Your bank is using your money. You’re getting the scraps.WATCH FREE

Bybit rileva e blocca gli attacchi coordinati di falsi depositi, prevenendo perdite potenziali per oltre 1 DOT di dollari

In questo post:

  • Il team di controllo dei rischi del gruppo Bybit ha individuato e bloccato attacchi coordinati di falsi depositi su diverse reti blockchain, prevenendo perdite per oltre 1 miliardo di dollari in DOT .
  • Tutti i tentativi sono statidente neutralizzati in tempo reale, pertanto nessun fondo è stato accreditato in modo errato e nessun utente è stato coinvolto.
  • Bybit ha continuato a rafforzare la propria infrastruttura di controllo del rischio attraverso analisi avanzate delle transazioni, validazione bilanciata e tracbasata sulla proprietà.

Il team di controllo dei rischi del gruppo Bybit ha individuato e bloccato attacchi coordinati di falsi depositi su diverse reti blockchain, prevenendo perdite per oltre 1 miliardo di dollari in DOT. Tutti i tentativi sono statidente neutralizzati in tempo reale; pertanto, nessun fondo è stato accreditato in modo errato e nessun utente è stato coinvolto.

Secondo il team GRC, gli attacchi di falsi depositi, mirati a diverse reti blockchain, hanno utilizzato tecniche sofisticate per sfruttare le vulnerabilità dei sistemi di scansione dei depositi. Gli attacchi sono progettati per ingannare i sistemi di scambio e indurli ad accreditare fondi che in realtà non sono mai stati ricevuti. 

Questi attacchi hanno sfruttato anche le modalità di elaborazione e convalida delle transazioni, consentendo loro di apparire legittime pur fallendo o non producendo alcuna variazione effettiva del saldo. 

Tuttavia, David Zong, responsabile del controllo dei rischi e della sicurezza del gruppo Bybit, ha confermato che Bybit convalida le transazioni a ogni livello di esecuzione, indipendentemente dalla struttura o dalla tecnica utilizzata. Ogni transazione viene scomposta nei suoi componenti atomici e verificata in mododent, garantendo che vengano accreditati solo depositi autentici.

Zong spiega il sistema di monitoraggio dei depositi di Bybit 

Secondo Zong, il sistema di monitoraggio dei depositi di Bybit convalida le transazioni, indipendentemente dal fatto che gli aggressori utilizzino chiamate batch, transazioni inoltrate, flussi multi-istruzione o manipolazione della proprietà. Il sistema garantisce che vengano riconosciuti solo i movimenti di asset autentici.

In undent, gli aggressori hanno sfruttato i meccanismi delle transazioni batch per combinare più trasferimenti in un'unica operazione. Un trasferimento di grandi dimensioni è stato strutturato in modo da fallire, mentre i trasferimenti più piccoli all'interno del batch sono andati a buon fine. I sistemi che si basano esclusivamente sullo stato complessivo della transazione potrebbero interpretare erroneamente tale attività come un deposito valido.

Vedi anche  Skyline lancerà il token cAP3X avvolto su Cardano per estendere l'ecosistema Apex Fusion

D'altro canto, gli aggressori hanno utilizzato transazioni a più fasi combinate con cambi di proprietà per simulare l'arrivo di fondi, anche in assenza di un effettivo aumento del saldo netto. I sistemi che si basano sui registri delle transazioni anziché sulla verifica effettiva del saldo potrebberodenterroneamente come depositi legittimi.

Il sistema di monitoraggio dei depositi di Bybit si basa su un framework di validazione multilivello progettato per rilevare sia gli schemi di attacco noti che quelli emergenti. Il sistema garantisce che solo i movimenti di asset verificabili vengano riconosciuti come depositi.

Bybit continua a rafforzare la propria infrastruttura di controllo del rischio

Il team GRC sottolinea che Bybit ha continuato a rafforzare la propria infrastruttura di controllo del rischio attraverso analisi avanzate delle transazioni, validazione bilanciata e trac . La piattaforma garantisce resilienza contro vettori di attacco sofisticati e protegge le risorse degli utenti su larga scala.

Bybit analizza continuamente i dati completi della blockchain su tutte le reti supportate, garantendo la visibilità su tutti i tipi di transazione, comprese quelle complesse, in batch e non andate a buon fine. Le transazioni vengono filtrate in base agli indirizzi di deposito degli utenti e alle relative strutture di conto, assicurando che vengano acquisite con precisione sia le interazioni dirette che quelle indirette.

Nel frattempo, le transazioni che si discostano dai modelli previsti vengono analizzate in base alla struttura, alla complessità e al potenziale impatto finanziario. Il sistema assegna un livello di gravità e attiva avvisi in tempo reale per un'indagine immediata.

D'altro canto, il team GRC osserva inoltre che gli attacchi con depositi falsi non sono una novità per il settore delle criptovalute. Tra glidentpiù noti si annoverano la vulnerabilità di malleabilità delle transazioni di Mt. Gox (2011-2014), che ha causato la perdita di circa 850.000 BTC. Anche la falla nei depositi di Silk Road, sfruttata nel 2012, ha portato al furto di 51.680 Bitcoin. Gli attacchi rilevati da Bybit rappresentano una nuova generazione di questi exploit, adattati ai modelli di transazione unici delle moderne reti blockchain.

Vedi anche  Bitget pubblica il whitepaper Universal Exchange (UEX) mentre il modello di piattaforma di trading unificata raggiunge il picco di popolarità

Condividi link:

Disclaimer. Le informazioni fornite non costituiscono, e non intendono costituire, consulenza finanziaria; tutte le informazioni, i contenuti e i materiali sono invece forniti esclusivamente a scopo informativo generale. Le informazioni potrebbero non costituire le informazioni più aggiornate e i lettori sono tenuti a svolgere la propria due diligence e ad assumersi la responsabilità delle proprie azioni. I link ad altri siti web di terze parti sono forniti esclusivamente per comodità del lettore, dell'utente o del browser; Cryptopolitan e i suoi membri non raccomandano né approvano i contenuti dei siti di terze parti.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle novità in ambito criptovalute, ricevi aggiornamenti giornalieri nella tua casella di posta

Scelta dell'editore

Caricamento degli articoli scelti dall'editore...

- La newsletter Crypto che ti tiene al passo -

I mercati si muovono velocemente.

Ci muoviamo più velocemente.

Iscriviti a Cryptopolitan Daily e ricevi direttamente nella tua casella di posta elettronica informazioni tempestive, pertinenti e pertinenti sulle criptovalute.

Iscriviti subito e
non perderti nemmeno una mossa.

Entra. Scopri i fatti.
Vai avanti.

Iscriviti a CryptoPolitan