poniedziałek, 14 kwietnia, 2025

Cyberatak na Bybit: 1,43 mld dolarów zniknęło dzięki manipulacji interfejsem i socjotechnice

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W jednym z największych ataków hakerskich w historii cyfrowych aktywów cyberprzestępcy uzyskali dostęp do offline’owego portfela Ethereum i skradli kryptowaluty o wartości 1,43 miliarda dolarów. Wydarzenie to zmienia sposób postrzegania metod ataków, ukazując rosnące znaczenie manipulacji interfejsami użytkownika (UI) oraz socjotechniki – uważają eksperci Check Point Software.

O skali ataku przeprowadzonego przez Lazarus Group świadczą dane z zeszłego roku – w 2024 roku platformy kryptowalutowe straciły łącznie 2,2 miliarda dolarów w wyniku ataków. Wartość tej pojedynczej akcji stanowi zatem ponad 60% wszystkich łupów cyberprzestępców na giełdach krypto w roku ubiegłym.

Atak na Bybit nie polegał na wykorzystaniu klasycznych podatności protokołów, lecz na inteligentnym oszukaniu użytkowników poprzez manipulację interfejsem. W ten sposób cyberprzestępcy przejęli kontrolę nad instytucjonalnym systemem multisig (wielopodpisowym). System Threat Intelligence firmy Check Point wcześniej zidentyfikował niepokojący wzorzec, w którym napastnicy wykorzystywali legalne protokoły blockchainowe za pomocą funkcji execTransaction protokołu Safe. Opublikowane w lipcu 2024 roku badanie zawierało analizę techniczną działania tej funkcji w ramach Safe oraz dokumentowało przypadki, w których była ona wykorzystywana w łańcuchach ataków. Badania koncentrowały się na zrozumieniu mechaniki technicznej funkcji execTransaction protokołu Safe i jej potencjału oraz zrozumienia jak funkcje legalnych protokołów mogą być nieoczekiwanie wykorzystywane.Hakerzy zaatakowali giełdę kryptowalut Bybit

Incydent ten ustanawia nowy precedens w zakresie bezpieczeństwa kryptowalut. Pokazuje, że nawet wielopodpisowe portfele zimne (cold wallets) nie są odporne na ataki, jeśli ich sygnatariusze zostaną oszukani. Oznacza to, że sam multisig nie gwarantuje bezpieczeństwa, jeśli osoby autoryzujące transakcje mogą zostać zmanipulowane, a portfele offline nie są odporne, jeśli haker może zmienić to, co widzi użytkownik. Eksperci zauważają, że ataki na łańcuch dostaw oraz manipulacje UI stają się coraz bardziej zaawansowane.

Atak na Bybit zburzył dotychczasowe przekonania o bezpieczeństwie kryptowalut. Nawet przy doskonałych zabezpieczeniach technicznych największym zagrożeniem pozostaje czynnik ludzki. Manipulacja interfejsem użytkownika i socjotechnika mogą skutecznie obejść najnowocześniejsze mechanizmy obronne.

Wg analityków Check Pointa sektor kryptowalutowy musi zmienić swoje podejście do bezpieczeństwa, uwzględniając nie tylko kryptograficzną ochronę, ale także zagrożenia wynikające z błędów ludzkich, zaawansowanego złośliwego oprogramowania i manipulacji UI.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Podobne tematy

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Cyberataki na sektor medyczny w Polsce wzrosły 2,5-krotnie – alarmujące statystyki

W ciągu ostatniego roku Polska zanotowała ponad 2,5-krotny...

Graeme Stewart o ryzykach AI: Stronniczość, błędy i brak regulacji

W ostatnich tygodniach świat technologii ponownie zdominowała rozmowa na...

Może Cię zainteresować

Polecane kategorie