Взлом на миллиард: уроки и инновации в системе безопасности Bybit

Bybit внедряет новые стандарты безопасности после крупнейшего в истории взлома. В ответ на кибератаку биржа провела реорганизацию защитных механизмов, включающую аудит безопасности, укрепление кошельков и обновление информационной защиты.

В феврале Bybit столкнулась с масштабной многоступенчатой атакой, ставшей самым крупным взломом в истории криптовалют. Несмотря на то, что инфраструктура и основные параметры безопасности биржи остались целостными, компания предприняла дополнительные меры по усилению защиты платформы. В последующие недели Bybit активно повышала свои стандарты безопасности, действуя по трем ключевым направлениям.

1. Ликвидация пробелов: аудиты безопасности

Сразу после инцидента компания приступила к всесторонней оценке своих систем и процессов. За месяц после взлома Bybit провела девять независимых аудитов безопасности, в результате которых было внедрено более 50 новых мер безопасности и рекомендаций от штатных специалистов и внешних экспертов.

2. Усовершенствованные решения для холодных кошельков

На момент инцидента Bybit следовала лучшим отраслевым практикам безопасности кошельков. Однако произошедшее показало серьезность гонки вооружений в сфере кибербезопасности, поскольку на сцену вышли более мощные хакерские группы.

С тех пор компания внедрила более строгие решения для холодных кошельков, чтобы свести к минимуму уязвимые места и повысить процедурную, алгоритмическую и аппаратную безопасность. Трехмерная структура включает обновленную процедуру авторизации OSP (Operational Safety Procedure), требующую полного контроля со стороны экспертов по безопасности на всех этапах, усиленную защиту кошелька с помощью модели MPC (Multi-Party Computation) и консолидацию HSM (Hardware Security Modules) для обеспечения безопасности на аппаратном уровне.

3. Банковский уровень защиты: информационная безопасность

Bybit внедрила шифрование по умолчанию и получила сертификацию ISO/IEC 27001 — высший стандарт управления рисками информационной безопасности, принятый крупными финансовыми учреждениями. Используется сквозное шифрование для всех коммуникаций, включая обмен данными, не связанный с клиентами, при этом файловые системы оптимизированы для шифрования данных в состоянии покоя.

«В сфере безопасности мы сильны лишь настолько, насколько сильно наше слабое звено. За последние два месяца мы удвоили усилия по укреплению платформы и процедур в ответ на вызовы безопасности. Мы продолжим поставлять безопасные, надежные и удобные торговые решения, оправдывающие ожидания наших клиентов», — отметил Бен Чжоу, соучредитель и CEO Bybit.

Последствия крупнейшего взлома криптовалют были кратковременными: за первые 12 часов Bybit сохранила полную работоспособность и обработала рекордное количество выводов средств. Биржа возместила ущерб, защитив средства клиентов. Поиски похищенных средств продолжаются через платформу Lazarus Bounty, где уже распределено более $2,3 млн вознаграждения.

Источник

Loading spinner
Donations are welcome! Наша карта для пожертвований ANNA: 4790872321034884

Bitcoin BTC: 1Ej3a1ZECfC36nMKK1972dCRThmJ925wJz

USDT: TGFjxGrDLSmZzp8ekCmBmaJ9FjKXGf3AaY

Ethereum (ETH или эфир): 0x7FB10D15b17392b239EeCeca37aD22D5AfE77ECb

Tron (TRX): TDkheF86vozMXaDCUBDWBthP5GJiasQ4Y8

Dogecoin DOGE: D5kRaWFVvhQ9QnoqTT2pZvmYJeCAka6qNh

Solana (SOL): CR9AnuvjCvivsdRFjdKb35coCGrmbyosfDnYixAyHykm

Binance Coin (BNB) 0x05B9d96c5C8b85d0A06Df2610909fd9D25bF6D2D

Ух ты, спасибо тебе огромное — твоя поддержка помогает мне двигаться вперед! Я не могу выразить словами, как я благодарен тебе за пожертвование. Donations are welcome! поддержка помогает мне двигаться вперед!

⚸𝔏𝔦𝔩𝔦𝔱 ⚸ 𝔇𝔬𝔪𝔦𝔫𝔞, 𝔦𝔫𝔠𝔥𝔬𝔞 𝔪𝔢 𝔦𝔫 𝔪𝔞𝔤𝔦𝔠𝔞𝔪 𝔞𝔯𝔠𝔞𝔫𝔞𝔪 𝔰𝔲𝔟 𝔞𝔩𝔞 𝔭𝔞𝔩𝔩𝔦𝔦 𝔱𝔲𝔦 𝔫𝔦𝔤𝔯𝔦 ⚸
Оцените статью
( Пока оценок нет )
Поделиться с друзьями
 Nordlove ⚸ Тьма — это не конец, а начало ⚸
О, Лилит, древняя властительница тайн и первозданной сути! К тебе взываю через мистический портал nordlove.ru 𝔗𝔢𝔫𝔢𝔟𝔯𝔞𝔢 𝔫𝔬𝔫 𝔰𝔲𝔫𝔱 𝔣𝔦𝔫𝔦𝔰, 𝔰𝔢𝔡 𝔭𝔯𝔦𝔫𝔠𝔦𝔭𝔦𝔲𝔪.