CZ reage ao relatório forense detalhado do Bybit sobre o recente hack de US $ 1,4 bilhão

Fonte Cryptopolitan

O SAFE {Wallet} divulgou uma declaração sobre o Bybit's Alvo. O relatório forense deixou o ex -CEO Binance Changpeng Zhao com mais perguntas do que respostas, e ele as criticou fortemente, alegando que o relatório foi escrito em linguagem vaga para escovar os problemas. 

De acordo com o relatório , a revisão forense sobre o ataque direcionado do Grupo Lazarus no Bybit concluiu que esse ataque direcionado ao cofre do bybit foi alcançado através de uma máquina de desenvolvedor segura comprometida. O hack resultou na proposta de uma transação maliciosa disfarçada que viu os hackers extrair fundos da carteira de Bybit.

Segundo o relatório, a auditoria forense sobre pesquisadores de segurança externa não indicou nenhuma falha nostracseguros inteligentes ou código -fonte do front -end e serviços. 

O relatório também indicou que a equipe segura conduziu uma investigação completa e agora restabeleceu a segurança no Ethereum Mainnet com um lançamento em fases. A equipe segura reconstruiu totalmente, reconfigurou toda a infraestrutura e girou todos osdent, garantindo que o vetor de ataque seja totalmente eliminado.

O frontend seguro permanece operacional com medidas de segurança adicionais em vigor. No entanto, o relatório alertou os usuários a realizar extrema cautela e permanecer vigilante ao assinar transações. 

CZ critica o relatório forense do Safe por não ser detalhado o suficiente

O relatório recebeu uma forte reação do fundador Binance e ex -CEO CZ. Segundo a CZ, o relatório não é detalhado o suficiente para abordar todas as preocupações e tem buracos sobre como a ocorrência aconteceu. CZ primeiro questionou o que significa “comprometer uma máquina de desenvolvedor segura”. Ele também questionou como os hackers comprometiam a máquina em questão e se perguntavam se era engenharia social, um vírus ou outra coisa. 

A CZ também expressou preocupações sobre como uma máquina de desenvolvedor obteve acesso a uma conta do Exchange. Ele perguntou se algum código foi implantado remotamente da máquina de desenvolvedor diretamente para o produto. CZ também expressou suas preocupações sobre como os hackers ignoraram a etapa de verificação do livro em vários signatários. Ele questionou se os assinantes não conseguiram verificar corretamente ou se fizeram uma assinatura cega.

Bybit também embarcou em uma profunda investigação forense,tracpara as empresas de segurança blockchain Sygnia e Verichains. O objetivo das investigações se concentrou nos apresentadores dos três signatários como acompanhamento do hack de US $ 1,4 bilhão. 

A CZ também questionou se os US $ 1,4 bilhão era o maior endereço gerenciado usando o seguro e por que os hackers não atingiram outras carteiras. A CZ também perguntou quais lições outros provedores de carteira e usuários de carteira de múltiplos sigs "podem aprender com a provação.

As investigações da Sygnia concluíram que a causa dodent era um código malicioso que emanava da infraestrutura do Safe. O relatório concluiu que a infraestrutura do Bybit não foi afetada ou comprometida de forma alguma durante o ataque. O relatório destacou que as investigações se aprofundarão ainda mais para confirmar as descobertas recentes.

Conclusões preliminares de Verichains revelaram que o arquivo JavaScript benigno do app.safe.global foi substituído em 19 de fevereiro por um código malicioso destinado a mutilar a carteira Cold Multisig da Ethereum . Os investigadores da Verichains também recomendaram que mais investigações fossem realizadas para confirmar a causa raiz.

O Lazarus Group teria levado fundos de bybit de bybit via Meme Moeda

A troca de bybit baseada nos Emirados Árabes Unidos foi vítima de hackers na semana passada, resultando na perda de US $ 1,5 bilhão. O CEO da Bolsa disse que os fundos foram extraídos de uma das carteiras frias multisig da Bybit. 

De acordo com os dados de Onchain, observou -se que o grupo coletivo de hackers norte -coreano, que se acredita estar por trás do ataque, estava alavancando os memescoins para lavar os fundos roubados. O pesquisador de segurança cibernética Zachxbt relatou que o Lazarus Group distribuiu várias moedas de meme na bomba.

Binance também foi afetado por ataques maliciosos de criminosos cibernéticos. Recentemente, Joe Zhou, empresário de Crypto, empresário de Hong Kong, relatou que os golpistas enviaram uma mensagem pelo número habitual Binance , onde ele normalmente recebe seus códigos de verificação, dizendo que sua conta foi acessada da Coréia do Norte.

Joe Zhou recebeu uma ligação com os atacantes que o enganaram a enviar fundos para uma carteira diferente. Zhou conseguiu agir rápido e recuperar a maioria de seus fundos antes que os hackers cash.

Academia Cryptopolitan: em breve - uma nova maneira de obter renda passiva com DeFi em 2025. Saiba mais

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Resumo dos lucros do S&P 500: empresas de IA Palantir e Qualcomm em ação, com 75% superando as estimativasMais de dois terços do S&P 500 divulgaram seus lucros deste trimestre, mas empresas de peso como Palantir, Qualcomm e Super Micro Computer ainda estão na lista. Dentre estes, destaca-se Palantir. Está em alta, aumentando mais de 140% este ano, com a demanda por software de IA impulsionando um impulso significativo. Os investidores estão ansiosos para ver [...]
Autor  Cryptopolitan
04 nov. 2024
Mais de dois terços do S&P 500 divulgaram seus lucros deste trimestre, mas empresas de peso como Palantir, Qualcomm e Super Micro Computer ainda estão na lista. Dentre estes, destaca-se Palantir. Está em alta, aumentando mais de 140% este ano, com a demanda por software de IA impulsionando um impulso significativo. Os investidores estão ansiosos para ver [...]
placeholder
Bitcoin em risco: aquisições secretas de bancos centrais e elites financeirasInvesting.com — O bitcoin está em um momento decisivo. Sua promessa de ser uma proteção contra a inflação, sustentada pelo limite fixo de 21 milhões de unidades, está sendo cada vez mais questionada.
Autor  Investing.com
20 dez. 2024
Investing.com — O bitcoin está em um momento decisivo. Sua promessa de ser uma proteção contra a inflação, sustentada pelo limite fixo de 21 milhões de unidades, está sendo cada vez mais questionada.
placeholder
O CEO da Polygon Labs vê Bitcoin atingindo US $ 250 mil, citando sua simplicidade e escassezMarc Boiron, CEO da Polygon Labs, espera que o BTC atinja US $ 250.000, acreditando que o crescimento a longo prazo do token é inevitável, apesar da volatilidade do mercado de curto prazo.
Autor  Cryptopolitan
2 Mês 24 Dia Seg
Marc Boiron, CEO da Polygon Labs, espera que o BTC atinja US $ 250.000, acreditando que o crescimento a longo prazo do token é inevitável, apesar da volatilidade do mercado de curto prazo.
placeholder
Preço do ouro cai com a realização de lucros em meio à queda dos rendimentos dos EUAOs preços do ouro despencaram na terça-feira durante a sessão norte-americana, com os comerciantes realizando lucros em meio à queda dos rendimentos dos títulos do Tesouro dos EUA.
Autor  FXStreet
Ontem 01: 42
Os preços do ouro despencaram na terça-feira durante a sessão norte-americana, com os comerciantes realizando lucros em meio à queda dos rendimentos dos títulos do Tesouro dos EUA.
placeholder
Previsão do preço do ouro: XAU / USD mantém terreno positivo acima de US $ 2.900 em meio a novas ameaças de tarifas dos EUAO preço do ouro (XAU/USD) é negociado com leves ganhos em torno de US$ 2.920 durante o início da sessão asiática de quinta-feira.
Autor  FXStreet
1 hora atrás
O preço do ouro (XAU/USD) é negociado com leves ganhos em torno de US$ 2.920 durante o início da sessão asiática de quinta-feira.
goTop
quote