Adam Back a connecté le piratage de recours à des inconvénients dans EVM

Adam Back a connecté le piratage de recours à des inconvénients dans EVM

Adam-Back

«Mauvaise conception EVM» a provoqué le piratage par bybit. Cette conclusion a été tirée par le co -foudeur de Blockstream et Cipheropank Adam Back.

Selon la déclaration officielle de l'échange, l'incident s'est produit lors de la traduction de l'ETH d'un stockage multisig froid à un portefeuille chaud.

Les attaquants ont remplacé l'interface de la signature de la transaction afin que tous les participants à la procédure aient vu la bonne adresse. Dans le même temps, la logique du contrat intelligent a été modifiée et les pirates ont pris le contrôle de l'Ethereum-Kkelok.

«L'EVM peut tomber à zéro, et cela ne dérange personne. Le problème est que la machine virtuelle Ethereum nuit à l'écosystème, qui se reflète injustement dans le bitcoin », a déclaré l'expert.

Retour appelé EVM « complexe, fragile et dangereux ».

«Ils ont perdu des milliards de milliards pendant plusieurs années de suite […]. Zéro jours se sont écoulés depuis la perte de neuf chiffres sur ETH. Il s'est plaint.

Selon Bek, l'incident avec le recours n'est pas lié à la sécurité des portefeuilles matériels, mais est due à la complexité de l'EVM dans la vérification correcte de la transaction.

Contrairement à la deuxième capitalisation de crypto-monnaie, l'écosystème du bitcoin est privé de telles vulnérabilités, a-t-il ajouté.

«Le point est HWW [аппаратных кошельков] – Vérifiez l'appareil à l'écran, combien vous payez et à quelle adresse. Cela ne fonctionne pas avec ETH en raison de la complexité de l'EVM et de la taille de l'État. C'est le problème. ETH sur HWW n'a même pas affiché les adresses pour Bybit « , – a expliqué le co-fondateur de Blockstream.

Dans une interview avec le PDG de Cointelegraph Hacken, Dima Budorin doutait de l'arrière droit. À son avis, le défi est représenté par les vulnérabilités et les difficultés d'utilisation des portefeuilles multisig, qui est typique pour tous les écosystèmes, y compris le bitcoin.

«Même des systèmes similaires dans l'or numérique, malgré la simplicité, restent soumis à des risques comme un facteur humain, un phishing ou des attaques avancées en mettant l'accent sur les appareils de la signature des personnes et des processus de travail», A-t-il expliqué.

La fondatrice de Global Ledger, Lex Fisun, a soutenu Budorin.

Le spécialiste a déclaré que dans l'incident avec le recours, une seule adresse ETH avait été piratée. Il a suggéré que cela est devenu possible en raison de « les faiblesses de la sécurité opérationnelle autour des traductions à travers des portefeuilles froids, et non à cause d'un défaut fondamental dans l'EVM ».

« Peut-être que l'exploit est apparu dans une machine virtuelle, mais nous ne pouvons pas confirmer cela pour le moment », a-t-il déclaré.

Bybit a refusé de commenter s'ils croient que l'EVM a joué un rôle dans les troubles de la sécurité.

Rappelons que les experts du renseignement d'Arkham ont lié l'incident avec le groupe nord-coréen Lazarus Group.

Plus tôt, Bek a déclaré que les réalisations dans le domaine des calculs quantiques préfèrent renforcer le bitcoin plutôt que le détruire.

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚