O co-fundadorBinance e o ex-CEO Changpeng Zhao (CZ) alerta de novos padrões de hackers direcionados a soluções de armazenamento a frio de vários sigs em trocas de criptografia.
Em um Post X, CZ apontou como os hackers penetraram nos sistemas de múltiplas trocas, como Bybit, Wazirx e Phemex, roubando grandes quantidades de criptografia de suas soluções de armazenamento a frio.
Em 21 de fevereiro, o Bybit da Crypto Exchange viu o maior hacker da história da criptografia, perdendo mais de US $ 1,4 bilhão em éter líquido (Steth), manto posto ETH (metanfetamina) e outros tokens ERC-20.
Zachxbt na cadeia empataram o ataque de bybit à organização de hackers norte-coreanos, Lazarus Group.
A CZ afirmou que os hackers manipularam a interface front-end para exibir uma transação legítima enquanto a transação assinada real era diferente. Ele argumentou que os recentes ataques a outras trocas eram bastante semelhantes, com hackers direcionados ao armazenamento a frio de vários sig.
No entanto, o Zhao está preocupado principalmente com o fato de todas as trocas afetadas terem diferentes provedores de soluções multi-sig, o que mostra a sofisticação e amplo conjunto de habilidades dos hackers de Lazarus.
Para piorar a situação, ainda não está claro como os hackers se infiltraram nos diferentes sistemas; Eles atacaram os múltiplos dispositivos de assinatura, o lado do servidor ou até os dois?
Zhao argumentou que prefere ficar do lado mais seguro e tomar precauções, pausando os saques após uma violação de segurança. Ele disse que o período de pausa pode ajudar as instituições a entender melhor a situação, aprender exatamente o que aconteceu e quais dispositivos foram violados e confirmar que tudo está seguro mais uma vez antes de retomar as operações.
No entanto, ele apontou que uma pausa para os retiradas pode levar ao pânico entre os comerciantes. Ele se relacionou com odent de 2019, no qual Binance teve que pausar saques por uma semana depois de perder US $ 40 milhões, onde, após a retomada das operações, os depósitos superaram as retiradas.
No geral, ele pediu que as trocas não tivessem a segurança como garantida, pedindo que considerem algumas das dicas que ele escreveu alguns anos atrás.
Academia Cryptopolitan: como escrever um currículo Web3 que lança entrevistas - folha de dicas grátis