• bitcoinBitcoin (BTC) $ 59,863.00
  • ethereumEthereum (ETH) $ 1,573.19
  • tetherTether (USDT) $ 0.998612
  • usd-coinUSDC (USDC) $ 0.999798
  • tronTRON (TRX) $ 0.320048
  • dogecoinDogecoin (DOGE) $ 0.075270
  • leo-tokenLEO Token (LEO) $ 9.27
  • zcashZcash (ZEC) $ 417.13
  • moneroMonero (XMR) $ 320.41
  • stellarStellar (XLM) $ 0.174656
  • cardanoCardano (ADA) $ 0.147848
  • chainlinkChainlink (LINK) $ 7.34
  • daiDai (DAI) $ 0.999760
  • bitcoin-cashBitcoin Cash (BCH) $ 195.66
  • litecoinLitecoin (LTC) $ 41.95
  • hedera-hashgraphHedera (HBAR) $ 0.071749
  • crypto-com-chainCronos (CRO) $ 0.054807
  • okbOKB (OKB) $ 75.48
  • ethereum-classicEthereum Classic (ETC) $ 7.24
  • kucoin-sharesKuCoin (KCS) $ 6.77
  • cosmosCosmos Hub (ATOM) $ 1.58
  • algorandAlgorand (ALGO) $ 0.083885
  • true-usdTrueUSD (TUSD) $ 0.997980
  • dashDash (DASH) $ 33.93
  • vechainVeChain (VET) $ 0.004468
  • tezosTezos (XTZ) $ 0.215942
  • decredDecred (DCR) $ 11.19
  • iotaIOTA (IOTA) $ 0.038469
  • neoNEO (NEO) $ 1.93
  • basic-attention-tokenBasic Attention (BAT) $ 0.084451
  • qtumQtum (QTUM) $ 0.678735
  • 0x0x Protocol (ZRX) $ 0.080201
  • ravencoinRavencoin (RVN) $ 0.003947
  • ontologyOntology (ONT) $ 0.042425
  • paxos-standardPax Dollar (USDP) $ 0.999456
  • iconICON (ICX) $ 0.025151
  • wavesWaves (WAVES) $ 0.263665
  • liskLisk (LSK) $ 0.086864
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.079928
Безопасность

Владимир Менаскоп: 90% вины за взлом Bybit лежит на команде биржи

Во взломе криптовалютной биржи Bybit с рекордным ущербом в $1,46 млрд на 90% виновата команда платформы. Об этом заявил Web3-предприниматель Владимир Менаскоп в рамках «Подкастового общества» на YouTube-канале ForkLog.

Он обосновал свою точку зрения несколькими аргументами. Один из них — то, что последним подписантом транзакции был СЕО Bybit Бен Чжоу.

«Это вообще за гранью фантастики, потому что последним подписантом должен быть не самый главный, а самый опытный. Это должен быть либо глава отдела безопасности, либо продвинутый человек, который знает, как верифицируется подпись, как дешифруется хеш, как находятся все переменные, которые в этом участвуют, и так далее. А не СЕО, который главный по коммерческим процессам и операционке» — заявил эксперт.

Также он указал, что аналогичный вектор атаки ранее применялся киберпреступниками в нескольких взломах, включая кейсы Radiant Capital и WazirX. По мнению Менаскопа, Bybit не анализировала эти инциденты и не предприняла мер противодействия подобным атакам на своей платформе.

Главная причина, по которой собеседник ForkLog возлагает вину на биржу, в том, что целью киберпреступников были люди.

«Если бы там сидели более квалифицированные ребята, которые бы занимались безопасностью, а не просто переводами, и которые бы понимали, как работают мультисиг и аппаратные кошельки, с очень большой вероятностью этого взлома бы не произошло, несмотря на всю подготовку хакеров», — объяснил Менаскоп.

Он добавил, что взломать можно всех — «вопрос только в деньгах, времени и усилиях, которые ты прикладываешь», а Bybit «не прервала ни один шаг» хакеров.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»