Roubo de 1,46 bilhões de dólares: Análise e lições de um grande incidente de segurança da Carteira fria

robot
Geração de resumo em curso

Análise do grande roubo de fundos da Carteira fria Bybit

No dia 21 de fevereiro de 2025, a carteira fria de Ethereum de uma conhecida plataforma de negociação sofreu um grave incidente de segurança, resultando em uma perda de ativos de cerca de 1,46 mil milhões de dólares, tornando-se um dos maiores acidentes de segurança na história da Web3.0.

Análise técnica do incidente de roubo da Bybit: a invasão de dispositivos pode ser um fator chave

Resumo do evento

Às 14:16:11 UTC do mesmo dia, o atacante, através de um ataque de phishing cuidadosamente planejado, conseguiu induzir o signatário da carteira fria a assinar uma transação maliciosa. Esta transação foi disfarçada como uma operação comum, mas na realidade substituiu o contrato de implementação da carteira multi-assinatura Safe por um contrato malicioso contendo uma porta dos fundos. O atacante, em seguida, explorou essa porta dos fundos para transferir uma grande quantidade de ativos da carteira.

Análise técnica do incidente de roubo da Bybit: invasão de dispositivos pode ser um fator chave

Detalhes do ataque

  1. Preparação do ataque: O atacante implantou dois contratos maliciosos três dias antes, contendo uma porta dos fundos para transferência de fundos e a capacidade de modificar os slots de armazenamento.

  2. Assinatura enganosa: O atacante conseguiu induzir todos os três proprietários da carteira multi-assinatura a assinar uma transação que parecia normal, mas que era na verdade maliciosa.

  3. Atualização do contrato: ao executar a operação deleGatecall, o atacante modifica o endereço do contrato de implementação do Safe (masterCopy) para um endereço de contrato malicioso.

  4. Roubo de fundos: Usando as funções sweepETH() e sweepERC20() no contrato malicioso atualizado, o atacante transferiu todos os ativos da Carteira fria.

Análise técnica do incidente de roubo da Bybit: A invasão de dispositivos pode ser um fator-chave

Análise de Vulnerabilidades

A falha central deste incidente reside em um ataque de engenharia social bem-sucedido. O atacante, através de uma interface cuidadosamente projetada, fez com que as transações na Safe{Wallet} aparecessem como operações normais, enquanto os dados enviados para a Carteira fria haviam sido manipulados. O signatário não verificou novamente os detalhes da transação no dispositivo de hardware, o que levou ao sucesso do ataque.

Análises indicam que este ataque pode ter sido planeado e executado por um conhecido grupo de hackers, e a sua abordagem é semelhante a outros recentes incidentes de roubo de ativos de alto valor.

Análise técnica do incidente de roubo da Bybit: a invasão de dispositivos pode ser um fator chave

Lições aprendidas

  1. Reforçar a segurança dos dispositivos: adotar políticas de segurança de ponto final rigorosas, utilizando dispositivos de assinatura dedicados e sistemas operativos temporários.

  2. Aumentar a consciência de segurança: realizar simulações de ataques de phishing e exercícios de ataque e defesa da equipe vermelha regularmente.

  3. Evite a assinatura cega: verifique cuidadosamente os detalhes de cada transação na carteira de hardware.

  4. Validação múltipla: use simulação de transação e mecanismo de validação em dois dispositivos.

  5. Atenção a anomalias: se detectar qualquer anomalia, interrompa imediatamente a transação e inicie uma investigação.

Análise técnica do incidente de roubo da Bybit: a invasão de dispositivos pode ser um fator chave

Este incidente destaca novamente os desafios de segurança enfrentados no campo do Web3.0, especialmente os ataques sistemáticos direcionados a alvos de alto valor. À medida que as técnicas de ataque continuam a evoluir, as plataformas de negociação e as instituições Web3.0 precisam melhorar de forma abrangente os níveis de proteção de segurança para enfrentar as ameaças externas cada vez mais complexas.

Análise técnica do incidente de roubo da Bybit: a invasão de dispositivos pode ser um fator chave

Análise técnica do incidente de roubo da Bybit: a invasão de dispositivos pode ser um fator chave

Análise técnica do incidente de roubo da Bybit: invasão de dispositivos pode ser um fator chave

SAFE7.3%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Partilhar
Comentar
0/400
SerumSurfervip
· 16h atrás
Blind signing é um imposto de inteligência.
Ver originalResponder0
SleepTradervip
· 07-20 22:08
A grande novidade na blockchain chegou
Ver originalResponder0
GateUser-c802f0e8vip
· 07-20 22:04
Outra vez é a culpa da assinatura cega!
Ver originalResponder0
MrRightClickvip
· 07-20 22:02
Mais uma falha grave, estou impressionado.
Ver originalResponder0
WhaleMinionvip
· 07-20 22:02
É melhor ir direto ao banco
Ver originalResponder0
JustHereForAirdropsvip
· 07-20 22:00
idiotas遭殃又一年
Ver originalResponder0
Layer2Arbitrageurvip
· 07-20 21:51
ngmi com essa validação de sig de nível lixo. literalmente queimando dinheiro sem multi-sig smh
Ver originalResponder0
GateUser-beba108dvip
· 07-20 21:49
Armadilha para obter dinheiro é tão simples?
Ver originalResponder0
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)