Bybit, een van de bekendste cryptocurrency-exchanges ter wereld, heeft te maken gehad met een cyberaanval waarbij meer dan $1,4 miljard in ETH werd weggenomen. Het incident vond plaats toen een overdracht van een multisig cold wallet naar een hot wallet werd gecompromitteerd door een geavanceerde aanval, die de ondertekeningsinterface manipuleerde, het juiste adres toonde maar de logica van het smart contract veranderde.
Dit heeft de aanvaller in staat gesteld om de controle over de ETH-wallet te krijgen en de fondsen naar een onbekend adres over te maken. De exchange is onmiddellijk een onderzoek gestart in samenwerking met blockchain-beveiligingsexperts en partners uit de sector.
Summary
Nieuwe onthullingen in de zaak Bybit: de monitoring van ZachXBT en de verklaringen van CEO Ben Zhou
De blockchain-analist ZachXBT heeft verdachte uitstroom van Bybit gemeld voor meer dan $1.46 miljard. Volgens zijn bronnen worden grote hoeveelheden mETH en stETH momenteel op DEX verhandeld voor ETH, wat bevestigt dat het gaat om een hacker-aanval op Bybit. Het is echter niet mogelijk om de post terug te vinden, aangezien deze enkele minuten na publicatie door hemzelf is verwijderd.
De CEO van Bybit, Ben Zhou, heeft bevestigd dat de overdracht van de cold wallet ETH multisig naar de hot wallet ongeveer een uur voor de ontdekking van de aanval heeft plaatsgevonden. Hij onthulde ook dat alle ondertekenaars van de transactie een gewijzigde grafische interface zagen, die het juiste adres toonde terwijl de onderliggende code was gemanipuleerd. De site van waaruit de operatie werd uitgevoerd, was geassocieerd met @safe, een platform dat gewoonlijk betrouwbaar is voor het beheer van digitale activa.
Wat kunnen de gebruikers doen?
Het eerste dat u moet weten, is dat de fondsen van de gebruikers niet in gevaar zijn. Waarschijnlijk heeft de soliditeit van Bybit hen in staat gesteld om overtollige liquiditeit te beheren voor episodes zoals deze. Hoewel de aanval niet direct de fondsen van de gebruikers heeft betrokken, is het altijd raadzaam om enkele veiligheidsmaatregelen te nemen:
- Gebruik wallet non custodial om fondsen op lange termijn te bewaren, waarbij het gebruik van exchanges beperkt blijft tot alleen de uitwisselingen.
- Activeer alle beschikbare beveiligingsmaatregelen op de exchange, zoals 2FA en whitelist van adressen.
- Transacties en officiële aankondigingen monitoren om altijd op de hoogte te zijn van eventuele veiligheidsproblemen.
De hacker aanvallen op de exchanges en de impact op de markt
Aanvallen op gecentraliseerde exchanges zijn geen nieuwigheid in de crypto-sector. Vergelijkbare episodes hebben cruciale momenten gemarkeerd in de geschiedenis van Bitcoin en cryptocurrencies, met variabele effecten op de markt. In 2014 leidde de hack van de exchange Mt. Gox tot een drastische daling van de Bitcoin-prijs van 600 naar 300 dollar binnen enkele maanden, wat bijdroeg aan een bear-sentiment dat duurde tot juni van datzelfde jaar.
In 2016 veroorzaakte de aanval op Bitfinex een tijdelijke daling van de prijs, maar de markt herstelde zich snel, waardoor Bitcoin tot 700 dollar steeg. Anders was de impact van de hack van DAO in hetzelfde jaar, die voornamelijk Ethereum trof, maar geen relevante effecten had op de prijs van Bitcoin.
In 2017, tijdens de bull run van Bitcoin, vond de aanval op NiceHash plaats gelijktijdig met de piek van 19.000 dollar, en de prijs begon in de daaropvolgende maanden te dalen, waarbij het zijn dieptepunt pas in 2018 bereikte. In datzelfde jaar vonden aanvallen zoals die op Coincheck en Zaif plaats in een markt die al in een bear fase was, waardoor de daling versnelde tot 3.000 dollar tegen het einde van het jaar.
In 2020 vond de aanval op KuCoin plaats tijdens het herstel van de markt, zonder de positieve trend te beïnvloeden die Bitcoin naar 60.000 dollar bracht. In 2021 vond de hack van Poly Network plaats in een marktomgeving die al dicht bij de piek was, wat een dalende fase voorspelde.
Meer recentelijk, in 2022, hebben aanvallen zoals die op Ronin Network en de ineenstorting van FTX een significante impact gehad. In het bijzonder viel het faillissement van FTX samen met het marktminimum, wat een keerpunt markeerde voor het daaropvolgende herstel in 2023.
De aanval op Bybit past dus in een lange reeks van soortgelijke episodes, wat aantoont hoe hackers blijven zoeken naar kwetsbaarheden, zelfs in de meest geavanceerde systemen.
De veiligheid op gecentraliseerde exchanges: een constante uitdaging
Questo episodio solleva ancora una volta il tema della sicurezza negli exchange di criptovalute. Gli exchange centralizzati, pur offrendo comodità agli utenti, sono bersagli frequenti di hacker che cercano di sfruttare ogni vulnerabilità disponibile.
Deze aflevering brengt opnieuw het thema van veiligheid op cryptocurrency-exchanges naar voren. Gecentraliseerde exchanges, hoewel ze gemak bieden aan gebruikers, zijn vaak doelwitten van hackers die proberen elke beschikbare kwetsbaarheid uit te buiten.
Enkele belangrijke punten om te overwegen:
- Het gebruik van een cold wallet vermindert het risico op directe aanvallen op de fondsen van gebruikers, maar elimineert ze niet volledig.
- De interfaces van firma en smart contract moeten voortdurend worden bijgewerkt en gecontroleerd.
- Het monitoren van transacties en snel reageren kunnen de schade van eventuele aanvallen verminderen.
De toekomst van de veiligheid op exchanges
Na aanvallen van deze omvang is het waarschijnlijk dat de exchanges de beveiligingsniveaus verder zullen verhogen. Enkele mogelijke oplossingen zijn onder andere:
- Implementatie van geavanceerde multi-factor authenticatie voor alle kritieke transacties.
- Analyse van het transactiegedrag om verdachte operaties in realtime te identificeren.
- Nauwere samenwerkingen met bedrijven gespecialiseerd in blockchain forensics om het vermogen tot traceren en terugvorderen van gestolen fondsen te verbeteren.
Een waarschuwing voor de hele crypto-sector
De hacker aanval op Bybit is een duidelijk signaal van het belang van veiligheid in de crypto-sector. De verfijning van de aanvallen blijft toenemen, wat steeds geavanceerdere verdedigingsstrategieën vereist.
De exchange heeft zich ertoe verbonden maximale transparantie te bieden over de kwestie en de community voortdurend op de hoogte te houden van de voortgang van het onderzoek.
Blijf op de hoogte van het laatste nieuws uit de crypto-wereld en ontdek hoe je je fondsen het beste kunt beschermen!