Marktkapitalisierung: $2.8564T -2.730%
Volumen (24h): $159.7133B 4.210%
  • Marktkapitalisierung: $2.8564T -2.730%
  • Volumen (24h): $159.7133B 4.210%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.8564T -2.730%
Cryptos
Themen
Cryptospedia
Nachricht
CryptosTopics
Videos
Top News
Cryptos
Themen
Cryptospedia
Nachricht
CryptosTopics
Videos
bitcoin
bitcoin

$86290.214344 USD

-2.88%

ethereum
ethereum

$2351.528406 USD

-5.86%

tether
tether

$0.999029 USD

-0.02%

xrp
xrp

$2.223703 USD

-3.24%

bnb
bnb

$617.403975 USD

-0.79%

solana
solana

$141.777085 USD

-0.19%

usd-coin
usd-coin

$1.000138 USD

0.01%

dogecoin
dogecoin

$0.209141 USD

-1.10%

cardano
cardano

$0.668423 USD

-2.44%

tron
tron

$0.228638 USD

-0.17%

chainlink
chainlink

$15.475364 USD

0.78%

litecoin
litecoin

$127.958254 USD

7.38%

avalanche
avalanche

$22.805493 USD

2.65%

sui
sui

$2.947363 USD

-2.60%

stellar
stellar

$0.292141 USD

-0.63%

Nachrichtenartikel zu Kryptowährungen

Der nächste Film zum Thema Hacker-Thema kann auf dem jüngsten 1,5-Millionen-Dollar-Hack-Vorfall mit Bitbit und Safe basieren.

Feb 27, 2025 at 02:21 pm

Nach einer Woche umfassender Untersuchung haben das Safe -Team, BYB und Sicherheitsunternehmen die neuesten Aktualisierungen bereitgestellt.

Der nächste Film zum Thema Hacker-Thema kann auf dem jüngsten 1,5-Millionen-Dollar-Hack-Vorfall mit Bitbit und Safe basieren.

Author: BlockBeats

Autor: Blockbeats

The next hacker-themed movie may be based on the recent $1.5 billion hack incident involving Bybit and Safe. The hacker's methods are considered perfect, and no traces have been found so far.

Der nächste Film zum Thema Hacker-Themen kann auf dem jüngsten 1,5-Milliarden-Dollar-Hack-Vorfall mit Bitbit und Safe basieren. Die Methoden des Hackers gelten als perfekt und bisher wurden keine Spuren gefunden.

After a week of extensive investigation, the Safe team, Bybit, and security companies have provided the latest updates. Rhythm BlockBeats summarizes the investigation results in the simplest terms, revealing the first-hand situation of the incident:

Nach einer Woche umfassender Untersuchung haben das Safe -Team, BYB und Sicherheitsunternehmen die neuesten Aktualisierungen bereitgestellt. Rhythmus Blockbeats fasst die Untersuchungsergebnisse in einfachsten Begriffen zusammen und enthüllt die Situation aus erster Hand des Vorfalls:

Code is fine: The front-end code of Safe is open-source, and there are no issues at the code level; it was the security of Safe's server that was attacked.

Code ist in Ordnung: Der Front-End-Code von Safe ist Open-Source, und es gibt keine Probleme auf der Codeebene. Es war die Sicherheit von Safes Server, das angegriffen wurde.

There is an "insider": Specifically, the code that was actually deployed in the production environment does not match what is shown in the open-source repository. This means that at some point, someone replaced the code or inserted malicious code during the deployment process.

Es gibt einen "Insider": Insbesondere stimmt der Code, der tatsächlich in der Produktionsumgebung bereitgestellt wurde, nicht mit dem übereinstimmt, was im Open-Source-Repository gezeigt wird. Dies bedeutet, dass irgendwann jemand den Code ersetzt oder während des Bereitstellungsprozesses böswilliger Code eingefügt hat.

Insider's identity unknown: Not all developers have the permission to deploy production environment code. Those who can perform such deep operations must have a high level of trust. This "insider" could be a long-trusted developer or a team member who has gained sufficient permissions. The attacker hid their tracks for a long time, and Safe has checked historical transactions but found no anomalies or traces of the "insider," calling on the community and users to assist in the investigation.

Unbekanntes Insider -Identität: Nicht alle Entwickler haben die Erlaubnis, den Produktionsumgebungscode bereitzustellen. Diejenigen, die so tiefe Operationen ausführen können, müssen ein hohes Maß an Vertrauen haben. Dieser "Insider" könnte ein lang vertrauenswürdiger Entwickler oder ein Teammitglied sein, das ausreichende Berechtigungen erhalten hat. Der Angreifer versteckte ihre Spuren lange Zeit, und Safe hat historische Transaktionen überprüft, fand jedoch keine Anomalien oder Spuren des "Insiders" und forderte die Community und die Benutzer auf, die Untersuchung zu unterstützen.

In addition, Safe has not mentioned any plans to assist with compensation, only discussing some follow-up upgrade plans, while reminding everyone to remain rational and not to believe those marketing their so-called "advanced multi-signature," "semi-custodial," "MPC," and other products in light of this hacking incident, as these products may actually expand the attack surface.

Darüber hinaus hat Safe keine Pläne zur Unterstützung bei der Entschädigung erwähnt, nur einige Pläne für Follow-up-Upgrade erörtert, während sie alle daran erinnern, rational zu bleiben und nicht zu glauben, dass sie ihre sogenannten "fortschrittlichen Multisignaturen", "halbkundenspezifische", "MPC" und andere Produkte im Licht dieses Hacking-Vorfalls, wie diese Produkte möglicherweise tatsächlich die Angriffsfläche erweitern.

In fact, this is not the first theft incident involving Safe's multi-signature. The method used this time is very similar to the Radiant Capital hack incident in October last year. In that incident, the hacker also infected the devices of core developers, implanting malware that caused the developers to mistakenly believe they were performing legitimate operations while actually executing malicious transactions in the background.

Tatsächlich ist dies nicht der erste Diebstahl, der Safes Multisignatur umfasst. Die diesmal verwendete Methode ähnelt dem Strahlungs -Capital -Hack -Vorfall im Oktober letzten Jahres. Bei diesem Vorfall infizierte der Hacker auch die Geräte von Kernentwicklern und implantierten Malware, die die Entwickler fälschlicherweise der Ansicht waren, dass sie legitime Operationen ausführen und gleichzeitig böswillige Transaktionen im Hintergrund ausführten.

Safe Can Influence a Large Portion of the Crypto Space

Safe kann einen großen Teil des Kryptoraums beeinflussen

Why is this incident attracting so much attention? The reason is that Safe is the most popular multi-signature wallet in the Ethereum ecosystem.

Warum zieht dieser Vorfall so viel Aufmerksamkeit auf sich? Der Grund dafür ist, dass Safe das beliebteste Multisignature-Brieftasche im Ethereum-Ökosystem ist.

When Safe launched its token last year, the top 100 airdrop addresses were almost entirely composed of project parties, institutions, and large holders. This means that the security of Safe can influence a large portion of the crypto space.

Als Safe letztes Jahr sein Token auf den Markt brachte, bestanden die Top 100 Airdrop -Adressen fast ausschließlich aus Projektparteien, Institutionen und großen Inhabern. Dies bedeutet, dass die Sicherheit von Safe einen großen Teil des Kryptoraums beeinflussen kann.

As shown in the image, well-known names include Metamask, PleasrDao, AAVE, 1inch, Lido, and so on.

Wie im Bild gezeigt, enthalten bekannte Namen Metamask, Pleasrdao, Aave, 1inch, Lido usw.

At the same time, in this cycle, traditional finance, traditional institutions, family funds, and old money have accelerated their entry into the market. However, due to the high barriers to entry in crypto, many have chosen relatively safer methods to protect their funds, such as multi-signature wallets like Safe.

Gleichzeitig haben traditionelle Finanzmittel, traditionelle Institutionen, Familienfonds und altes Geld ihren Eintritt in den Markt beschleunigt. Aufgrund der hohen Hindernisse für den Eintritt in Krypto haben viele relativ sicherere Methoden zum Schutz ihrer Mittel wie Safe mit mehreren Signaturen ausgewählt.

For example, the most representative case is Trump's DeFi team.

Zum Beispiel ist das repräsentativste Fall Trumps Defi -Team.

According to Safe guardians who spoke to Rhythm BlockBeats, the simplest ways to determine whether an on-chain address is a Safe wallet address are: first, it shows "MultiSig" on ARKHAM; second, the address on the debank page will directly display "MultiSig:Safe" below it. As seen in the image, Trump's DeFi project World Liberty Fi indeed uses a multi-signature wallet.

Laut Safe Guardians, die mit Rhythmus-Blockbeats sprachen, sind die einfachsten Möglichkeiten, ob eine On-Chain-Adresse eine sichere Brieftaschenadresse ist: Erstens zeigt sie "Multisig" auf Arkham; Zweitens wird die Adresse auf der Debank -Seite direkt "Multisig: Safe" darunter angezeigt. Wie auf dem Bild zu sehen ist, verwendet Trumps Defi Project World Liberty Fi in der Tat eine mehrsignaturenbrieftasche.

This means that any security vulnerability in Safe could trigger a massive chain reaction and butterfly effect.

Dies bedeutet, dass jede Sicherheitsanfälligkeit im Safe eine massive Kettenreaktion und einen Schmetterlingseffekt auslösen könnte.

Even Top Security Infrastructure in Crypto Can Have Issues

Auch die Top -Sicherheitsinfrastruktur in Krypto kann Probleme haben

The Safe project is essentially a top-tier project in the Ethereum ecosystem, incubated by the Gnosis team.

Das sichere Projekt ist im Wesentlichen ein erstklassiges Projekt im Ethereum-Ökosystem, das vom Gnosis-Team inkubiert wurde.

Gnosis Chain, which gained prominence in the last cycle, focuses on building efficient and secure decentralized applications. According to DefiLlama data, as of the writing of this article, Gnosis Chain's total value locked (TVL) is $200 million, with a peak of $350 million.

Die Gnosis -Kette, die im letzten Zyklus an Bedeutung gewann, konzentriert sich auf den Aufbau effizienter und sicherer dezentraler Anwendungen. Laut Defillama -Daten beträgt der Gesamtwert der Gnosis Chain (TVL) zum Schreiben dieses Artikels 200 Millionen US -Dollar mit einem Höhepunkt von 350 Millionen US -Dollar.

In fact, the story of the Gnosis ecosystem and incubator can be traced back to 2015.

Tatsächlich kann die Geschichte des Gnosis -Ökosystems und des Inkubators auf 2015 zurückgeführt werden.

Compared to the now well-known Polymarket, Gnosis co-founder Martin Koeppelmann began researching decentralized prediction markets much earlier. In 2015, he published his thoughts on the combination of MarketMaker and OrderBook on his forum, which was one of the earliest concepts for decentralized prediction markets in the industry.

Im Vergleich zum inzwischen bekannten Polymarket begann Martin Koeppelmann, Mitbegründer von Gnosis, viel früher zu untersuchen, die dezentralen Vorhersagemärkte. Im Jahr 2015 veröffentlichte er seine Gedanken zur Kombination von MarketMaker und Orderbook in seinem Forum, das eines der frühesten Konzepte für dezentrale Vorhersagemärkte in der Branche war.

Martin Koeppelmann was also one of the earliest Ethereum developers, having joined before the DAO period. Living in Berlin, he had close interactions with Vitalik, who was also in the Berlin office at that time.

Martin Koeppelmann war auch einer der frühesten Ethereum -Entwickler, nachdem er vor der DAO -Zeit beigetreten war. Er lebte in Berlin und hatte enge Interaktionen mit Vitalik, der zu dieser Zeit auch im Büro in Berlin war.

Over the years, he has participated in many discussions within the Ethereum development community and frequently discussed issues related to L2, ZK, and the Ethereum roadmap with Vitalik. From Martin's comments on social media, one can see his level of integration into the community.

Im Laufe der Jahre hat er an vielen Diskussionen innerhalb der Ethereum -Entwicklungsgemeinschaft teilgenommen und häufig Fragen im Zusammenhang mit L2, ZK und der Ethereum -Roadmap mit Vitalik erörtert. Aus Martins Kommentaren in den sozialen Medien kann man seine Integration in die Gemeinschaft erkennen.

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Feb 27, 2025