Etsitkö lyhyempää yleiskatsausta?
Tekoälyn yhteenveto
Keskeiset hetket
Stölden av 1,5 miljarder dollar
Hackare bröt sig in i en offline Ethereum-plånbok och stal stora summor från Bybit-börsen.Ny attackmetod med UI-manipulation
Angripare använder social ingenjörskonst och UI-manipulation snarare än kodsvagheter för att genomföra attacker.Check Points varning och forskning
Check Point Research hade redan tidigare identifierat och varnat för metoden som nyttjas i Bybit-attacken.Sårbarhet i hårdvaruplånböcker
Även hårdvaruplånböcker, tidigare ansedda som säkra, visar sig nu vara utsatta för attacker.Kaksi päivää sitten hakkerit murtautuivat offline-tilaan Ethereumlompakko ja varasti 1,5 miljardia dollaria Bybit-pörssistä. Tapaus merkitsee suurta muutosta kryptorikollisuudessa. Hyökkääjät manipuloivat nyt ihmisten haavoittuvuuksia sosiaalisen manipuloinnin avulla ja Käyttöliittymän manipulointi, sen sijaan, että hyödynnettäisiin koodin heikkouksia.

Uusi tutkimus Tarkastuspiste Tutkimukset osoittavat, että Bybit-hyökkäys ei ole yksittäistapaus. Sen sijaan se heijastaa kasvavaa kryptovaluuttoihin kohdistuvien hyökkäysten trendiä. Jo heinäkuussa 2024 Tarkastuspisteet Uhkatietojärjestelmä havaitsi kaavan, jossa hakkerit hyödynsivät Safe-protokollan execTransaction-funktiota suorittaakseen hienostuneita hyökkäyksiä. Bybit-tietomurto vahvistaa nyt, että menetelmästä on kehittymässä vakava uhka koko yritykselle. teollisuus. Check Pointin järjestelmä on aiemmin merkinnyt vastaavanlaisesta execTransaction-funktion väärinkäytöstä, mikä korostaa menetelmän lisääntyvää käyttöä kohdennetuissa hyökkäyksissä kryptolaitoksia vastaan.

– Hyökkäys Bybitiä vastaan ei tule yllätyksenä – viime vuoden heinäkuussa paljastettu "Meillä on täsmälleen sama manipulointitekniikka, jota hyökkääjät käyttivät tässä ennätyksellisissä ryöstöissä", sanoi Oded Vanunu, tuotehaavoittuvuustutkimuksen johtaja. Check Point -tutkimus. Hälyttävintä on, että jopa laitteistolompakot – joita aiemmin pidettiin turvallisimpana vaihtoehtona – ovat nyt haavoittuvia. Tämä hyökkäys osoittaa, että ainoa tapa estää kyberrikollisia tekemästä vastaavia tehokkaita hyökkäyksiä tulevaisuudessa on estää ja suojata jokainen tapahtuman vaihe alusta alkaen.
Lue lisää Check Pointin blogista: https://blog.checkpoint.com/security/what-the-bybit-hack-means-for-crypto-security-and-the-future-of-multisig-protection/
