Категории: Новости

Safewallet выпускает отчет Bybit Hack

Разработчик SafeWallet выпустил посмертный отчет, в котором подробно описывается эксплойт кибербезопасности, который привел к взлому в 1,4 миллиарда долларов против Bybit в феврале.

Согласно судебно -медицинскому анализу, проведенному компанией Safewallet и Cybersecurity Mandiant, Hacking Group захватила токены Safe Developer Web Services (AWS), чтобы обойти межфакторные меры безопасности аутентификации, созданные фирмой.

Настройки AWS SafeWallet требовали, чтобы члены команды поощряли свои токены сессии AWS каждые 12 часов, что побудило взломать группу попытаться нарушить, зарегистрировав устройство для многофакторной аутентификации (MFA).

После нескольких неудачных попыток зарегистрировать устройство MFA, субъекты угроз ставили под угрозу систему MacOS разработчика, вероятно, благодаря вредоносному ПО, установленному в системе, и смогли использовать токены сеанса AWS, в то время как сеансы разработчика были активны.

Как только хакеры получили доступ, они работали в среде веб -сервисов Amazon, чтобы настроить атаку.

Временная шкала безопасного разработчика Security Exploit. Источник: безопасно

Судебный анализ Манданта также подтвердил, что хакеры были северокорейскими государственными актерами, которым потребовалось 19 дней, чтобы подготовиться и выполнить атаку.

Последнее обновление подтвердило, что эксплойт кибербезопасности не повлиял на умные контракты Safe и добавило, что команда Safe Development внедряет дополнительные гарантии после того, что было самым большим взломом в истории криптовалюты.

Связанный: криптовалюта, потерянная для эксплойтов, мошенничества, достигает 1,5 млрд долларов в феврале с Bybit Hack: Certik

ФБР выпускает предупреждение, поскольку байбит -хакеры стирают средства

Федеральное бюро расследований США (ФБР) опубликовало онлайн -оповещение, просив операторов узлов блокировать транзакции с адресов кошелька, связанных с северокорейскими хакерами, которые, по словам ФБР, будут отмываны и конвертированы в фиатную валюту.

ФБР предупреждение о северокорейских хакерах за Бейбитом Хак. Источник: ФБР

С тех пор хакеры Bybit отмывали 100% украденного криптора, включающего почти 500 000 токенов, связанных с эфиром, всего за 10 дней.

4 марта генеральный директор Bybit Бен Чжоу сказал, что около 77% средств, оцениваемых примерно в 1,07 млрд. Долл. США, все еще прослеживаются, в то время как примерно 280 миллионов долларов потемнели.

Тем не менее, Дедди Лавид, генеральный директор фирмы кибербезопасности Cyvers, сказал, что группы по кибербезопасности все еще могут отследить и заморозить некоторые из украденных средств.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Трамп може підписати виконавчий наказ Bitcoin Reserve на саміті з криптовалютою: Звіт

Президент США Дональд Трамп міг підписати виконавчий наказ про створення резерву біткойна під час саміту…

3 часа ago

Трамп может подписать распоряжение Биткоин Резерв на саммите криптовалюты: отчет

Президент США Дональд Трамп, как сообщается, мог бы подписать распоряжение о создании Биткоинского резерва во…

3 часа ago

Продайте весь свой Dogecoin, если это произойдет, говорит аналитик по криптовалюте

Аналитик по криптовалюте в картинге (@ChartingGuy) выпустил предостерегающую записку о DogeCoin, предполагая, что он продаст…

4 часа ago

Избиратели криптовалюты могут раскачивать губернаторскую гонку в Нью -Джерси

Организация по защите цифровых активов с криптовалютой выпустила данные, свидетельствующие о том, что позиции кандидатов…

5 часов ago

Основные научные акции падают на 18%, так как Microsoft заключает некоторые сделки Coreweave

Акции Bitcoin Miner Core Scientific (CORZ) упали на 18% 6 марта после сообщений о том,…

5 часов ago

Мировая свобода Трампа купила криптовалюту на 20 миллионов долларов в преддверии саммита 7 марта

World Liberty Financial, проект по децентрализованному финансированию (DEFI), поддержанный семьей президента Дональда Трампа, выхватил цифровые…

5 часов ago