بزرگترین هک تاریخ کریپتو: چطور اشتباه یه مدیرعامل ۱.۴ میلیارد دلار ضرر رسوند؟📌 شب قبل صرافی بایبیت هک شد و ۱.۴ میلیارد دلار اتریوم و اتریوم استیکشده رو از دست داد. این هک بزرگترین هک کل تاریخ ۱۵ ساله بازار کریپتو محسوب میشه!
📌 این هک واقعاً پیچیده و یه حمله مهندسی اجتماعی و فنی تمامعیار بود! چیزی که از توضیحات و لایو بایبیت میشه فهمید، اینه که هکرها با ترکیبی از مهندسی اجتماعی، بدافزار، و دستکاری UI موفق شدن ولت سرد چندامضاییش رو دور بزنن.
📌
چطوری این اتفاق افتاد؟1⃣ هکرها که در نهایت مشخص شد عضو گروه هکری لازاروس کره شمالی بودن، لیست امضاکنندههای ولت رو پیدا کردن (احتمالاً با دسترسی به اطلاعات داخلی یا تحلیل تراکنشها)
2⃣ به دستگاههای این افراد بدافزار تزریق کردن (شاید از طریق فیشینگ، مهندسی اجتماعی، یا اکسپلویت)
3⃣ بعدش رابط کاربری ابزار Safe رو تغییر دادن (یعنی امضاکنندهها آدرسی رو میدیدن که درست به نظر میرسید ولی در واقع به ولت هکرها متصل بوده)
4⃣ همه امضا کردن، بدون اینکه هیچ کس شک کنه! چون ظاهراً هم آدرس درست نشون داده شده بود، هم همه چیز از نظر امنیتی اوکی به نظر میرسید.
❌ مدیرعامل بایبیت شخصاً عذرخواهی کرد و با قبول مسئولیت این اتفاق گفت که باید بیشتر دقت میکرد. تاکید کرد که اشتباه کرده و کل تراکنش رو بررسی نکرده، ولی این نشون میده تیم بایبیت مکانیسم بررسی نهایی درستی نداشته!
5⃣ وقتی امضاها تکمیل شد، کنترل ولت سرد به هکر منتقل شد و کل ETH های داخلش به یه آدرس ناشناس ارسال شد.
⭕️
نتیجه؟ 📌 هک، نتیجه یه حمله چندمرحلهای و بسیار حرفهای بوده
📌 اعتماد کورکورانه به UI ابزارهای چندامضایی هم خطرناکه!
📌 احتمالاً هکرها هفتهها یا حتی ماهها درحال جمعآوری اطلاعات بودن
📌 بیش از ۱.۴ میلیارد دلار سرمایه کاربرها از دست رفت!
✨ صرافی بایبیت برنامه جایزه ۱۴۰ میلیون دلاری برای یافتن عاملان بزرگترین سرقت تاریخ ارزهای دیجیتال راهاندازی کرد.
#bybit
#hack
#ethereum
🎁 آفر ویژه پرونکس 👇
خرید با تخفیف ویژه محصولات پرونکسJoin Us | 👇 به ما بپیوندید
@TripleOneX &
@PerOneXMarket