L'attaque des pirates contre le bit: la sécurité des crypto-monnaies

L'attaque des pirates contre le bit: la sécurité des crypto-monnaies

Point de contrôle Il a analysé l'attaque des pirates dans Bybit, avec la soustraction de 1,5 milliard de dollars d'actifs numériques qui ouvre une nouvelle phase dans la sécurité des crypto-monnaies. C'est l'un des plus grands vols de l'histoire des actifs numériques. Les criminels informatiques ont eu accès à un portefeuille d'Ethereum hors ligne en volant des actifs numériques, principalement en jeton ethhereum, pour 1,5 milliard de dollars. L'accident avec le recours marque une nouvelle phase dans les méthodes d'attaque, avec des techniques avancées de manutention des interfaces utilisateur. Plutôt que de viser le ventre du protocole, les attaquants ont utilisé des techniques d'ingénierie sociale pour astuce Les utilisateurs, qui ont conduit au compromis d'une importante configuration institutionnelle multi-sigs.

Attaque des pirates sur le parbit, comment l'exploitation des protocoles évolue

L'accident représente une évolution de ces modèles d'attaque, avec l'introduction de techniques sophistiquées de manipulation de l'interface utilisateur jamais vues auparavant. Au lieu de se limiter à exploiter les mécanismes du protocole, les attaquants ont utilisé une ingénierie sociale avancée par la manipulation de la interfaces. Cela leur a permis de compromettre une importante configuration institutionnelle multi-sigeon. 21 février, point de contrôle Blockchain Thret Intel System a signalé Un registre d'attaque critique sur le réseau Blockchain Ethereum. Le registre a indiqué que le moteur AI a identifié un changement anormal dans une transaction et l'a classé comme une attaque critique. Il a été signalé que le revers du portefeuille froid a été violé, avec un vol consécutif d'environ 1,5 milliard de dollars d'actifs numériques, principalement dans le jeton Ethereum.

Support du système de blocage Intel de menace

Le système de blockchain Intel de la menace de Check Point avait précédemment identifié un modèle inquiétant dans lequel les attaquants ont exploité des protocoles de blockchain légitimes via la fonction d'exemple de protocole sûr. Publié en juillet 2024, la recherche a fourni une analyse technique du fonctionnement de la fonction dans le cadre sûr, a également documenté les cas où il a été utilisé dans les chaînes d'attaque. La recherche s'est concentrée sur la compréhension du mécanismes Techniciens de la fonction d'exemple du protocole de sécurité et son potentiel d'abus. Soulignant l'importance de comprendre comment les fonctions légitimes du protocole peuvent être exploitées de manière inattendue.

Parce que l'attaque de pirate sur le bit est si importante

Cette attaque établit un nouveau précédent dans la sécurité des crypto-monnaies, contournant un portefeuille froid multi-sigon sans exploiter de vulnérabilités de contrats intelligents. Au lieu de cela, il a exploité la confiance humain et la tromperie de l'interface utilisateur:

  • Le multisig Ils ne sont plus une garantie de sécurité si les signataires peuvent être compromis.
  • Les portefeuilles froids Ils ne sont pas automatiquement sûr si un attaquant peut manipuler ce qu'un signataire voit.
  • Les attaques contre la chaîne d'approvisionnement Et la manipulation de l'interface utilisateur devient de plus en plus sophistiquée.

Conseils et recommandations pour les entreprises

  • Mesures de sécurité complètes. Les entreprises détenant d'énormes ressources cryptographiques doivent intégrer des produits de sécurité traditionnels. Tels que, par exemple, la prévention des menaces pour les paramètres et la sécurité par e-mail. C'est pour empêcher les menaces informatiques infecter machines sensibles et se propage dans l'organisation. Ceci est essentiel pour sauvegarder des attaques sophistiquées qui exploitent les vulnérabilités humaines et la manipulation de l'interface utilisateur.
  • Prévention du temps réel. Le secteur a besoin d'un changement de paradigme, passant d'une amélioration progressive de la prévention de la sécurité en temps réel. Tout comme les réseaux d'entreprise et le cloud utilisent un pare-feu pour inspecter chaque package, Web3 nécessite une inspection réelle de chaque transaction pour assurer la sécurité. Cette approche peut empêcher les activités nocives avant de causer des dommages.

Implémentez la sécurité zéro-frust

  • Chaque dispositif signataire doit être traité comme potentiellement compromis.
  • Utilisez des appareils de signature dédiés et à ponction à l'air (c'est-à-dire physiquement séparé au niveau de l'ordinateur) pour les approbations multi-sigeons.
  • Demandez une vérification croisée des détails de la transaction via un deuxième canal indépendant.

Conclusions

L'attaque de pirate dans le Bybit a rage Les certitudes sur la sécurité des crypto-monnaies. Malgré l'adoption de défenses techniques avancées, l'erreur humaine continue de représenter la principale vulnérabilité. Cet épisode montre comment les stratégies sophistiquées, telles que la manipulation de l'interface utilisateur et les techniques d'ingénierie sociale, peuvent également mettre les portefeuilles plus sûrs en danger.

Voir l’article original en italien