Bybit 15億美元駭客事件:運營安全成新挑戰

《Bybit 15億美元黑客事件:運營安全成新挑戰》(來源:Trail of Bits)文章分析了2025年2月21日發生的Bybit交易所15億美元加密貨幣盜竊事件,這是歷史上最大的加密貨幣盜竊案。 攻擊者並未利用智慧合約或科技漏洞,而是通過複雜的惡意軟件入侵多重簽名冷存儲錢包的簽名者設備,操縱介面並欺騙簽名者簽署常規交易。& nbsp; 這一事件標誌著加密貨幣安全的新時代,攻擊重點從科技漏洞轉向運營安全問題。 文章指出,朝鮮國家支持的威脅行為者通過精密的社交工程和跨平臺工具,針對中心化交易所的人為和運營環節發起攻擊。 類似攻擊模式此前已在WazirX(2024年7月)和Radiant Capital(2024年10月)等事件中出現,顯示攻擊者能力不斷成熟。 文章強調,單一安全措施不足以抵禦此類複雜攻擊。 組織需要採用全面的安全性原則,包括基礎設施隔離、縱深防禦、定期安全培訓和事件響應計畫。 作者呼籲加密貨幣行業借鑒傳統安全經驗,立即加强運營安全,否則類似大規模駭客事件將繼續發生。

原文網址:https://zh.gushiio.com/kuai/2631.html

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *