ZKP’s: Решение проблемы уязвимости слепой подписи после взлома Bybit?

Уязвимости слепой подписи: решения на основе ZKP после взлома Bybit

Злоумышленники взлома Bybit успешно конвертировали около 300 миллионов долларов из украденных цифровых активов стоимостью 1,4 миллиарда долларов, в то время как индустрия работает над тем, чтобы предотвратить подобные действия. Этот инцидент вызвал обсуждения стратегий, которые компании Web3 могут использовать для предотвращения аналогичных нарушений в будущем.

📢 Фильтры оставь дома! В Новости Сегодня подают только факты без приукрас – если хочешь знать правду, без фейковых заголовков.

Присоединиться в Telegram

Взлом Bybit: 20% украденных средств пропали без вести

Свидетельства показывают, что лица, ответственные за взлом Bybit, успешно отмыли примерно 300 миллионов долларов из украденных цифровых активов на сумму в 1,4 миллиарда долларов. Эти киберпреступники сумели это сделать, несмотря на бдительные усилия криптосообщества по предотвращению подобного.

Робинсон заявил, что примерно пятая часть средств оказывается

«Каждая минута имеет значение для хакеров, которые пытаются запутать денежный след. Они крайне искусны в том, что делают», — сообщил сооснователь компании Elliitic.

Как ранее сообщалось TopMob, поддерживаемая Северной Кореей группа Lazarus Group, предположительно ответственная за взлом Bybit, успешно обменяла часть похищенных эфиров (ETH) на более чем 6000 биткоинов (BTC). Утверждается, что конвертация в BTC, которая не поддается цензуре, делает практически невозможным восстановление украденных средств для Bybit.

Более того, предполагаемый кибер-опыт и возможности по отмыванию денег Северной Кореи усложняют задачу специалистов по безопасности, которые выявили 40 миллионов долларов из нелегальных средств в результате своих расследований.

ZKP — защита от слепоты

Между тем, масштаб взлома Bybit и очевидная способность хакеров уклоняться от средств защиты вызвали дебаты о том, что должны делать фирмы Web3 для предотвращения подобных атак в будущем. Некоторые полагают, что прозрачность и сотрудничество отрасли после атаки являются наилучшими способами борьбы с хакерами.

Критики же утверждают факт того, что хакеры, известные своим хранением украденных средств в течение многих лет перед их ликвидацией, уже обналичили средства, ставя под сомнение этот аргумент. Другие, например Нанак Нихал Халса, сооснователь Holonym, считают, что доказательства с нулевым знанием (ZKPs) могли бы предотвратить атаку, связанную с уязвимостью слепой подписи устройств аппаратного кошелька Ledger.

В то время как часто рассматривается как краеугольный элемент для многих систем, ориентированных на конфиденциальность, эксперты вроде Кхалсы утверждают, что практика слепой подписи может не выдержать проверку временем в долгосрочной перспективе и необходимы активные меры, чтобы оставаться на шаг впереди злоумышленников. В данном контексте, Кхалса отметила, как Holonym мог бы эффективно предотвратить атаку.

Вместо отображения запутанных данных наш цифровой кошелек, созданный для людей, показывает ясные и понятные транзакции на физическом устройстве до их одобрения, тем самым предотвращая случайное или неумышленное подписание.

Вместо существующих методов, которые обеспечивают гарантии безопасности, но зачастую оказываются недостаточными, Кхалса предложила использовать решения с доказательством отсутствия знания (ZKP), такие как Holonym, в качестве основного ‘защитного барьера’. Этот щит обеспечивает осведомленность подписывающих сторон без ущерба для скорости или безопасности.

Хотя нет универсального согласия относительно того, как индустрия сможет восстановиться после атаки, названной крупнейшим взломом в истории, сторонники вроде Халисы утверждают, что технология доказательства с нулевым знанием (ZKP) потенциально может помочь восстановить доверие внутри индустрии.

Смотрите также

2025-03-12 02:35