Kā Bybit varētu apturēt $10 000 uzlauzumu pirms tā sākuma
Iedomājieties zaudēt $10 000 kriptovalūtā pār nakti, nevis dēļ tirgus krājuma, bet tāpēc, ka ķīnieši pārvarēja jūsu apmaiņu. Milzīgais Bybit uzlauzums 2025. gadā, kurā pazuda $1,5 miljards, nebija tikai brīdinājums lielajiem spēlētājiem, tas ir mācība ikvienam kriptovalūtu īpašniekam, pat tiem, kuriem ir tikai $10 000 uz spēles. Šeit ir, kā Bybit (un jūs) varētu to pilnībā apturēt.
Uzlauzums? Fingeringa māksla ar palielinātu spēku. Ķīnieši pievilināja Bybit vārda parakstītājus, lai apstiprinātu mākslīgu transakciju caur izmainītu interfeisu, nododot kontroli pār aukstu vārdu. Šķiet augstākā tehnoloģija, bet risinājums ir vienkāršāks, nekā jūs domājat. Pirmkārt, neveiciet aklu parakstīšanu. Bybit komanda apstiprināja transakciju, neievērojot sīkās detaļas drošā ierīcē. Ierīce ar hardvera vārdu, kas parādītu patieso kodu, nevis uzlauzto lietotāja interfeisu, būtu kliedzējs: "frauds."
Otrkārt, balstieties uz sarakstu ar atļautajiem vārdiem. Ja Bybit būtu ierobežojis pārskaitījumus tikai iepriekš apstiprinātām adresēm, ķīniešu nelegālais vārds būtu bijis bezcerīgi. Jūsu $10 000 arī izveidojiet to, nelaistiet naudu uz nejaušām adresēm.
Treškārt, vairāku slāņu pārbaudes. Viens uzlauzts dators nedrīkst likt jums zaudēt. Izmantojiet neatkarīgus sistēmas — domājiet par 2FA uz atsevišķu ierīci vai YubiKey, lai pārbaudītu lielās pārvietošanas. Bybit to nedarīja, un tas izmaksāja tiem miljardus.
Pārsteigums? Tas nebija gudrs uzlauzums, tas bija novēršams ar pamata drošības higiēnu. Jūsu $10 000 neuzticieties tikai apmaiņai. Izvelciet lielāko daļu ārā no tīkla uz aukstu vārdu, piespiediet 2FA un trīsreiz pārbaudiet katru transakciju.
Bybit nopelnīja cieši, lai jūs nevajadzētu. Būt uzmanīgam, jūsu kriptovalūta ir droša tikai tad, ja jūs to padarāt tādu.
Dalieties šeit tagad, nelaidiet savu $10 000 būt nākamajam!
#bybit_hack