2025-02-27 05:20:00
6

专家就 Bybit 14 亿美元丑闻表示“盲签是一个问题,但不是主要嫌疑人”

专家就 Bybit 14 亿美元丑闻表示“盲签是一个问题,但不是主要嫌疑人”

FailSafe 联合创始人兼首席执行官 Aneirin Flynn 向 crypto.news 谈到了 Bybit 漏洞、未来的预防措施以及为什么以太坊回滚是不可行的。

朝鲜拉撒路集团攻破 Bybit 的以太坊 (ETH) 冷钱包,窃取超过 400,000 个以太币,当时价值 14 亿美元,加密货币价格随之暴跌。这是金融史上最大的网络攻击之一。

Bybit 首席执行官 Ben Zhou 迅速为交易所辩护。社区及时了解情况,行业领导者调动资源提供帮助,Bybit 在几天内填补了资金缺口,恢复了正常的提现。

虽然通过赏金计划和链上追踪,恢复工作取得了进展,但黑客却将被盗资金洗白到数千个地址。


Bybit hacker launders funds
Lazarus 洗钱窃取 Bybit 以太币 | 来源:Arkham

黑客攻击、漏洞利用,还是其他?

FailSafe 首席执行官 Aneirin Flynn 告诉 crypto.news:“这是一次复杂的社会工程攻击。” Flynn 表示,黑客对 Radiant Capital、DMM Bitcoin 和 WazirX 使用了类似的策略。

在 Bybit 的案例中,周表示,不良行为者伪造了多重签名 UI,团队在不知情的情况下签署了恶意交易。Sygnia Labs 和 Verichains 进行的审计结果发现,Lazarus 代理利用来自 Safe Wallet 开发人员的入侵访问权限来欺骗 Bybit 多重签名者。

此次入侵使得朝鲜资助的网络犯罪分子得以进行恶意交易,窃取 Bybit 冷钱包中的资金。

多重签名盲签名

这一事件引发了人们对盲签的担忧,盲签是指用户在没有完全核实目的地地址等详细信息的情况下批准交易。

据周先生称,他是最终签名者,并使用 Ledger 硬件钱包授权最后批准。然而,设计限制阻碍了完整的交易验证,最终让黑客窃取了资金。

当被问及盲签是否导致了盗窃时,弗林说:“是的,盲签是一个问题,但它并不是这起案件的主要嫌疑人。”相反,FailSafe 的首席执行官指出,业内大多数中心化交易所和协议都维护着大型数字资产集群。

Flynn 表示,Bybit 之所以被人诟病,是因为它在一个多重签名中存储了数十亿加密货币,而 Lazarus 却找上门来。FailSafe 的老板表示,将管理的资产分散到多个地址可能会解决问题。

尽管提高员工警惕性和加强交易安全工具可以降低盗窃成功的可能性,但隔离资产才是减少交易所对攻击者吸引力的最有效方法。

FailSafe 联合创始人兼首席执行官 Aneirin Flynn

以太坊回滚不是 Bybit 的解决方案

Maelstrom 首席信息官 Arthur Hayes 建议回滚以太坊的区块链以扭转 Bybit 黑客攻击,此举将使交易和钱包余额恢复到黑客攻击之前的状态。

海耶斯认为,2016 年 DAO 分叉为这种情况的发生开创了先例。当时黑客从以太坊 DAO 窃取了 6000 万美元,对当时仍处于起步阶段的以太坊造成了沉重打击。

随后,DAO 投票决定进行“非常规状态变更”以遏制危机。以太坊被一分为二 – 以太坊经典版(DAO 黑客攻击造成损失的原始区块链)和以太坊(当今第二大区块链)。

基于 Hayes 的想法的短暂讨论指出,2016 年 DAO 黑客攻击是当时以太坊的生存危机,与 Bybit 的 14 亿美元损失截然不同,可以说,这在当前市场上只是 ETH 池中的一朵浪花。

Flynn 表示,考虑到 ETH 生态系统的规模,现在回滚以太坊将会破坏太多的协议和智能合约。“从技术上讲,通过硬分叉回滚以太坊是可行的,但由于网络的规模、复杂性和去中心化,现在实际上不可行。”

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/45942.html
回顶部