Forklog
2025-02-25 11:14:44

Адам Бэк связал взлом Bybit с недостатками в EVM

«Неправильный дизайн EVM» стал причиной взлома Bybit. К такому выводу пришел сооснователь Blockstream и шифропанк Адам Бэк. people are misunderstanding critique of repeated EVM hacks, latest & largest ByBit $1.4b. missing the point: EVM can go to ZERO, no one cares! but MSM & bystanders are confused, problem is the EVM dumpster fire hurts ecosystem credibility, which unfairly bleeds over to #bitcoin— Adam Back (@adam3us) February 23, 2025 Согласно официальному заявлению биржи, инцидент произошел при переводе ETH из холодного мультисиг-хранилища на горячий кошелек.  Злоумышленники подменили интерфейс подписания транзакции так, что все участники процедуры видели корректный адрес. При этом логика смарт-контракта была изменена, а хакеры получили контроль над Ethereum-кошельком. «EVM может упасть до нуля, и это никого не волнует. Проблема в том, что виртуальная машина Ethereum вредит доверию к экосистеме, что несправедливо отражается на биткоине», — указал эксперт. Бэк назвал EVM «сложной, хрупкой и небезопасной». «Они теряют миллиарды в год уже несколько лет подряд [...] С момента девятизначной потери на ETH прошло ноль дней», — посетовал он. По словам Бэка, инцидент с Bybit не имеет отношения к безопасности аппаратных кошельков, а обусловлен сложностью EVM в корректной верификации транзакции. В отличие от второй по капитализации криптовалюты экосистема биткоина лишена подобных уязвимостей, добавил он. «Весь смысл HWW [аппаратных кошельков] — проверять на экране устройства, сколько вы платите и на какой адрес. Это не работает с ETH из-за сложности EVM и размера состояния. В этом и заключается проблема. ETH на HWW даже не отображал адреса для Bybit», — объяснил сооснователь Blockstream. В интервью Cointelegraph CEO Hacken Дима Будорин усомнился в правоте Бэка. По его мнению, вызов представляют уязвимости и сложности использования мультисиг-кошельков, что характерно для всех экосистем, включая биткоин.   «Даже в подобные системы в цифровом золоте, несмотря на простоту, остаются подверженными рискам вроде человеческого фактора, фишинга или продвинутых атак С фокусом на устройства подписывающих лиц и рабочие процессы», — пояснил он. Cоучредитель Global Ledger Лекс Фисун поддержал Будорина. Специалист заявил, что в инциденте с Bybit взломали только один ETH-адрес. Он предположил, что это стало возможным из-за «слабых мест в операционной безопасности вокруг переводов через холодные кошельки, а не из-за фундаментального дефекта в EVM». «Возможно, эксплойт возник в виртуальной машине, но мы не можем это подтвердить на данный момент», — указал он. Bybit отказалась комментировать, считают ли они, что EVM сыграли роль в нарушении безопасности. Напомним, эксперты Arkham Intelligence связали инцидент с северокорейской группировкой Lazarus Group. Ранее Бэк заявил, что достижения в области квантовых вычислений, скорее, укрепят биткоин, нежели разрушат его. https://forklog.com/news/ai/kvantovye-tehnologii-ili-superkompyuter-kto-vzlomaet-bitkoin

Получите Информационный бюллетень Crypto
Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения