Tin tức
02-22 19:30
CZ: Đề xuất tạm dừng rút tiền là một động thái sáng suốt, CEO Bybit đưa ra quyết định tốt nhất dựa trên tình hình
Theo tin tức từ BitouchNews, Nhà sáng lập Binance CZ đã đưa ra cái nhìn chi tiết về các vụ tấn công gần đây, nhận thấy một mô hình: tin tặc có thể đánh cắp một lượng lớn tiền điện tử từ các giải pháp 'lưu trữ lạnh' đa chữ ký, chẳng hạn như Bybit, Phemex, WazirX và các sàn giao dịch khác. Trong trường hợp Bybit gần đây, tin tặc có thể khiến giao diện người dùng hiển thị một giao dịch hợp pháp, trong khi chữ ký thực tế lại trỏ đến một giao dịch khác. Trong những trường hợp khác, dựa trên thông tin hạn chế có sẵn, có vẻ như những chiến thuật tương tự đã được sử dụng.Điều đáng lo ngại hơn nữa là các sàn giao dịch bị ảnh hưởng đã sử dụng nhiều nhà cung cấp giải pháp đa chữ ký khác nhau. Nhóm tin tặc Lazarus Group đã chứng minh khả năng xâm nhập cực kỳ tiên tiến và sâu rộng. Hiện vẫn chưa rõ liệu tin tặc có xâm nhập thành công vào nhiều thiết bị ký, phía máy chủ hay cả hai hay không.Một số người đặt câu hỏi về đề xuất trước đây của tôi về việc tạm dừng rút tiền như một biện pháp phòng ngừa an toàn tiêu chuẩn (mà tôi đã đăng trên Twitter từ trên xe buýt đưa đón đến sân bay). Ý định của tôi là chia sẻ một cách tiếp cận thực tế dựa trên kinh nghiệm và quan sát, nhưng không có cách nào hoàn toàn đúng hay sai để thực hiện điều này. Nguyên tắc chỉ đạo của tôi là luôn nghiêng về phía an toàn hơn. Sau bất kỳ sự cố bảo mật nào, mọi hoạt động đều phải tạm dừng để đảm bảo chúng ta hiểu đầy đủ những gì đã xảy ra, cách tin tặc xâm nhập vào hệ thống, thiết bị nào bị xâm phạm và kiểm tra ba lần để đảm bảo an toàn trước khi tiếp tục hoạt động.Tất nhiên, việc ngừng rút tiền có thể gây ra nhiều hoảng loạn hơn. Vào năm 2019, chúng tôi đã tạm dừng việc rút tiền trong một tuần sau vụ hack lớn trị giá 40 triệu đô la. Khi chúng tôi tiếp tục rút tiền (và gửi tiền), số tiền gửi thực sự đã vượt quá số tiền rút. Điều này không có nghĩa là cách tiếp cận này tốt hơn, mỗi tình huống là khác nhau và điều này đòi hỏi sự phán đoán. Tôi đăng tweet để chia sẻ những phương pháp có thể hiệu quả, với mục đích thể hiện sự ủng hộ kịp thời. Tôi tin rằng Ben đã đưa ra quyết định tốt nhất dựa trên thông tin anh ấy có.Ben vẫn duy trì giao tiếp minh bạch và thái độ bình tĩnh trong khi xử lý tình huống đầy thách thức này. Điều này hoàn toàn trái ngược với các CEO khác thiếu minh bạch, chẳng hạn như WazirX, FTX , v.v.Các trường hợp được đề cập ở đây đều khác nhau. FTX là một trò lừa đảo, còn về WazirX, tôi sẽ không bình luận vì vụ kiện tụng vẫn đang diễn ra.Điều quan trọng nhất là chúng ta không bao giờ nên coi nhẹ sự an toàn. Điều quan trọng là phải có kiến thức về an toàn để bạn có thể chọn đúng công cụ phù hợp với nhu cầu của mình. Để làm được điều này, tôi sẽ chia sẻ một bài viết tôi đã viết cách đây vài năm. Mặc dù có phần lỗi thời nhưng khái niệm cơ bản vẫn được áp dụng. Hãy giữ an toàn (SAFU)!
Tin tức
02-23 19:20
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.Kẻ tấn công sử dụng pyyaml để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.
Tin tức
2024-09-14 15:51
Giám sát ZachXBT: Bốn nhà phát hành stablecoin đã chặn hai địa chỉ bao gồm Lazarus Group
Theo tin tức từ BitouchNews, Theo giám sát của ZachXBT, tính đến hôm nay, tất cả bốn nhà phát hành stablecoin (Paxful, Tether, Techteryx, Circle) đã đưa vào danh sách đen hai địa chỉ sau, trong đó Lazarus Group nắm giữ 4,96 triệu USD. Thêm 1,65 triệu USD đã bị đóng băng trên nhiều sàn giao dịch khác nhau, nâng tổng số tiền bị đóng băng trong cuộc điều tra này lên 6,98 triệu USD.
Tin tức
02-23 10:40
Nhà phát triển cốt lõi Ethereum: Việc khôi phục Ethereum gần như không thể thực hiện được hoặc có thể gây ra phản ứng dây chuyền khó có thể sửa chữa
Theo tin tức từ BitouchNews, Theo Cointelegraph, gần đây, nhà phát triển cốt lõi Ethereum Tim Beiko cho biết mặc dù một số người trong ngành mã hóa đã kêu gọi khôi phục mạng Ethereum về trạng thái trước khi bị tấn công, nhưng điều này gần như không thể thực hiện được xét về mặt kỹ thuật. Đây là phản ứng trước vụ tấn công sàn giao dịch Bybit vào ngày 21 tháng 2, gây thiệt hại 15 tỷ đô la.Beiko nhấn mạnh rằng không giống như vụ tấn công TheDAO năm 2016, cuộc tấn công này không vi phạm các quy tắc của giao thức Ethereum và việc khôi phục sẽ dẫn đến các phản ứng dây chuyền lan rộng và khó sửa chữa, thậm chí có thể gây ra hậu quả tàn phá lớn hơn so với thiệt hại do tin tặc gây ra. Ngoài ra, lệnh hủy sẽ đảo ngược tất cả các giao dịch đã giải quyết trên chuỗi, trong khi các giao dịch ngoài chuỗi không thể bị đảo ngược.Những người trong ngành khác cũng bày tỏ quan điểm tương tự. Chuyên gia đào tạo Ethereum Anthony Sassano lưu ý rằng tính phức tạp của hệ sinh thái Ethereum hiện tại khiến việc khôi phục cơ sở hạ tầng trở nên bất khả thi. Phó chủ tịch blockchain Yuga Labs thậm chí còn cảnh báo rằng chi phí khôi phục có thể vượt xa 15 tỷ đô la.Trước đó, khi được hỏi liệu ông có ủng hộ việc khôi phục Ethereum về trạng thái trước vụ hack hay không, CEO Bybit , Ben Zhou đã trả lời: "Đây không phải là vấn đề có thể được quyết định bởi một người. Dựa trên tinh thần của blockchain, có lẽ nó nên được quyết định bằng cách bỏ phiếu của cộng đồng, nhưng tôi không chắc chắn."