Executivos da CertiK analisam o caso de roubo da Bybit: como melhorar a segurança do ativo encriptação

robot
Geração do resumo em andamento

Análise da estratégia de segurança do ativo emcriptação pela alta administração da CertiK: Lições profundas do incidente da Bybit

Recentemente, os ataques de hackers às plataformas de encriptação geraram um grande alvoroço na indústria. Sabe-se que um grupo de hackers roubou tokens relacionados ao Ethereum no valor de 1,4 mil milhões de dólares da plataforma, tornando-se o caso de roubo em encriptação mais severo até agora.

Este evento levantou várias questões: onde está a raiz do problema? Os fundos pessoais estão seguros? Como prevenir que eventos semelhantes aconteçam novamente?

Os dados da empresa de segurança em blockchain CertiK mostram que este grande roubo representa cerca de 92% das perdas totais de fevereiro. Devido a este evento, as perdas totais em criptomoedas em fevereiro aumentaram quase 1500% em relação a janeiro.

Num episódio de podcast, o Chief Business Officer da CertiK, Jason Jiang, analisou detalhadamente o processo, o impacto e as medidas de segurança que os usuários e plataformas de negociação podem adotar em relação a este ataque hacker.

O Chief Business Officer da CertiK no podcast Cointelegraph: lições de segurança por trás do roubo de 1,4 bilhões de dólares

segurança do ativo da carteira encriptada

Jason explicou que a razão pela qual os hackers conseguiram realizar um ataque em grande escala foi porque o código do script frontend de uma carteira oficial foi contaminado, sendo substituído por código malicioso. Isso levou os signatários a assinarem, sem saber, transações maliciosas que pareciam legítimas.

Apesar disso, Jason acredita que a probabilidade de usuários comuns encontrarem situações semelhantes é baixa. Ele sugere que os usuários melhorem a segurança do ativo de criptomoedas da seguinte forma:

  1. Armazenar ativos em uma carteira fria
  2. Esteja atento a possíveis ataques de phishing nas redes sociais

Quanto à segurança das carteiras de hardware, Jason afirmou que os usuários comuns não correm muitos riscos, mas ainda assim devem realizar transações com cautela e fazer a devida diligência.

"Uma das razões para este incidente é que o signatário assinou a ordem de transação de forma cega, sem ver o endereço completo," ele enfatizou, "é essencial garantir que o endereço de envio esteja correto, especialmente em transações de alto valor, que devem ser verificadas repetidamente."

Jason prevê que, após este evento, a indústria irá promover a transparência e a facilidade de identificação do processo de assinatura, para aprender com os erros e melhorar.

O COO da CertiK no podcast da Cointelegraph: lições de segurança por trás do roubo de 1,4 bilhões de dólares

Estratégias para prevenir ataques a plataformas de negociação em larga escala

Jason apontou que a falta de regulamentação abrangente e medidas de segurança pode ser um dos fatores que levam à continuidade deste incidente. Ele acredita que, se a encriptação quiser prosperar, será necessário abraçar proativamente a regulamentação e procurar maneiras de melhorar a segurança do ativo na indústria.

Jason elogiou as medidas de resposta da plataforma afetada após o incidente, mas também apontou que o valor do programa de recompensas por vulnerabilidades anteriormente lançado era de apenas 4000 dólares. Ele afirmou que aumentar o valor das recompensas por vulnerabilidades ajuda a manter a segurança mais alta da plataforma de negociação.

Sobre como reter os melhores talentos de segurança, Jason enfatizou a necessidade de dar mais atenção aos engenheiros de segurança:

"Muitas pessoas acreditam que os talentos de nível um estão todos a direcionar-se para posições de desenvolvimento, pois oferecem os maiores retornos. Mas também devemos valorizar os engenheiros de segurança, que assumem grandes responsabilidades."

"Deve-se aliviar adequadamente a pressão sobre eles, oferecendo mais reconhecimento e incentivos, seja através de recompensas monetárias ou distinções honorárias, devendo ser fornecidos retornos razoáveis dentro do que for possível."

O Chief Business Officer da CertiK é convidado do podcast Cointelegraph: lições de segurança por trás do roubo de 1,4 bilhões de dólares

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
MysteryBoxOpenervip
· 12h atrás
Quem garante a segurança vai enriquecer.
Ver originalResponder0
SerumDegenvip
· 07-11 11:53
rekt again... acho que as carteiras frias são o único verdadeiro alpha neste mercado rn
Ver originalResponder0
AltcoinMarathonervip
· 07-11 01:01
hodl como um corredor de maratona... devagar e sempre vence a corrida. tenho acumulado desde 2017
Ver originalResponder0
ImpermanentPhobiavip
· 07-11 00:59
Ainda não se apressou a chamar alguém para transferir para a Carteira fria
Ver originalResponder0
LuckyHashValuevip
· 07-11 00:51
Carteira fria é realmente boa
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)