Bybit сама виновата в крупнейшем в истории взломе

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

В ходе недавнего выпуска «Подкастового общества» на YouTube-канале ForkLog Web3-предприниматель Владимир Менаскоп высказал резкую критику в адрес руководства криптобиржи Bybit в связи с недавним взломом, который привел к хищению активов на сумму 1,46 миллиарда долларов. По мнению эксперта, львиная доля ответственности за произошедшее лежит непосредственно на самой команде биржи, что подтверждается рядом серьезных упущений в системе безопасности.

Одним из ключевых просчетов Менаскоп считает тот факт, что последним подписантом в цепочке транзакций выступал непосредственно глава Bybit Бен Чжоу. Эксперт характеризует такое решение как «за гранью фантастики», подчеркивая, что финальную подпись должен ставить не руководитель компании, отвечающий за коммерческие и операционные вопросы, а специалист по безопасности, обладающий глубоким пониманием технических процессов верификации подписи и дешифровки хешей.

Источник: bitexpert.io

Владимир Менаскоп также отметил, что подобная схема атаки уже неоднократно применялась хакерами в прошлом, в частности, при взломах Radiant Capital и WazirX. По его оценке, особо удручающим выглядит то обстоятельство, что специалисты Bybit не извлекли уроков из этих инцидентов и не внедрили соответствующие механизмы защиты от аналогичных угроз, что в итоге и привело к масштабной компрометации криптобиржи.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Как земные микробы перестраивают свою анатомию, чтобы выжить при 1000 атмосферах, и почему они идеально подходят для инопланетных океанов

Если попытаться оценить распределение жизни на Земле через массу углерода, из которого состоят все живые организмы, мы получим картину, сильно отличающуюся от привычной нам биологии поверхности. На...

А ваша собака «подпевает» музыке? Как древний инстинкт псовых доказал, что мы научились петь раньше, чем говорить

Способность петь в группе кажется одной из самых естественных форм человеческого поведения. В любой культуре люди собираются вместе, чтобы сплотить свои голоса в хоре, ритуальных песнопениях или во...

История манипулятора: от контактного датчика угла до цифровой системы анализа изображения

Почти все пользователи ПК и ноутбуков в повседневной работе используют манипулятор — мышь. Это могут быть обычные офисные модели с базовым оптическим сенсором, высокоточные игровые...

Вами играют, а вы не знаете: как Теория игр спасет вас от манипуляций и лишних трат

Продолжаем знакомиться с ментальными фишками, которые сделают вас более эффективными и успешными в жизни. Сегодня мы поговорим о Теории игр. Как она работает и советы как ее эффективно использовать.

Сто лет делают доступные швейцарские часы: обзор модели Grovana Tradition

Бренд Grovana - это «тихая Швейцария». Компания завоевывает внимание сегодня не кричащей рекламой, а последовательным, можно сказать, методичным изготовлением практичных и недорогих...

Первый оцифрованный мозг обрел тело: как цифровая копия дрозофилы впервые начала ходить в симуляторе

На протяжении десятилетий развитие вычислительных систем шло по пути создания искусственного интеллекта. Этот подход подразумевает написание программного кода и использование алгоритмов, которые...