A Bitmart ígéretet tesz arra, hogy megtéríti a hack áldozatainak kárát, mivel a kriptokommunikáció támogatását fejezi ki

Bitmart pledges to reimburse hack victims as crypto community voices support

Mivel a szabályozási bizonytalanság továbbra is sújtja a globális digitális eszközök ökoszisztémáját, sok kriptográfia-ellenes támogató továbbra is azon a tényen hárfál, hogy az iparág egészének hosszú utat kell megtennie ahhoz, hogy mindenhol megvédje magát. összehasonlítható a hagyományos pénzügyi rendszerrel. Most, hogy napvilágra került a Bitmart legutóbbi feltörése, ezek a személyek még nagyobb tűzerőt kaptak.

Összefoglalva, december 5-én a Bitmart kriptovaluta-tőzsde egy nagy hack fogadóoldalán volt, amelynek következtében a platform közel 200 millió dollárt veszített az Ethereum és a Binance Smart Chain blokkláncokon keresztül zajló hot wallet kompromisszum következtében. Az incidenst először a Peckshield blokklánc biztonsági cég fedte fel, amelynek kiberbiztonsági csapata felfedte, hogy rosszindulatú harmadik felek kezdetben nagyjából 100 millió dollárt tudtak átutalni az Ethereum blokkláncon keresztül, amit egy másik, egyidejűleg 96 millió dolláros feltörés követett a kriptotőzsde BSC tartalékainak felhasználásával.

A legjobb üzleti robotjaink

A hackerek több mint 20 tokent tudtak felhalmozni, köztük számos altcoint, mint például a Binance Coin (BNB), a SafeMoon (SAFEMOON), a BSC-USD és a BNBBBay (BPay). Tisztességes mennyiségű mémjelzőt is el tudtak lopni, köztük Baby Doge Coin-t (BabyDoge), Floki Inu-t (FLOKI) és Moonshot-ot (MOONSHOT). A PeckShield biztonsági csapata szerint az egész rendszer egy egyszerű „áthelyezés, csere és mosás” manővernek tulajdonítható.

Bitmart válaszol

A Cointelegraph megkereste a Bitmartot, hogy jobban megértse, hogyan történt az egész incidens. A kereskedési platform szóvivője rámutatott, hogy amint felfedezték a jogsértést, a cég több rendszer leállításával intézkedett, hogy „korlátozza az azonnali károkat” – többek között a token-kivonások leállítását, valamint bizonyos párok kereskedelmének megakadályozását. . A képviselő hozzátette:

„Azt tervezzük, hogy folytatjuk a szolgáltatások fokozatos helyreállítását, de csak biztonsági csapatunk alapos tesztelési folyamatát követően. A biztonság továbbra is az első számú prioritásunk. Valójában 2021. december 7-én, kedden (EST) újraindítottuk az ETH és ERC20 token be- és kifizetéseket.”

Ezenkívül a tőzsde írásbeli válasza arra is rávilágított, hogy natív biztonsági infrastruktúrájának megerősítése érdekében a Bitmart lecserélte az összes token letéti címét az olyan pénznemekkel kapcsolatban, mint a Bitcoin (BTC), az Ether (ETH) és a Solana (SOL). valamint az incidensben érintett összes többi token. „Felhasználóinkat is értesítettük a vonatkozó változásokról” – zárul a közlemény.

Végül, december 6-án Sheldon Xia, a BitMart alapítója és vezérigazgatója Twitteren jelentette be, hogy az xchange saját forrásból fogja kompenzálni az incidensből eredő veszteségeket: „Több projekttel is tárgyalunk. csapatokat, hogy megerősítsék a legésszerűbb megoldásokat, például a tokencseréket. A felhasználói vagyon nem sérül."

A kriptoközösség szolidaritást tanúsít

A közel 200 millió dolláros feltörést követően a globális Shiba Inu (SHIB) közösség és a Huobi Global kriptotőzsde tagjai beugrottak, hogy felajánlhassanak a Bitmartnak bármilyen segítséget, amelyre a tőzsdének szüksége volt, hogy ne csak megerősítse a meglévő biztonsági beállításokat, hanem megőrizze pontos fület a rosszul elhelyezett eszközök beáramlásáról.

A Huobi globális stratégiai igazgatója, Jeff Mei a Cointelegraph-nak nyilatkozva megjegyezte, hogy az olyan esetekben, mint amilyennek a Bitmart kapcsán volt tanúja, elengedhetetlen, hogy az átláthatóságot és az azonnali cselekvést kiemelten kezeljék, hozzátéve:

"A tőzsdéknek a lehető leghamarabb figyelmeztetniük kell felhasználóikat, más tőzsdéket és bűnüldöző hatóságokat, és átláthatónak kell lenniük azzal kapcsolatban, hogy mit tesznek a feltörés és a felhasználói pénzek elvesztése érdekében."

Ezenkívül Mei hangsúlyozta, hogy a felhasználóknak kerülniük kell az összes eszközük egyetlen platformon vagy egyetlen pénztárcán való összegyűjtését, és ha úgy érzik, hogy valami zavaros lehet, a felhasználók ne habozzák megkeresni a megfelelő tőzsdét, és elmondani nekik a lehetséges biztonsági incidens.

Huobihoz hasonlóan a Shiba Inu közösség is megerősítette szándékát, hogy segítse a Bitmartot, hozzátéve, hogy már fokozta erőfeszítéseit a ShibaSwap, a közösség által felépített decentralizált csere (DEX) esetleges biztonsági fenyegetéseinek felülvizsgálatára.

Több oktatásra van szükség

Raimundo Castilla, a Prosegur Crypto digitális eszközök letétkezelési platformjának vezérigazgatója a Cointelegraph-nak elmondta, hogy ami a Bitmarttal történt a közelmúltban történt biztonsági feltöréssel, az csak akkor volt könnyen megelőzhető, ha a platform felhasználói elég képzettek voltak ahhoz, hogy digitális eszközeiket kívülről és ne a tőzsdén tartsák. maga:

„A forró pénztárcákat csak azoknak az alapoknak kell fenntartani, amelyekkel kereskedni szeretnél. Ezt az összeget légréses rendszerrel és 100%-ban offline tranzakciókkal hűtőházban kellett volna őrizni.”

Mindazonáltal Castilla hozzátette, hogy az olyan platformok, mint a Bitmart, megakadályozzák a jövőbeni incidenseket, innovatív technológiák kombinációját kell alkalmazniuk merev irányítási protokollokkal párosítva. Kezdetben a privát kulcsaikat nem kellett volna online védeni, mivel az online tárolt tárgyakat meg lehet támadni, függetlenül attól, hogy mennyire jól védett. „Az engedélyezési listával kellett volna dolgozniuk, így bár valaki bármilyen privát kulcshoz hozzáfér, csak előre megerősített pénztárcairányba küldhet pénzt” – magyarázta.

Ezen túlmenően, a Bitmart potenciálisan alkalmazhatott volna egy fejlett többoldalú számítási (MPC) társ-aláíró rendszert, amely több aláírás jóváhagyási modult használt. Ehhez a hackereknek több emberre volt szükségük a szóban forgó tranzakciók jóváhagyásához.

Castilla hozzátette: „Csak egy privát kulcs feltörése semmit sem ér.” Továbbá valaki, aki kulcsfontosságú ügyfélmenedzser szerepét tölti be, közbeléphetett volna, és „leállíthatta volna a tranzakciót, hogy eljusson az ügyfélhez, hogy ellenőrizze, jogos-e”.

Jobb biztonsági intézkedésekre van szükség

Tekintettel arra, hogy a kripto-ökoszisztéma látszólag egy folyamatos aljas hackelési incidens alatt áll, érdemes megjegyezni, hogy a közelmúltban a Celsius digitális eszközkölcsönző platform is megerősítette, hogy 50 millió dolláros veszteséggel kellett szembenéznie a BadgerDAO decentralizált pénzügyi (DeFi) protokollhoz kapcsolódó kizsákmányolás következtében. .

A támadásról szóló jelentések először december 9-én jelentek meg, amikor a protokoll fő fejlesztői csapata bejelentette, hogy ügyfeleikhez kapcsolódóan „többszöri jogosulatlan pénzkivonást” kaptak. Ezt követően felfüggesztették az összes meglévő intelligens szerződésüket, hogy csökkentsék az esetleges további veszteségeket.

Ennek ellenére a közelmúltban nem minden volt rossz hír, mivel a láncok közötti protokoll Synapse Bridge felfedte, hogy november 9-én a biztonsági csapata képes volt megakadályozni a több millió dolláros kizsákmányolást az Avalanche Neutral Dollar (nUSD) metapoolban. gonosztevők közel 8 millió dollár értékű digitális valutával.

Olvassa tovább a Cointelegraph oldalon
Az FTX a CySEC jóváhagyásával Európába terjeszkedik
Az FTX globális kriptoderivatívák és azonnali kereskedési tőzsde a Ciprusi Értékpapír- és Tőzsdefelügyelet (CySEC) jóváhagyását követően Európába terjeszkedik.Az...
2021 5 legmenőbb Bitcoin története
Ami az árakat illeti, az olyan kriptovaluták, mint a Bitcoin (BTC) és az Ether (ETH), nyavalyogva zárják 2021-et, ami megzavarja az év végi nagy forgatókönyvvel...
Az EOS 14%-ot növekszik, ahogy a befektetők bizalmat kapnak
Investing.com -EOS szerdán 04:00-kor (09:00 GMT) 3,7044 dolláron kereskedtek az Investing.com Indexen, ami 13,70%-os emelkedést jelent aznap. December 8....
A Metaverse játéktokenek az Ethverse és az Axie Infinity elkerülik a kriptográfiai lejtmenetet
A Metaverse játéktokenek Ethverse (ETHV), The Sandbox (SAND), GameSwap (GSWAP), Yield Guild Games (YGG) és Axie Infinity (AXS) az a néhány kriptovaluta,...
A Shiba Inu most már elfogadta fizetésként egy francia bisztróban Párizsban
A Le Bistrot d'Eleonore et Maxence étterem Párizsban (Franciaország) csatlakozik a mainstream vállalkozások növekvő listájához, hogy a Shiba Inu-t (SHIB)...
A Bitcoin a csúcs alatt lebeg, a kétségek továbbra is fennállnak az amerikai ETF lendülete miatt
Írta: Tom Wilson és Alun JohnA Bitcoin csütörtökön az első amerikai dollár határidős tőzsdén jegyzett alap bevezetése után egy nappal korábban elért mindenkori...
Intézményi kereskedők özönlenek Solanába, miközben az ETH és a BTC iránti kereslet lapos
Az intézményi kereskedők a Solana (SOL) területére tódultak, mivel az éter (ETH) és a Bitcoin (BTC) iránti kereslet csökkent, és a SOL befektetési termékek...
Az új adatok azt sugallják, hogy a Bitcoin 2021 -ben a BTC árának "dupla buborék" csúcsán lehet
A Bitcoin (BTC) „kettős buborékkal” néz szembe, és idén két árcsúcsot fog látni, friss adatok szerint.Augusztus 18 -án közzétett tweetjében Charles Edwards,...
London élőben van, és az Ethereum bikák irányítják a pénteki 357 millió dolláros ETH opciók lejáratát
Az éter (ETH) ára 50% -kal emelkedett a londoni hardforkban, mert sok befektető azt várja, hogy a frissítés megoldja a magas tranzakciós díjak kérdését,...
Zöldenergia-kriptográfiai bányászati ETF indul a New York-i tőzsdén
Környezetbarátabb kriptobányászati műveletekre és infrastruktúrára összpontosító tőzsdén kereskedett alap indult az Egyesült Államokban.Az új Viridi Cleaner...
Az egyre növekvő intézményi érdeklődés közepette hűség több kriptográfot bérelni
A Fidelity Digital, a Fidelity Investments Inc. globális vagyonkezelő óriás titkosító ága állítólag több embert fog felvenni a kibővülő kriptovaluta üzletágba.A...
Cambridge és az IEA adatai azt mutatják, hogy a bitcoin szén-intenzitása tavaly elérte a csúcsot
A Cambridge-i Egyetem Alternatív Pénzügyi Központjának és a Nemzetközi Energiaügynökségnek, vagy az IEA-nak nyilvánosan elérhető adatai szerint a bitcoin...
A Crypto Twitter dekódolja, hogy Zuck miért nevezte kecskéit igazán „Maxnak” és „Bitcoinnak”
Mark Zuckerberg, a Facebook vezérigazgatója felkeltette az izgalmat a kriptográfiai közösségben, miután a közösségi médiába került, és bejelentette, hogy...
Árelemzés 5/3: BTC, ETH, BNB, XRP, DOGE, ADA, DOT, UNI, LTC, BCH
Ether (ETH) volt a főszereplő a főbb kriptovaluták között az elmúlt napokban, mivel gyűlése változatlanul folytatódott. A piaci kapitalizáció szerint a...
A Paxos „előzetes feltételes jóváhagyást” kap az amerikai banki charterre
Az Egyesült Államok Pénzügyi Ellenőrző Hivatala (OCC) ma a Stablecoin társaságnak és a PayPal munkatársának, Paxosnak szövetségi alapító okiratot adott...