2025-03-18 21:35:00
6

Bybit 加密货币黑客攻击:哪些安全措施可以防止重演?| 观点

Bybit 加密货币黑客攻击:哪些安全措施可以防止重演?| 观点

披露:此处表达的观点和意见仅属于作者,不代表 crypto.news 编辑的观点和意见。

最近,Bybit 遭到黑客攻击,导致价值 15 亿美元的数字资产被盗,这给整个加密行业敲响了警钟。这次攻击利用了多重签名授权和 UI 欺骗策略中的漏洞,欺骗用户相信他们正在使用正确的地址进行交易,而实际上界面已被操纵。

即使是经验丰富的加密专业人士,如果不进行严格审查,也会忽略此类差异。在快节奏的数字资产交易环境中,这些威胁很容易被忽视。那么,有什么直接的解决方案呢?

安全不仅仅是一项功能,更是我们所做一切的基础。为了加强我们的防御,我们必须立即实施以下措施:

1. MPC middleware audit

As soon as the Multi-Party Computation receives an on-chain transaction request, it must validate the transaction against the Dynamic Ledger (Exchange Database) to ensure balances match. This is an immediate, automated step that exchanges can introduce to improve their ability to accurately confirm the identity of individuals transacting.

As well as ensuring that withdrawals receive the necessary reviews and auditing, integrating these initial steps that can pinpoint potential threats at an early stage is vital in mitigating the threat of high-value hacks.

2. Dynamic ledger verification

动态账本系统记录每笔交易的状态,并在执行后进行后台审计,以确保绝对准确。在批准任何 MPC 请求的提款之前,系统必须交叉检查账本以确认其合法性。这些系统会保留每笔交易的可靠记录,因此可以依靠它们为需要进一步调查的任何提款提供可靠的结果。

3. 审批后审计

每笔获批的交易都必须经过审核,以检测潜在的 UI 欺骗尝试。这增加了一层额外的安全性,可以防止平台成为复杂黑客攻击的受害者,就像我们在 Bybit 事件中看到的那样。

然后应根据已批准交易的数量定期进行审计。实施这一流程可让交易所不断审查其现有系统,并检查是否已建立适当的措施来审查交易。

4. 门槛和循环审批

实施基于阈值的 MPC 审批系统可消除单点故障。如果交易所仅依赖一个系统来防止违规行为,那么它们将面临风险,而将这一责任分散到组织的不同分支机构的能力将大大提高未来的弹性。

此外,财务团队的循环审批可以减少内部威胁并加强问责制。让多个利益相关者参与提供安全交易最终将减少错误(无论是意外还是故意的),并提高每个团队成员必须遵守的标准。

5. 自动交易审计

每项存款和取款请求在获得批准之前都应进行基于风险的评分,并对高价值交易进行人工验证,以确保正确的报告和问责。

实时监控系统应分析存款和取款,并自动交叉检查异常峰值。如果需要,大额交易必须通过综合报告进行手动验证。每笔提款都应经过交易审计评分评估后才能处理。

6. Continuous cybersecurity training

定期对财务团队进行网络安全培训至关重要,因为安全性取决于执行人员。投入资源确保员工接受必要的培训,以尽可能高水平地履行职责,对于加密平台来说是一项值得的投资,并将在长期内增强安全性。

交易所还应每月进行两到三次模拟安全演习,以评估响应效果。这让公司能够概述任何可以立即解决的流程或员工知识方面的潜在弱点,让团队拥有处理未来潜在网络威胁的实际经验。

7. 全面的保险保障

所有热钱包和冷钱包都必须投保,以增强操作安全性和降低风险。这可以保护交易所本身,并让投资者放心,他们的资产将获得额外的财务安全保障。

Bybit 黑客攻击事件清楚地表明了不法分子在策划数字盗窃方面已经达到了多么高明的程度。因此,为交易所提供保险保障是正确的举措,因为它们面临的威胁在不断增加和演变。

优先考虑安全性

安全是共同的责任,而合作是让这个领域对每个人都更安全的关键。加强安全框架、投资尖端技术以及领先于潜在威胁应该是整个加密生态系统中组织的首要任务。

本通讯仅供参考和教育之用,不作为财务、投资、法律或税务建议。D24 Fintech Group 不保证信息的准确性或可靠性,包括第三方内容(如果有),也不对因使用而造成的任何损失或损害负责。加密货币交易涉及重大风险,包括因波动、网络安全威胁和监管变化而导致的投资全部损失。用户应在交易前进行研究、咨询专业人士并确保遵守当地法律。


Osama Bari

奥萨马·巴里

奥萨马·巴里是 D24 Fintech Group 的首席技术官,他是一位富有远见的领导者,也是技术创新的推动力,因其对加密货币和区块链领域的变革性贡献而闻名。凭借十多年的经验,他已成为构建安全、可扩展和创新的区块链解决方案的领先专家。他的专业知识涵盖创建多个加密货币交易所、强大的支付网关和即插即用的区块链平台,使企业能够无缝导航和利用去中心化技术。在 D24 Fintech Group,Osama 的战略远见和技术敏锐性推动了产品创新和行业领导地位。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/52666.html
回顶部