เรื่องราวที่ไม่น่าเชื่อของการปล้น Bybit: $ 1.5B ใน Ethereum หายไป!

อ่าความวุ่นวายเมื่อเร็ว ๆ นี้ที่ Bybit ซึ่งมีเงินจำนวน 1.5 พันล้านเหรียญสหรัฐถูกพาตัวไปด้วยความสำเร็จที่ส่งแรงสั่นสะเทือนผ่านโลก crypto! ผู้เชี่ยวชาญที่เรียกว่า ‘ผู้เชี่ยวชาญ’ ในความสยองขวัญในขณะที่ David Leung นักวิเคราะห์ที่รักของเรายกม่านบนวิธีการที่ผู้โจมตีที่ขี้ขลาดเหล่านี้ได้เตรียมการปล้นของพวกเขา

As reported by Arkham, this grand


Bybit

Centralised ExchangeCrypto trading and Information

fiasco was executed via a technique known as “Blind Signing”—an audacious maneuver wherein transactions are rubber-stamped without the pesky business of examining the particulars. The attackers breached Bybit’s cold wallet, and like seasoned magicians, shifted nearly $1.5 billion into a solitary wallet before dispersing the loot across various hides. It is worth noting that such a brazen act exposes the capricious nature of crypto assets; without any cohesive international laws governing such crimes, recovering the losses seems like a fool’s errand. Responding with an impetuous bounty of 50,000 ARKM for the perpetrators, Bybit assures us that further investigations are underway—thank goodness! 🕵️‍♂️

ตอนนี้ให้คลี่คลายความลึกลับนี้และค้นพบวิธีการปกป้องตัวเองจากภัยพิบัติเช่นนั้น

กลไกของการโจมตี

ภาพนี้: แฮ็กเกอร์ไม่ได้ใช้งานหนึ่ง แต่มีสัญญาสองนายที่เป็นคนขี้ขลาด-โทรจันและสัญญาลับๆวางการซุ่มโจมตีที่แสนอร่อยสำหรับกระเป๋าเงิน Multisig ที่เหมาะสมที่สุดของ Bybit พวกเขาหลอกผู้ลงนามที่ไม่สงสัยในการอนุมัติการถ่ายโอนโทเค็นที่เป็นพิษเป็นภัยซึ่งในความเป็นจริงนั้นสวมหน้ากากเป็นลางสังหรณ์ของ Doom การทำธุรกรรมนี้มีการเรียกผู้แทนซึ่งเป็นฟังก์ชั่นร้ายกาจที่เปลี่ยนแปลง DNA อย่างมากของสัญญา กระตือรือร้นที่จะได้รับรางวัลของพวกเขาผู้โจมตีได้แทนที่สัญญาหลักของกระเป๋าเงินด้วยการกระทำที่ชั่วร้ายที่ชั่วร้ายของพวกเขา

ด้วยมือของพวกเขาอย่างแน่นหนาบนพวงมาลัยผู้กระทำผิดได้ดำเนินการตามคำสั่งเพื่อกระตุ้นให้กับ ETH, Meth, Steth และ Cmeth Tokens ทั้งหมดที่มีอยู่ทั้งหมดเช่นสุนัขจิ้งจอกจู่โจม Henhouse น่าแปลกที่การคุมกำเนิดหลังนี้ได้รับการออกแบบด้วยสองงานง่ายๆคือการถ่ายโอน ETH และ Tokens ERC-20 ไปยังถ้ำที่พวกเขาเลือก การซิกซิฟฟอนอย่างรวดเร็วนี้ทิ้งไว้ในอาการมึนงงที่สับสน

  • อ่านด้วย:
  • กลุ่ม Lazarus เกาหลีเหนือหลัง Hack Bybit $ 1B – Arkham Intelligence

ไม่สนใจสัญญาณเตือน

David Leung นักวิเคราะห์ที่ขยันขันแข็งชี้ให้เห็นธงสีแดงหลายตัวที่ควรแช่แข็งการทำธุรกรรมในแทร็กของมัน ให้เราพิจารณา: การถ่ายโอนถูกนำไปยังสัญญาที่ไม่อยู่ในรายการซึ่งสวมเสื้อคลุมของการไม่ปฏิบัติตามและเกี่ยวข้องกับโทเค็นเป็นศูนย์-จะผิดพลาดอะไร? และในการกระทำที่น่าอัศจรรย์ของความประมาทเลินเล่อ ความล้มเหลวของมาตรการรักษาความปลอดภัยที่สำคัญดังกล่าวทำให้เกิดความสงสัยอย่างน่าตกใจเกี่ยวกับศักยภาพของผู้โจมตีภายในความรู้เกี่ยวกับการดำเนินงานของ Bybit

ภัยพิบัตินี้อาจถูกหันไปหรือไม่?

เดวิดย้ำว่าโดยการตรวจสอบการรักษาความปลอดภัยก่อนและหลังการลงนามที่แข็งแกร่งเหตุการณ์ที่น่าสนใจนี้อาจได้รับการแนะนำในตา หากเลเยอร์ความปลอดภัยอิสระอย่างพิถีพิถันได้ตรวจสอบการทำธุรกรรมพวกเขาอาจเปิดเผยองค์ประกอบที่ร้ายกาจที่แฝงตัวอยู่ใต้พื้นผิว ความล้มเหลวนี้เน้นย้ำถึงความซับซ้อนที่เพิ่มขึ้นของการโจมตี crypto โดยขอทานความจำเป็นเร่งด่วนสำหรับโปรโตคอลความปลอดภัยที่มีป้อมปราการทั่วทั้งอุตสาหกรรม

รับทราบข้อมูลในภูมิทัศน์การเข้ารหัสลับที่เปลี่ยนแปลงตลอดเวลา!

ก้าวไปข้างหน้าด้วยความโค้งด้วยข่าวด่วนการวิเคราะห์ผู้เชี่ยวชาญและการอัปเดตทันทีเกี่ยวกับเทรนด์ล่าสุดที่ประกอบไปด้วย bitcoin, altcoins, defi, nfts และอื่น ๆ

2025-02-22 10:53