- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Bybit і Safe Custody суперечать тим, хто винен у зламі на 1,5 мільярда доларів
Очевидне протистояння відображає протистояння WazirX і Liminal Custody, які звинуватили один одного після експлойту на 230 мільйонів доларів минулого липня.
Що варто знати:
- Bybit оприлюднив судову експертизу, яка виявила, що біржа не має вразливостей у безпеці та що атака походить виключно від зламу безпечного гаманця.
- Safe сказав, що зовнішні дослідники безпеки T «вказали на будь-яку вразливість у смарт-контрактах Safe або вихідному коді інтерфейсу та сервісів».
- Відмиті кошти були розподілені між сотнями гаманців, деякі з яких також забруднені попередніми зломами Poloniex і Phemex.
Обмін Криптовалюта Bybit має опублікував судово-медичний огляд минулого тижня про злом на 1,5 мільярда доларів США, виявивши, що його системи не були проникнуті, і що проблема, схоже, виникла через скомпрометовану інфраструктуру безпечного гаманця.
За підсумками огляду Bybit дійшов висновку, що «облікові дані розробника Safe були скомпрометовані», що дозволило групі хакерів Lazarus отримати несанкціонований доступ до гаманця Safe і згодом обманом змусити співробітників Bybit підписати зловмисну транзакцію.
Однак особа, знайома з цим питанням, сказала CoinDesk , що, незважаючи на те, що інфраструктура гаманця була скомпрометована соціальною інженерією, злом був би неможливий, якби Bybit не «сліпо підписав» транзакцію. Цей термін стосується механізму, за якого транзакція смарт-контракту схвалюється без повного знання її змісту.
Також безпечно видав заяву кажучи, що «Безпечні смарт-контракти [не] не вплинули, була здійснена атака шляхом компрометації машини розробника Safe {Wallet}, яка вплинула на обліковий запис, яким керує Bybit». Він також зазначив, що «криміналістичний огляд зовнішніх дослідників безпеки НЕ вказав на будь-яку вразливість у смарт-контрактах Safe або вихідному коді інтерфейсу та сервісів».
Очевидні FORTH між обома компаніями відображають WazirX і Liminal Custody, які звинувачували один одного після експлойту на 230 мільйонів доларів минулого липня.
Дані мережі, проаналізовані ZachXBT, показують, що Lazarus є намагаючись відмити викрадені кошти, при цьому 920 гаманців наразі забруднені неправомірним шляхом. Кошти, можливо, випадково, були змішані з викраденими коштами від хакерів, націлених на Phemex і Poloniex, що пов’язує Lazarus Group з усіма трьома.
Читайте також: Bybit оголошує «війну проти Лазаря», намагаючись заморозити вкрадені кошти
Oliver Knight
Олівер Найт є одним із керівників групи даних CoinDesk . Перш ніж приєднатися до CoinDesk у 2022 році, Олівер три роки працював головним репортером у Coin Rivet. Він вперше почав інвестувати в Bitcoin в 2013 році і провів період своєї кар’єри, працюючи в фірмі, що займається створенням ринку у Великобританії. Зараз у нього немає Крипто .
