Iepazīstieties ar 1.4 miljarda dolāru bybit hakeru uzbrukumu. Mēs redzēsim, ka šāda situācija var notikt ar jebkuru organizāciju. Tas notiek tieši kā spiegu filma, ko jūs bieži skatāties Netflix. Daudzi jautā, kāpēc bybit bija neuzmanīgs un nepārbaudīja. NAV. Iespējams, ka hakeris ir iekļuvis bybit iekšējā tīklā, izmantojot dažādas metodes, piemēram, MIM, phishing… un pārņēmis kontroli pār iekšējo drošības sistēmu. Hakeris vilks informāciju uz UI, piemēram, kā bybit izpilddirektors saka (maskUI), bet patiesībā zem interneta sistēmas tiek veikta cita darbība, piemēram, piešķirot hakerim tiesības. Tas ir patiešām ļoti grūti tiem, kas pārvalda multisig.
👉 1 piemērs: jūs saņemat pieprasījumu apstiprināt 1ETH pārsūtīšanu uz 1 maku A, kā katru dienu. Un, kā parasti, jūs redzat, ka tas tiek rādīts kā derīgs UI iekšējā drošībā. OK, maza summa, jūs ātri apstiprināsiet. BET BUM. Zem sistēmas pamata tiek veikta atļauju piešķiršana nepazīstamam adresātam, kas pilnībā var izņemt maksimālo ETH no maka. GATAVS. JŪS ESAT HACKOTI.
Es domāju, ka ir ļoti svarīgi pārbaudīt iekšējās sistēmas drošību. Un vēl viens punkts ir tas, ka kopienai jāiznīcina visi maki, kas atzīti par hakeriem. Tas padarīs hakeru tokenus nepārdodamus.
#BybitWalletHack