Bybit կրիպտոարժույթի բորսայից $1.5 միլիարդ է գողացել Հյուսիսային Կորեայի Lazarus խումբը

bybit

Ամենադիտվածներ

Ռեկորդային Գողություն. Bybit Հաքերային Հարձակման Մասշտաբը Եվ Նշանակությունը

Bybit-ից 1,5 միլիարդ դոլարի Ethereum-ի գողությունը խամրեցնում է կրիպտոարժույթի նախորդ բոլոր գողությունները՝ հատկապես գերազանցելով 2021 թվականին PolyNetwork-ի 611 միլիոն դոլարի հարձակումը։ Այս ռեկորդային մասշտաբը մեծացնում է մտահոգությունները կրիպտոարժույթի բորսաների անվտանգության ենթակառուցվածքի և թվային ակտիվների խոցելիության վերաբերյալ դեպի ավելի բարդ կիբերհարձակումներ:

Lazarus Group-ի Մեղադրանքներ. Հետագծելով Կիբեր Հանցագործներին Մինչև Հյուսիսային Կորեա

Arkham Intelligence-ը՝ կրիպտոարժույթի առաջատար հետազոտական խումբը, այս հսկայական գողությունը վերագրել է Lazarus Group-ին՝ Հյուսիսային Կորեայի կառավարության հետ կապված հայտնի կիբերհանցավոր կազմակերպությանը: Lazarus Group-ի համարձակ կիբերհարձակումների պատմությունը, ներառյալ 2014 թվականի Sony Pictures-ի հաքերային հարձակումը և 2016 թվականի Բանգլադեշի բանկի կիբեր կողոպուտը, նրանց դիրքավորում է որպես թվային ոլորտում խիստ բարդ և համառ սպառնալիք ներկայացնող դերակատար:

Բարդ Հաքերային Մարտավարություն. Խելացի Պայմանագրերի Խոցելիության Շահագործում

Ըստ Bybit-ի գործադիր տնօրեն Բեն Չժոուի, Lazarus Group-ը հարձակումն իրականացրել է՝ շահագործելով «քողարկված» UI և URL: Այս խաբեբայական մարտավարությունը խաբել է դրամապանակի ստորագրողներին՝ չգիտակցաբար հաստատելով վնասակար գործարքը, ինչը հարձակվողներին հնարավորություն է տվել մանիպուլյացիայի ենթարկել խելացի պայմանագրի տրամաբանությունը, որը կառավարում է Bybit-ի Ethereum-ի սառը դրամապանակը: Վերահսկողություն ձեռք բերելով խելացի պայմանագրի նկատմամբ՝ հաքերները արդյունավետորեն դատարկել են սառը դրամապանակը՝ փոխանցելով Ethereum-ի հսկայական գումարը իրենց սեփական դրամապանակներին: Այս բարդ մոտեցումը ընդգծում է կիբերհանցագործների զարգացող տեխնիկական փորձաքննությունը և կրիպտոարժույթի արդյունաբերության ներսում խելացի պայմանագրերի անվտանգության բարելավված արձանագրությունների կրիտիկական անհրաժեշտությունը:

Կրիպտոարժույթի Խառնիչներ Եվ Փողերի Լվացում. Գողացված Միջոցների Քողարկում

Բլոկչեյն հետախուզական ընկերությունները ակտիվորեն հետևում են 53 դրամապանակներին, որոնց փոխանցվել է գողացված Ethereum-ը: Կիբերանվտանգության փորձագետները, ներառյալ Forbes-ի մեկնաբան Ալիս Լյուն, նշում են, որ Lazarus Group-ը, հավանաբար, կօգտագործի կրիպտոարժույթի խառնիչներ, ինչպիսին է eXch-ը, գողացված միջոցները լվանալու համար: Այս խառնիչները քողարկում են գործարքների հետքերը՝ մասնատելով և խառնելով կրիպտոարժույթները՝ չափազանց դժվարացնելով միջոցների ծագումը հետագծելը: Փողերի լվացման այս գործընթացը հաճախ ներառում է Ethereum-ը այլ կրիպտոարժույթների փոխարկելը և միջոցները բազմաթիվ դրամապանակների միջև բաժանելը, ինչը էլ ավելի է բարդացնում վերականգնման ջանքերը:

Կրիպտո Հաքերային Հարձակումների Սրում. Շուկայի Կայունության Աճող Սպառնալիք

Bybit-ի հաքերային հարձակումը տեղի է ունենում կրիպտոարժույթի հարթակների խախտումների սրման ֆոնին: 2024 թվականին ռեկորդային 303 հաջող հարձակումների արդյունքում կորուստները կազմել են 2,2 միլիարդ դոլար: Այս մտահոգիչ միտումը ընդգծում է կրիպտոարժույթի արդյունաբերության մշտական անվտանգության խոցելիությունը և հարցեր է առաջացնում այս թվային ակտիվների երկարաժամկետ կայունության և ներդրողների վստահության վերաբերյալ: Այս հարձակումների աճող հաճախականությունը և մասշտաբը պահանջում են կրիպտոարժույթի բորսայի անվտանգության ենթակառուցվածքի և կարգավորող վերահսկողության հրատապ և համապարփակ բարելավումներ:

Կրիպտոանվտանգության Միջոցառումների Հրատապ Բարելավման Անհրաժեշտություն

Աննախադեպ 1,5 միլիարդ դոլարի Bybit հաքերային հարձակումը ծառայում է որպես կրիպտոարժույթի արդյունաբերության առջև ծառացած անվտանգության զգալի մարտահրավերների վառ հիշեցում: Հյուսիսային Կորեայի Lazarus Group-ին վերագրվող այս զանգվածային գողությունը ընդգծում է կիբերհանցագործների բարդությունը և կրիպտոարժույթի բորսայի հարթակների ներսում կրիտիկական խոցելիությունը: Քանի որ կրիպտո հաքերային հարձակումները դառնում են ավելի հաճախակի և ավելի մեծ մասշտաբի, արդյունաբերությունը պետք է առաջնահերթություն տա և իրականացնի անվտանգության հուսալի բարելավումներ, ավելի կայուն կարգավորող շրջանակներ և նախաձեռնողական միջոցառումներ՝ թվային ակտիվները պաշտպանելու և ներդրողների վստահությունը պահպանելու համար:

ՏՏ և տեխնոլոգիաների վերաբերյալ ավելի շատ թարմացումների և պատկերացումների համար այցելեք Azat TV-ի IT Բաժին:

Ամենաթարմ