
«Mauvaise conception EVM» a provoqué le piratage par bybit. Cette conclusion a été tirée par le co -foudeur de Blockstream et Cipheropank Adam Back.
Les gens sont des malentendus critiques de hacks EVM répétés, de 1,4 milliard de dollars le plus récent et le plus important. Manquer le point: EVM peut aller à zéro, personne ne s'en soucie! Mais les MSM et les passants sont confus, le problème est que le feu de benne à ordures EVM fait mal à l'écosystème Crediboly, qui saigne injustement à #Bitcoin
– Adam Back (@ Adam3us) 23 février 2025
Selon la déclaration officielle de l'échange, l'incident s'est produit lors de la traduction de l'ETH d'un stockage multisig froid à un portefeuille chaud.
Les attaquants ont remplacé l'interface de la signature de la transaction afin que tous les participants à la procédure aient vu la bonne adresse. Dans le même temps, la logique du contrat intelligent a été modifiée et les pirates ont pris le contrôle de l'Ethereum-Kkelok.
«L'EVM peut tomber à zéro, et cela ne dérange personne. Le problème est que la machine virtuelle Ethereum nuit à l'écosystème, qui se reflète injustement dans le bitcoin », a déclaré l'expert.
Retour appelé EVM « complexe, fragile et dangereux ».
«Ils ont perdu des milliards de milliards pendant plusieurs années de suite […]. Zéro jours se sont écoulés depuis la perte de neuf chiffres sur ETH. Il s'est plaint.
Selon Bek, l'incident avec le recours n'est pas lié à la sécurité des portefeuilles matériels, mais est due à la complexité de l'EVM dans la vérification correcte de la transaction.
Contrairement à la deuxième capitalisation de crypto-monnaie, l'écosystème du bitcoin est privé de telles vulnérabilités, a-t-il ajouté.
«Le point est HWW [аппаратных кошельков] – Vérifiez l'appareil à l'écran, combien vous payez et à quelle adresse. Cela ne fonctionne pas avec ETH en raison de la complexité de l'EVM et de la taille de l'État. C'est le problème. ETH sur HWW n'a même pas affiché les adresses pour Bybit « , – a expliqué le co-fondateur de Blockstream.
Dans une interview avec le PDG de Cointelegraph Hacken, Dima Budorin doutait de l'arrière droit. À son avis, le défi est représenté par les vulnérabilités et les difficultés d'utilisation des portefeuilles multisig, qui est typique pour tous les écosystèmes, y compris le bitcoin.
«Même des systèmes similaires dans l'or numérique, malgré la simplicité, restent soumis à des risques comme un facteur humain, un phishing ou des attaques avancées en mettant l'accent sur les appareils de la signature des personnes et des processus de travail», A-t-il expliqué.
La fondatrice de Global Ledger, Lex Fisun, a soutenu Budorin.
Le spécialiste a déclaré que dans l'incident avec le recours, une seule adresse ETH avait été piratée. Il a suggéré que cela est devenu possible en raison de « les faiblesses de la sécurité opérationnelle autour des traductions à travers des portefeuilles froids, et non à cause d'un défaut fondamental dans l'EVM ».
« Peut-être que l'exploit est apparu dans une machine virtuelle, mais nous ne pouvons pas confirmer cela pour le moment », a-t-il déclaré.
Bybit a refusé de commenter s'ils croient que l'EVM a joué un rôle dans les troubles de la sécurité.
Rappelons que les experts du renseignement d'Arkham ont lié l'incident avec le groupe nord-coréen Lazarus Group.
Plus tôt, Bek a déclaré que les réalisations dans le domaine des calculs quantiques préfèrent renforcer le bitcoin plutôt que le détruire.
Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée
Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!
Voir l’article original en russe
