อวันที่ 26 กุมภาพันธ์ Bybit ได้ออกการตรวจสอบทางนิติวิทยาศาสตร์ที่ดำเนินการโดย Sygnia และ Verichains ซึ่งเปิดเผยว่าข้อมูลประจำตัวของนักพัฒนาที่ปลอดภัยได้ถูกบุกรุก สิ่งนี้ทำให้ Rascals สามารถเข้าถึงโครงสร้างพื้นฐานของกระเป๋าเงินได้ซึ่งนำไปสู่ผู้ลงนามที่ถูกติดกับการอนุมัติการทำธุรกรรมที่ร่มรื่นเหมือนศิลปินสองบิต

รายงานรายละเอียดว่าการหาประโยชน์ถูกดำเนินการโดยใช้“ รหัสจาวาสคริปต์ที่เป็นอันตราย” ซึ่งถูกฉีดเข้าไปในระบบบริการเว็บของ Amazon Web Services ของ SAFE เมื่อสองวันก่อน สคริปต์เพียงแค่มีชีวิตขึ้นมาเมื่อการทำธุรกรรมมาจากที่อยู่ตามสัญญาบางอย่างรวมถึงสัญญาหลายซิกของ Bybit และที่อยู่อื่นที่มีกลิ่นคาว

เพียงสองนาทีหลังจากการปล้นผู้โจมตีก็หายตัวไปเหมือนกระต่ายของนักมายากลไม่มีร่องรอยอยู่ข้างหลัง ผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์ยืนยันว่าโครงสร้างพื้นฐานของ Bybit นั้นไม่มีใครแตะต้องเหมือนปิกนิกวันอาทิตย์

ตั้งแต่ Hullabaloo, Bybit ได้ยืม 40,000 ETH จาก Bitget เพื่อตอบสนองความต้องการการถอนซึ่งพวกเขาได้รับเงินคืน พวกเขายังคืนค่าเงินสำรองของพวกเขาผ่านสินเชื่อการซื้อสินทรัพย์และเงินฝากปลาวาฬการรักษาความปลอดภัย 446,870 ETH มูลค่า 1.23 พันล้านดอลลาร์ CEO Ben Zhou ประกาศอย่างภาคภูมิใจว่าตอนนี้การแลกเปลี่ยนได้รับการสนับสนุน 100% สำหรับสินทรัพย์ของลูกค้า นั่นไม่ใช่แค่พีชเหรอ?

2025-02-27 23:24