Рекордні 14,6 мільярдів доларів було вкрадено: аналіз та висновки великої безпекової події з холодним гаманцем

robot
Генерація анотацій у процесі

Аналіз великомасштабної крадіжки коштів з холодного гаманця Bybit

21 лютого 2025 року на одному з відомих торгових майданчиків стався серйозний інцидент безпеки з холодним гаманець Ethereum, що призвело до втрати активів приблизно на 1,46 мільярда доларів, ставши одним з найбільших інцидентів безпеки в історії Web3.0.

Технічний аналіз інциденту з крадіжкою Bybit: вторгнення пристроїв може бути ключовим фактором

Огляд подій

14:16:11 UTC того дня зловмисник за допомогою ретельно спланованої фішингової атаки успішно змусив підписувача холодного гаманця підписати шкідливу транзакцію. Цю транзакцію було замасковано під звичну операцію, але насправді вона замінила реалізаційний контракт багатопідписного гаманця Safe на шкідливий контракт з бекдором. Зловмисник потім скористався цим бекдором, щоб перевести значні активи з гаманця.

Технічний аналіз інциденту з крадіжкою Bybit: вторгнення обладнання може бути ключовим фактором

Деталі атаки

  1. Підготовка до атаки: зловмисник заздалегідь протягом трьох днів розгорнув два шкідливих контракти, які містять функції для перенаправлення коштів і зміни слотів зберігання.

  2. Обман підпису: Зловмисник успішно змусив усіх трьох власників багатопідписного Гаманець підписати угоду, яка виглядала нормально, але насправді була шкідливою.

  3. Оновлення контракту: шляхом виконання операції deleGatecall, зловмисник змінює адресу реалізації контракту Safe (masterCopy) на адресу шкідливого контракту.

  4. Викрадення коштів: використовуючи оновлений шкідливий контракт з функціями sweepETH() та sweepERC20(), зловмисник перемістив всі активи з холодного гаманця.

Технічний аналіз інциденту з крадіжкою Bybit: вторгнення пристроїв може бути ключовим фактором

Аналіз вразливостей

Ядром цього інциденту є успішна атака соціальної інженерії. Зловмисник через ретельно розроблений інтерфейс змусив транзакції на Safe{Wallet} виглядати як нормальні операції, в той час як дані, що надіслалися до холодного гаманця, були підроблені. Підписувач не перевірив деталі транзакції на апаратному пристрої, що в кінцевому підсумку призвело до успіху атаки.

Аналіз показує, що цю атаку, можливо, спланувала та реалізувала якась відома хакерська організація, а її методи схожі на нещодавні випадки крадіжки великих активів.

Технічний аналіз інциденту з крадіжкою Bybit: вторгнення обладнання може бути ключовим фактором

Уроки досвіду

  1. Посилення безпеки обладнання: використання суворих політик безпеки на кінцевих пристроях, спеціалізованих підписних пристроїв і тимчасових операційних систем.

  2. Підвищення обізнаності про безпеку: регулярно проводити симуляції фішингових атак та вправи червоної команди.

  3. Уникайте сліпого підпису: ретельно перевіряйте деталі кожної транзакції на апаратному гаманеці.

  4. Багаторазова перевірка: використання симуляції торгів і механізму двох пристроїв для перевірки.

  5. Будьте обережні з аномаліями: у разі виявлення будь-яких аномалій негайно припиніть торгівлю та розпочніть розслідування.

Технічний аналіз інциденту з крадіжкою на Bybit: вторгнення пристрою може бути ключовим фактором

Ця подія знову підкреслила безпекові виклики, з якими стикається сфера Web3.0, особливо стосовно систематичних атак на високовартісні цілі. З розвитком методів атак торгові платформи та установи Web3.0 повинні комплексно підвищувати рівень безпекового захисту, щоб протистояти дедалі складнішим зовнішнім загрозам.

Технічний аналіз інциденту з крадіжкою Bybit: можливе ключове значення вторгнення пристроїв

Технічний аналіз інциденту з крадіжкою Bybit: вторгнення пристроїв може бути ключовим фактором

Технічний аналіз інциденту з крадіжкою Bybit: вторгнення пристрою може бути ключовим фактором

SAFE5.73%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Поділіться
Прокоментувати
0/400
SerumSurfervip
· 10год тому
Сліпа підписка - це податок на інтелект.
Переглянути оригіналвідповісти на0
SleepTradervip
· 18год тому
На ланцюгу прийшов великий великий кавун
Переглянути оригіналвідповісти на0
GateUser-c802f0e8vip
· 18год тому
Знову виною сліпого підпису!
Переглянути оригіналвідповісти на0
MrRightClickvip
· 18год тому
Ще одна серйозна уразливість, справді вражає.
Переглянути оригіналвідповісти на0
WhaleMinionvip
· 18год тому
Нехай краще піти і пограбувати банк
Переглянути оригіналвідповісти на0
JustHereForAirdropsvip
· 18год тому
невдахи遭殃又一年
Переглянути оригіналвідповісти на0
Layer2Arbitrageurvip
· 18год тому
ngmi з таким сміттєвим рівнем валідації підписів. буквально спалюю гроші без мультипідпису smh
Переглянути оригіналвідповісти на0
GateUser-beba108dvip
· 18год тому
пастка грошей так проста?
Переглянути оригіналвідповісти на0
  • Закріпити