Capitalisation boursière: $2.783T -4.100%
Volume(24h): $147.326B -25.130%
  • Capitalisation boursière: $2.783T -4.100%
  • Volume(24h): $147.326B -25.130%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.783T -4.100%
Cryptos
Les sujets
Cryptospedia
Nouvelles
CryptosTopics
Vidéos
Top News
Cryptos
Les sujets
Cryptospedia
Nouvelles
CryptosTopics
Vidéos
bitcoin
bitcoin

$88830.798037 USD

-2.64%

ethereum
ethereum

$2497.873910 USD

1.23%

tether
tether

$0.999258 USD

-0.08%

xrp
xrp

$2.298080 USD

2.28%

bnb
bnb

$622.330777 USD

3.09%

solana
solana

$142.049991 USD

2.75%

usd-coin
usd-coin

$1.000028 USD

0.01%

dogecoin
dogecoin

$0.211388 USD

1.36%

cardano
cardano

$0.685163 USD

1.78%

tron
tron

$0.229024 USD

-1.71%

chainlink
chainlink

$15.356018 USD

3.94%

sui
sui

$3.026185 USD

10.03%

avalanche
avalanche

$22.223067 USD

3.59%

stellar
stellar

$0.293999 USD

0.98%

litecoin
litecoin

$119.168857 USD

6.68%

Articles d’actualité sur les crypto-monnaies

Parcourir

Feb 27, 2025 at 01:26 am

Bybit, un grand échange de crypto-monnaie, a publié les résultats de son enquête sur le hack Ethereum de 1,4 milliard de dollars survenu le 21 février 2025, soulignant un compromis potentiel du compte Amazon Web Services (AWS) S3 ou Cloudfront de Safe Global.

Parcourir

Major cryptocurrency exchange, Bybit, has released findings from its investigation into the $1.4 billion Ethereum hack that occurred on February 21, 21025. The cyber security firms, Sygnia Labs and Verichains, who carried out the investigation for Bybit, suggests that Safe Global’s Amazon Web Services (AWS) S3 or CloudFront account may have been compromised.

Le grand échange de crypto-monnaie, Bybit, a publié les résultats de son enquête sur le piratage d'Ethereum de 1,4 milliard de dollars qui a eu lieu le 21 février 21025. Les sociétés de cybersécurité, Sygnia Labs et Verichains, qui ont mené l'enquête pour Bybit, suggère que le compte Amazon Web Services (AWS) de Safe Global (AWS) ou CloudFert peut avoir été compromis.

According to Ben Zhou, Bybit’s CEO, the analysis of its signers’ machines and a malicious JavaScript payload found on the Wayback Archive, suggests that an attacker may have leaked or compromised Safe Global’s AWS account or API key. This alleged compromise allowed attackers to manipulate the Safe Wallet interface and execute a malicious contract upgrade.

Selon Ben Zhou, PDG de Bybit, l'analyse des machines de ses signataires et une charge utile JavaScript malveillante trouvée sur les archives Wayback, suggère qu'un attaquant peut avoir divulgué ou compromis le compte AWS ou la clé AWS de Safe Global. Ce compromis présumé a permis aux attaquants de manipuler l'interface de portefeuille sûre et d'exécuter une mise à niveau de contrat malveillant.

Sam McIngvale, an analyst at CertiK, supports the claim that multiple developer devices were compromised, which allowed the attackers to manipulate the Safe wallet front-end to display a legitimate transaction data while sending a malicious data to the ledger for signing.

Sam Mcingvale, analyste chez Certik, soutient l'affirmation selon laquelle plusieurs appareils de développeur ont été compromis, ce qui a permis aux attaquants de manipuler le portefeuille sûr pour afficher des données de transaction légitimes tout en envoyant des données malveillantes au grand livre pour la signature.

The breach, which targeted Bybit’s Ethereum cold wallet, occurred when attackers manipulated the Safe Wallet’s user interface (UI) during a routine contract upgrade.

La brèche, qui a ciblé le portefeuille à froid Ethereum de Bybit, s'est produite lorsque les attaquants ont manipulé l'interface utilisateur (UI) du portefeuille sûr lors d'une mise à niveau de contrat de routine.

As Ben Zhou explained in Wu Blockchain Podcast, the signer just saw a masked UI displaying the correct address and the correct transaction data, but it was altered when sent to the Ledger for signing.

Comme Ben Zhou l'a expliqué dans le podcast Wu Blockchain, le signataire vient de voir une interface utilisateur masquée affichant l'adresse correcte et les données de transaction correctes, mais elle a été modifiée lorsqu'elle a été envoyée au grand livre pour la signature.

After the occurrence of the incident, Bybit made sure that they maintain transparency with its users. A third party audit by Hacken confirmed Bybit’s current reserves and according to the CEO of Bybit, the exchange has fully closed the ETH gap and is back to 100% 1:1 on client assets through Merkle tree verification.

Après la survenue de l'incident, le Bybit s'est assuré de maintenir la transparence avec ses utilisateurs. Une vérification tierce par Hacken a confirmé les réserves actuelles de Bybit et selon le PDG de Bybit, l'échange a entièrement fermé l'écart d'ETH et est de retour à 100% 1: 1 sur les actifs du client grâce à la vérification de l'arbre Merkle.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Feb 27, 2025