Detalles del ataque de Bybit por $1.46 mil millones

3 Min Read Tags:

  • Safe{Wallet} confirma que el grupo TraderTraitor, vinculado a Corea del Norte, está detrás del ataque a Bybit.
  • Tokens de sesión de AWS comprometidos desde el portátil de un desarrollador facilitaron la violación.
  • Se implementaron medidas de seguridad mejoradas para proteger contra futuras amenazas.
  • La colaboración con expertos en ciberseguridad y Blockaid mejoró la detección y respuesta a amenazas.
  • Se anunciaron iniciativas para migrar Safe{Wallet} a IPFS para aumentar la descentralización.

Safe{Wallet} Revela Detalles del Hackeo a Bybit: Una Pérdida de $1.46 Mil Millones

La reciente revelación de que Safe{Wallet}, en colaboración con los expertos en ciberseguridad de Mandiant, ha identificado al grupo de hackers TraderTraitor, afiliado a Corea del Norte, como responsable de la significativa violación al intercambio Bybit es una llamada de atención para la industria cripto. Este ataque, que resultó en pérdidas de $1.46 mil millones, destaca las vulnerabilidades dentro de las infraestructuras digitales.

El Ataque Desenmascarado

El 21 de febrero, TraderTraitor logró infiltrarse en los sistemas de Safe{Wallet} interceptando tokens de sesión de AWS desde el portátil de un desarrollador. Este desarrollador, referido como “Developer1”, tenía amplios derechos de acceso que permitieron a los hackers eludir la autenticación multifactor (MFA) y penetrar en sistemas clave. La repercusión de este incidente requirió una acción inmediata y exhaustiva por parte de Safe{Wallet}.

Fortalecimiento de la Postura de Ciberseguridad

En respuesta, Safe{Wallet} llevó a cabo una revisión completa de su infraestructura. Esto incluyó rotaciones de credenciales, actualizaciones de servidores y controles de acceso externo más estrictos. Además, la colaboración con Blockaid resultó en un monitoreo de red en tiempo real mejorado y la eliminación de todas las transacciones pendientes para frustrar ataques subsecuentes.

Para mitigar aún más los riesgos, el soporte para billeteras de hardware nativas fue deshabilitado temporalmente. Ahora los usuarios tienen acceso a herramientas para la verificación independiente del hash de transacciones. Además, se están planificando alojar Safe{Wallet} en el InterPlanetary File System (IPFS), permitiendo así a los usuarios interactuar directamente con el servicio sin depender de servidores centralizados.

Un Llamado a la Colaboración en la Industria

Safe{Wallet} enfatiza la importancia de los esfuerzos unificados entre plataformas Web3 para fortalecer las defensas de ciberseguridad en general. La compañía destaca la verificación de transacciones antes de firmar como la última línea de defensa contra protocolos de seguridad comprometidos. Lograr transparencia y simplicidad en estos procesos demanda soluciones colectivas de la industria.

Pronto estará disponible una guía para los usuarios sobre prácticas seguras de verificación de transacciones.

Este incidente sirve como un recordatorio contundente de las amenazas persistentes que enfrentan las plataformas de criptomonedas hoy en día. También ilustra cómo las estrategias de respuesta rápida y los esfuerzos colaborativos pueden reforzar los marcos de seguridad contra amenazas cibernéticas cada vez más sofisticadas.

TAGGED:
Autoridades mexicanas hallan granja cripto de 300 GPU; sospechan robo de electricidad

Autoridades mexicanas hallaron en Tlaola, Puebla, una presunta granja ilegal de criptomonedas con unas 300 GPU e investigan posible robo de electricidad y lavado de fondos.

5 Min Read
Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read