Check Point Software: 1,5 δισεκατομμύρια δολάρια είναι ο τελικός αριθμός κλοπιμαίων πρόσφατης ληστείας κρυπτογράφησης
Πριν από τρεις ημέρες, χάκερ παραβίασαν ένα πορτοφόλι Ethereum εκτός σύνδεσης και έκλεψαν 1,5 δισεκατομμύρια δολάρια από το ανταλλακτήριο Bybit, σηματοδοτώντας μια σημαντική αλλαγή στο έγκλημα κρυπτογράφησης στον κυβερνοχώρο. Οι επιτιθέμενοι χειρίζονται τώρα τα ανθρώπινα τρωτά σημεία μέσω της κοινωνικής μηχανικής και της χειραγώγησης του UI, αντί να εκμεταλλεύονται τις αδυναμίες του κώδικα.
Μια νέα εποχή επιθέσεων κρυπτογράφησης
Μια πρόσφατη μελέτη της Check Point Research αποκαλύπτει ότι η επίθεση στο Bybit δεν
Πώς εκτυλίχθηκε η επίθεση
Αντί να χακάρουν έξυπνα συμβόλαια, οι επιτιθέμενοι χρησιμοποίησαν ψεύτικα στοιχεία UI για να εξαπατήσουν τους υπογράφοντες multisig cold wallet να εγκρίνουν δόλιες συναλλαγές. Βασικές τακτικές περιελάμβαναν:
Κοινωνική μηχανική– Αναγνώριση υπαλλήλων της Bybit με εξουσιοδότηση υπογραφής. Χειραγώγηση UI– Ανάπτυξη ψεύτικων διεπαφών για την κάλυψη κακόβουλων συναλλαγών. Λογική εκμετάλλευση– Χρήση παραπλανητικών προτροπών για παράκαμψη της ασφάλειας.Βασικά συμπεράσματα από την Check Point Research
Τα Cold Wallets δεν είναι πλέον ασφαλή– Ακόμη και τα πορτοφόλια Ethereum εκτός σύνδεσης μπορούν να παραβιαστούν μέσω UI χειραγώγησης . Το Multisig δεν είναι αλάνθαστο– Οι επιτιθέμενοι εκμεταλλεύτηκαν τη λειτουργία execTransaction του πρωτοκόλλου Safe, μια μέθοδο για την οποία προειδοποίησε η Check Point τον Ιούλιο του 2024. Έκκληση για ισχυρότερη ασφάλεια– Η βιομηχανία κρυπτογράφησης πρέπει να υιοθετήσει παρακολούθηση συναλλαγών σε πραγματικό χρόνο και ανάλυση συμπεριφοράς για τον εντοπισμό απάτης πριν χαθούν κεφάλαια.Σύμφωνα με τον Oded Vanunu, Head of Products Vulnerability Research στην Check Point Research: «Η επίθεση στο Bybit δεν προκαλεί έκπληξη – τον περασμένο Ιούλιο, ανακαλύψαμε την ακριβή τεχνική χειραγώγησης που εκμεταλλεύτηκαν οι επιτιθέμενοι σε αυτή τη ληστεία σταθμό. Το πιο ανησυχητικό συμπέρασμα είναι ότι ακόμη και τα Cold Wallets – που κάποτε θεωρούνταν η ασφαλέστερη επιλογή – είναι πλέον ευάλωτα. Αυτή η επίθεση αποδεικνύει ότι μια προσέγγιση που δίνει προτεραιότητα στην πρόληψη, διασφαλίζοντας κάθε βήμα μιας συναλλαγής, είναι ο μόνος τρόπος για να σταματήσουν οι εγκληματίες του κυβερνοχώρου από τη διεξαγωγή παρόμοιων επιθέσεων υψηλού αντίκτυπου στο μέλλον».
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- The Stone of Madness | Review
- H Marvel ήθελε αρχικά τον Charlie Cox για τον ρόλο του Foggy Nelson στο Daredevil
- Check Point Software: 1,5 δισεκατομμύρια δολάρια είναι ο τελικός αριθμός κλοπιμαίων πρόσφατης ληστείας κρυπτογράφησης
- Τέλος εποχής για την Phoenix Labs μετά την αποτυχία του Dauntless και τις απολύσεις
- Κινέζοι ερευνητές ανακάλυψαν νέο κορονοϊό ικανό να μολύνει τον άνθρωπο, αλλά με μικρή πιθανότητα
- Adobe Photoshop: Διαθέσιμη δωρεάν η εφαρμογή για iPhone
- Ο Όμιλος ΔΕΗ συμμετέχει στο διεθνές ερευνητικό έργο DCFlex του ινστιτούτου EPRI
- Πήρε τον δρόμο και για άλλες διεθνείς αγορές το Oppo A5 Pro με Dimensity 6300
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Check Point Software: 1,5 δισεκατομμύρια δολάρια είναι ο τελικός αριθμός κλοπιμαίων πρόσφατης ληστείας κρυπτογράφησης
- iPhone 16e: Ξεκίνησαν οι προ-παραγγελίες σε COSMOTE & ΓΕΡΜΑΝΟ
- Ο Όμιλος ΔΕΗ συμμετέχει στο διεθνές ερευνητικό έργο DCFlex του ινστιτούτου EPRI
- Τεχνητή νοημοσύνη και κλοπή ταυτότητας: Η νέα απειλή που προκαλεί χάος
- LG Business Solutions: Στηρίζοντας το Χατζηκυριάκειο Ίδρυμα Παιδικής Προστασίας
- HORIPAD for STEAM: Το απόλυτο ασύρματο χειριστήριο για αξεπέραστο gaming!
- Η Kaspersky αποκάλυψε κρυφό κακόβουλο λογισμικό στο GitHub
- Η realme παρουσιάζει ένα smartphone με Ultra-large αισθητήρα κάμερας στο MWC 2025
- Η BOX NOW συστήνει τον Bono στο κοινό
- Το 2024 μια πολύ καλή χρονιά για τη ΓΕΡΜΑΝΟΣ
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- The Stone of Madness | Review
- Πήρε τον δρόμο και για άλλες διεθνείς αγορές το Oppo A5 Pro με Dimensity 6300
- Τέλος εποχής για την Phoenix Labs μετά την αποτυχία του Dauntless και τις απολύσεις
- Κινέζοι ερευνητές ανακάλυψαν νέο κορονοϊό ικανό να μολύνει τον άνθρωπο, αλλά με μικρή πιθανότητα
- Adobe Photoshop: Διαθέσιμη δωρεάν η εφαρμογή για iPhone
- H Marvel ήθελε αρχικά τον Charlie Cox για τον ρόλο του Foggy Nelson στο Daredevil
- Ανακοινώθηκε η ημερομηνία κυκλοφορίας του The Talos Principle: Reawakened (trailer)
- Black Myth: Wukong, πούλησε πολύ καλά εκτός Κίνας και στο PS5
- Pattinson vs Pattinson στο νέο clip της ταινίας Mickey 17
- Gigabyte Aorus FO32U2P Review