polkadot
Polkadot (DOT) $ 3.96 2.99%
tron
TRON (TRX) $ 0.223458 1.22%
the-open-network
Toncoin (TON) $ 2.71 0.37%
shiba-inu
Shiba Inu (SHIB) $ 0.000012 1.23%
solana
Solana (SOL) $ 124.37 2.16%
bnb
BNB (BNB) $ 563.63 1.57%
xrp
XRP (XRP) $ 2.23 2.21%
dogecoin
Dogecoin (DOGE) $ 0.168401 1.01%
cardano
Cardano (ADA) $ 0.730214 0.82%
avalanche-2
Avalanche (AVAX) $ 18.46 4.20%
chainlink
Chainlink (LINK) $ 13.21 2.50%
litecoin
Litecoin (LTC) $ 90.88 1.48%
near
NEAR Protocol (NEAR) $ 2.52 0.65%
uniswap
Uniswap (UNI) $ 5.82 5.49%
tether
Tether (USDT) $ 0.999999 0.00%
ethereum
Ethereum (ETH) $ 1,877.07 3.70%
bitcoin
Bitcoin (BTC) $ 82,792.18 0.26%

הפריצה הגדולה ביותר בהיסטוריה

פרצת אבטחה חסרת תקדים בבורסת Bybit: כיצד התוקפים הצליחו לשים ידם על 1.4 מיליארד דולר, מהן ההשלכות על תעשיית הקריפטו, ולמה מומחי אבטחה מזהירים מפני מתקפות דומות בעתיד?
תמונה להמחשה חדשות קריפטו דה ספוט פרצת אבטחה חסרת תקדים בבורסת Bybit: כיצד התוקפים הצליחו לשים ידם על 1.4 מיליארד דולר

פריצה בהיקף חסר תקדים לבורסת Bybit: ניתוח אסטרטגי ואבטחתי של מתקפת הסייבר

בורסת הקריפטו Bybit חוותה את אחת מהפריצות המשמעותיות ביותר בתולדות תחום הנכסים הדיגיטליים, כאשר תוקפים הצליחו להסב נזק פיננסי בהיקף של 1.4 מיליארד דולר. על פי הערכות ראשוניות, התקיפה בוצעה באמצעות ניצול חולשות אבטחה בארנק החם של הפלטפורמה, תוך שימוש במתקפת קוד זדוני שאפשרה שליטה בלתי חוקית על כספי המשתמשים. במהלך שעות ספורות בלבד, התוקפים החלו להעביר את הכספים דרך מספר רשתות בלוקצ'יין במטרה להסוות את תנועתם ולמנוע איתור.

מניתוח ראשוני עולה כי ההתקפה מיוחסת ל-Lazarus Group, קבוצת האקרים הנתמכת לכאורה על ידי ממשלת צפון קוריאה. הקבוצה ידועה בשימוש בטקטיקות סייבר מתקדמות, כולל הנדסה חברתית, מתקפות פישינג והלבנת כספים באמצעים דיגיטליים. ZachXBT, חוקר אבטחת מידע מוביל, דיווח כי ההאקרים החלו להעביר את הכספים הגנובים דרך מספר פרוטוקולים מבוזרים שנועדו להסוות את מקורם ולהקשות על מעקב וחקירה פורנזית דיגיטלית.

התקיפה ניצלה חולשה בממשק הארנק של Bybit, שאפשרה לתוקפים לשנות את לוגיקת הביצוע של הטרנזקציות ולהתחזות לפעולות לגיטימיות. שיטה זו דומה למתקפות קודמות שביצעה הקבוצה, כולל הפריצה לרשת Ronin של Axie Infinity, שהובילה לגניבה של 600 מיליון דולר.

תגובת התעשייה והתמיכה ב-Bybit

בעקבות האירוע, חברות מובילות בתעשיית הקריפטו גילו סולידריות חסרת תקדים.

בן ז'ו, מנכ"ל Bybit, הביע את תודתו לשותפים עסקיים כדוגמת Bitget, Antalpha Global, Pionex ו-MEXC, שהציעו סיוע מיידי. Hacken, חברת אבטחת סייבר האמונה על הוכחת הרזרבות של Bybit, אישרה כי למרות גלי המשיכות שנרשמו בעקבות הפריצה (בהיקף של למעלה מ-5.3 מיליארד דולר), החברה עדיין שומרת על כיסוי מלא של נכסי הלקוחות.

Bitget הייתה אחת מהחברות הראשונות שסיפקה ל-Bybit סיוע בצורת הלוואת את'ריום כדי לשמור על נזילות. Crypto.com הודיעה כי צוות האבטחה שלה יצר קשר עם Bybit כדי להציע עזרה נוספת.

שלב את הכספים הגנובים באמצעות שירותי ערבול כדי למנוע מעקב.

תכנית הגמול למציאת הכספים הגנובים

Bybit הכריזה על תכנית תגמול ייחודית, בה היא מציעה 10% מכל סכום שיוחזר כמענק למי שיסייע באיתור והשבת הכספים. המשמעות היא כי סכום התגמול הפוטנציאלי יכול להגיע עד ל-140 מיליון דולר. מספר גורמים כבר דיווחו על התאוששות חלקית של הכספים: צוות המפתחים של פרוטוקול mETH, מערכת מבוזרת לניהול נכסים מגובי איתריום, הצליח ליירט ולהעביר לחשבון מאובטח 15,000 cmETH, גרסה מגובית של ETH המשמשת בפרוטוקול, בשווי של 43.5 מיליון דולר, שנלקחו על ידי ההאקרים. בנוסף, תאגיד ט'תר זיהה והקפיא 181,000 דולר ב-USDT, שהיו קשורים לארנקים המשויכים לפריצה.

"בן ז'ו, מנכ״ל Bybit, מתייחס למשבר לאחר הפריצה חסרת התקדים ומדגיש את מחויבות הבורסה לשיקום האמון והגברת האבטחה." חדשות קריפטו דה ספוט
"בן ז'ו, מנכ״ל Bybit, מתייחס למשבר לאחר הפריצה חסרת התקדים ומדגיש את מחויבות הבורסה לשיקום האמון והגברת האבטחה." חדשות קריפטו דה ספוט

המנכ"ל בן ז'ו ציין כי Bybit מתכוונת להשתמש במשבר כהזדמנות לשיפור מערכות האבטחה שלה ולהגברת ההגנה על לקוחותיה.

הקריאות ל-Rollback של את'ריום וההשלכות האפשריות

בעקבות הפריצה, עלו קריאות מצד חלק מהקהילה לבצע "rollback" (החזרת מצב הרשת לנקודה שלפני הפריצה) בבלוקצ'יין של את'ריום. אולם, המפתחים הבכירים של את'ריום, ובראשם טים בייקו, טוענים כי צעד כזה אינו מעשי מבחינה טכנית והוא ייצור השלכות חמורות על כל המערכת הפיננסית המבוססת על את'ריום.

לדבריהם, בניגוד למקרה של פריצת TheDAO ב-2016, בו הייתה אפשרות טכנית לחזור לאחור, במקרה הנוכחי העסקאות שהובילו להפסדים לא שברו אף אחד מכללי הפרוטוקול, ולכן תיקון כזה יגרור השלכות לא צפויות על DeFi, חוזים חכמים, וגשרים בין רשתות שונות.

בעוד שחלק מאנשי התעשייה, כמו סמסון מו, תומכים במהלך כזה כדי למנוע את השימוש בכספים הגנובים למימון פרויקטים צבאיים בצפון קוריאה, אחרים, כמו אנתוני ססאנו, טוענים כי צעד כזה אינו עולה בקנה אחד עם עקרונות הבלוקצ'יין המבוזר.

למרות גודל הפריצה והפגיעה באמון הציבור, Bybit מנסה להוכיח כי היא עומדת באתגרים ומחויבת ללקוחותיה. צעדים כמו תגמול עבור שחזור הכספים, שקיפות בנוגע למצב הרזרבות שלה, ותמיכה רחבה מהתעשייה עשויים לסייע לה לשמור על מעמדה כאחת מפלטפורמות המסחר המרכזיות בעולם הקריפטו. האירוע הזה מהווה תזכורת נוספת לחשיבות ההגנה על נכסים דיגיטליים, לצורך במנגנוני אבטחה מתקדמים, ולצורך בתיאום בין גורמים בתעשייה כדי להילחם בפשיעה ברשת.

דיסקליימר: אין לראות במידע בעמוד זה ובאתר הספוט משום המלצה לביצוע פעולות ו/או ייעוץ השקעות ו/או שיווק השקעות ו/או ייעוץ מכל סוג שהוא. המידע המוצג הנו לידיעה כללית בלבד ועלולים ליפול בו טעויות. כל העושה במידע הנ"ל שימוש כלשהו עושה זאת על דעתו בלבד ועל אחריותו הבלעדית.

רוצה לפעול נכון ובביטחון בעולם המטבעות הדיגיטליים?

הצטרף לקבוצת הוואצאפ החינמית שלנו!

קבל עדכוני חדשות חמים על שוק הקריפטו מיד כשהם קורים.

(זה יכול להיות שווה לך הרבה כסף...)

מה את.ה מחפש?

רוצה לפעול נכון ובביטחון בעולם המטבעות הדיגיטליים?

דילוג לתוכן