CZ про хакерські атаки на біржі: рекомендації щодо безпеки та аналіз вразливостей

CZ про хакерські атаки на біржі: рекомендації щодо безпеки та аналіз вразливостей

12

Засновник найбільшої криптовалютної біржі Binance Чанпенг Чжао (CZ) висловився про недавні випадки хакерських атак та шахрайства. У детальному поясненні CZ окреслив основні вразливості та надав рекомендації щодо практик безпеки як для бірж, так і для користувачів.

CZ відзначив тривожну тенденцію у недавніх атаках, що вражають кілька бірж, включаючи ByBit, Phemex та WazirX. За словами засновника, хакери змогли вкрасти значні обсяги криптовалюти з багатопідписних холодних гаманців.

У випадку з ByBit хакери маніпулювали інтерфейсом, щоб показати легітимні транзакції, в той час як насправді підписувалась інша транзакція. Він зізнався, що менше знає про деталі інших інцидентів, але зазначив, що, виходячи з наявної інформації, очевидно, вони мали подібні схеми атак.

Що ще більше турбує, зазначив CZ, це те, що ці біржі використовують різних постачальників багатопідписних рішень, що свідчить про те, що атаки не обмежувалися лише однією вразливістю. Група хакерів, відповідальна за атаки, ідентифікована як infamous Lazarus Group, відома своїми передовими кіберздатностями. Залишається незрозумілим, чи порушення були спричинені скомпрометованими пристроями підпису, вторгненням на серверному боці чи обома причинами.

У зв`язку з постійними занепокоєннями CZ повторив свої принципи безпеки, які він дотримується вже тривалий час. Він захистив свою рекомендацію призупинити всі виведення після порушення безпеки як стандартну запобіжну міру. Хоча деякі критикували його позицію, він аргументував, що призупинення виведення дозволяє біржам ретельно розслідувати порушення, зрозуміти вектори атак і забезпечити безпеку всіх систем перед відновленням роботи.

Він нагадав про досвід Binance у 2019 році, коли компанія зазнала хакерської атаки на суму 40 мільйонів доларів. Binance зупинила виведення на тиждень, що, на відміну від побоювань, призвело до збільшення депозитів після відновлення послуг. Однак CZ пояснив, що кожна ситуація унікальна, і рішення про призупинення роботи повинно прийматися на основі наявної інформації.

CZ похвалив генерального директора ByBit Бена Чжоу за його прозорість та стриманість у вирішенні питання безпеки. Він порівняв підхід Чжоу з тим, що він описав як `менш прозоре` вирішення проблем іншими лідерами криптобірж, такими як WazirX та тепер вже неіснуюча FTX. Хоча він відмовився коментувати WazirX через триваючі юридичні процедури, він чітко назвав крах FTX випадком шахрайства, а не невдачею безпеки.

Це не є інвестиційною порадою.

ZachXBT: Герой чи злочинець? Відкриття шокують криптосвіт після зламу Bybit на 1,5 мільярда доларів
ZachXBT: Герой чи злочинець? Відкриття шокують криптосвіт після зламу Bybit на 1,5 мільярда доларів
Сатиричний шок у криптосвіті: дослідник ZachXBT підозрюється у звязках з групою Lazarus! 💰 Питання довіри до білих капелюхів стає актуальним. 🔍🤔 #крипто #злом #дослідження
Переглянути
eXch планує скасувати USDT та USDC, уникаючи санкцій від США за участь у крадіжці з Bybit
eXch планує скасувати USDT та USDC, уникаючи санкцій від США за участь у крадіжці з Bybit
Протокол змішування eXch планує відмовитися від USDT та USDC, аби уникнути санкцій США через роль у крадіжці з Bybit. Зміни в структурі й політиці необхідні для продовження діяльності. 💸🔒👀
Переглянути
Шахрайство з KYC: штучний інтелект загрожує безпеці криптовалютного середовища
Шахрайство з KYC: штучний інтелект загрожує безпеці криптовалютного середовища
Рікардо Спагні попереджає про загрозу шахрайства KYC через ШІ. Нові технології можуть створювати фальшиві документи. Це суперечливо, але вже можливе! 🤖⚠️💻💰
Переглянути
Хакер zkLend втратив $5.4M через шахрайство з фішинговим сайтом Tornado Cash
Хакер zkLend втратив $5.4M через шахрайство з фішинговим сайтом Tornado Cash
Хакер zkLend втратив $5.4M через шахрайство з фішинговим сайтом. Він намагався відмити вкрадені кошти, але став жертвою самого шахрайства. 🤦‍♂️💸🔍
Переглянути