Badania nad bezpieczeństwem

Napad na Bybit: jak ekrany portfeli sprzętowych stały się ostatnią linią obrony kryptowalut

The Bybit Heist: How Hardware Wallet Screens Became Crypto's Last Line of Defense

21 lutego 2025 roku Bybit — trzecia co do wielkości giełda kryptowalut na świecie — padła ofiarą napadu rodem z filmu. Odpowiedzialna za słynne cyberataki północnokoreańska grupa Lazarus przejęła ETH o wartości 1,5 miliarda dolarów, nie łamiąc kluczy prywatnych ani nie włamując się do przechowywanych offline aktywów, lecz wykonując cyfrową sztuczkę: manipulując interfejsem portfela multisig i zmieniając adresy odbiorców w trakcie podpisywania. Ten atak, nazwany „cyfrową sztuczką magiczną” dekady, ujawnił przerażającą lukę w bezpieczeństwie kryptowalut: ekran portfela sprzętowego nie jest już tylko wyświetlaczem — to ostatnia fizyczna twierdza chroniąca Twoje aktywa.



Analiza włamania do Bybit: jak hakerzy sforsowali „Żelazną Twierdzę”

Diagram pokazuje, jak hakerzy ukradli ETH o wartości 1,5 miliarda dolarów, wykorzystując proces autoryzacji portfela sprzętowego Bybit.

Ten atak obalił trzy od dawna funkcjonujące mity dotyczące bezpieczeństwa kryptowalut:

  1.  Przechowywanie offline nie jest niezawodne : Nawet gdy aktywa pozostają offline, hakerzy mogą manipulować interfejsem, aby obejść fizyczną izolację. 
  2.  Multisig nie jest niezawodny : Inżynieria społeczna przełamała wymóg 7 z 11 podpisów. 
  3.  Rezerwy nie zapobiegają atakom : 20 miliardów dolarów Bybit mogło pokryć straty dopiero po wyrządzeniu szkód.


Ślepa plamka portfeli sprzętowych Włamanie do Bybit ujawniło systemowe wady powszechnie stosowanych rozwiązań do przechowywania offline:

Luka w zabezpieczeniach
Wpływ
Wyświetlanie skróconego adresu
Użytkownicy nie mogli odróżnić 0x5Ab2EF od 0x5Ab2D3, co umożliwiało podszywanie się
Parsowanie zależne od klienta
Aplikacje ponownie interpretują surowe dane blockchaina, umożliwiając wstrzyknięcie złośliwego kontraktu
Weryfikacja w jednym strumieniu
Brak porównania danych interfejsu z rzeczywistością w łańcuchu

Kluczowe statystyki

  • 83% użytkowników portfeli sprzętowych nigdy nie weryfikuje pełnych adresów.
  • Ślepe podpisywanie spowodowało w 2024 roku wzrost strat o 214% rok do roku


Obrona ELLIPAL: prawda przed podpisaniem

1. Weryfikacja surowych danych

Zimne portfele ELLIPAL omijają pośredników w postaci aplikacji i przeglądarek, aby bezpośrednio dekodować strumienie bajtów blockchaina. Dzięki temu użytkownicy widzą dokładny 42-znakowy adres ETH, a nie skróconą wersję interfejsu podatną na fałszowanie.

2. Wizualny audyt transakcji

4-calowy ekran odporny na manipulacje wyświetla kluczowe pola w widoku podzielonym:

Weryfikacja na wielu kartach jednocześnie sprawdza sieć i kwotę.



3. Symulacje ataków w warunkach rzeczywistych

W testach odwzorowujących atak na Bybit firma ELLIPAL wykazała:

  • 100% przechwytywania fałszowania interfejsu dzięki dopasowaniu pełnych adresów.
  • 92% wykrywalności złośliwych kontraktów dzięki analizie surowych kodów operacji.
  • 87% ograniczenia skuteczności inżynierii społecznej dzięki monitom potwierdzenia wieloskładnikowego


Podsumowanie: weryfikuj, nie ufaj

Wraz z ewolucją powierzchni ataku w świecie kryptowalut portfele sprzętowe muszą wyjść poza rolę zwykłych urządzeń do przechowywania. Podejście firmy ELLIPAL — stawiające na bezpośrednią interakcję z blockchainem i dane możliwe do zweryfikowania przez użytkownika — wyznacza nowy standard. W czasach, gdy piksele mogą zostać wykorzystane jako broń, ekran nie jest tylko wyświetlaczem — to ostatnia linia ochrony Twojego skarbca.

Dlaczego ludzie ufają ELLIPALowi
ZeroNaruszenia bezpieczeństwa zimnych portfeli
1M+Użytkownicy na całym świecie
140+Kraje, do których dotarto
12 mld USDZasoby chronione
ForbesPolecane
8 latOdizolowany od sieci od 2018 roku

Posiądź go. Potem go używaj.

Twoje klucze, Twoje kryptowaluty. Przechowuj frazę seed offline, a reszta zrobi się sama.

Poznaj portfele sprzętowe ELLIPAL typu cold wallet

Uwaga dotycząca bezpieczeństwa: ten artykuł ma charakter edukacyjny i nie stanowi porady finansowej. Działanie urządzenia, takie jak limity prób, może zmieniać się wraz z oprogramowaniem układowym; zawsze potwierdzaj aktualne informacje w oficjalnym Centrum pomocy ELLIPAL. Wszelkie funkcje wymiany, stakingu lub kupna i sprzedaży wspomniane w innych miejscach są udostępniane przez strony trzecie, a ELLIPAL nie kontroluje tych usług.