बीबिट के खिलाफ फरवरी हैक ने ईथर से संबंधित टोकन में 1.4 बिलियन डॉलर के बाद उद्योग के माध्यम से तरंगों को भेजा था, जो कि केंद्रीकृत एक्सचेंज से चुराया गया था, कथित तौर पर उत्तर कोरियाई हैकिंग कलेक्टिव लाजर समूह द्वारा, जो अब तक की सबसे महंगी क्रिप्टो चोरी थी।
हैक से गिरावट ने कई लोगों को आश्चर्यचकित कर दिया है कि क्या गलत हुआ, क्या उनके अपने धन सुरक्षित हैं, और इस तरह की घटना को फिर से होने से रोकने के लिए क्या किया जाना चाहिए।
ब्लॉकचेन सिक्योरिटी कंपनी सर्टिक के अनुसार, बड़े पैमाने पर उत्तराधिकारी का प्रतिनिधित्व किया फरवरी के लिए सभी नुकसान का लगभग 92%जिसने घटना के परिणामस्वरूप जनवरी से कुल खोए हुए क्रिप्टो में लगभग 1,500% की वृद्धि देखी।
Contelegraph के एपिसोड 57 पर कार्यसूची पॉडकास्ट, जोनाथन डेयॉन्ग और रे सलमंड की मेजबानी करता है, सर्टिक के मुख्य व्यवसाय अधिकारी, जेसन जियांग के साथ बोलते हैं, यह तोड़ने के लिए कि बायबिट हैक कैसे हुआ, शोषण से नतीजा, उपयोगकर्ता और एक्सचेंज अपने क्रिप्टो को सुरक्षित रखने के लिए क्या कर सकते हैं, और बहुत कुछ।
सीधे शब्दों में कहें, तो लाजर समूह बाईबिट के खिलाफ बड़े पैमाने पर हैक को खींचने में सक्षम था क्योंकि यह जियांग के अनुसार, सभी तीन हस्ताक्षरकर्ताओं के उपकरणों से समझौता करने में कामयाब रहा, जिन्होंने मल्टीसिग्नेचर सेफवेट बिटबिट को नियंत्रित किया था। समूह ने तब उन्हें एक दुर्भावनापूर्ण लेनदेन पर हस्ताक्षर करने में धोखा दिया, जो उन्हें लगता था कि वैध था।
क्या इसका मतलब यह है कि सेफवलेट पर अब भरोसा नहीं किया जा सकता है? खैर, यह इतना सरल नहीं है, जियांग ने कहा। “यह संभव है कि जब सुरक्षित डेवलपर का कंप्यूटर हैक हो गया, तो उस कंप्यूटर से अधिक जानकारी लीक हो गई।
उन्होंने कहा कि कई चीजें हैं जो औसत उपयोगकर्ता अपनी क्रिप्टो सुरक्षा को बढ़ाने के लिए कर सकते हैं, जिसमें कोल्ड वॉलेट पर संपत्ति का भंडारण करना और सोशल मीडिया पर संभावित फ़िशिंग हमलों के बारे में पता होना शामिल है।
स्रोत: सर्टिफिक
यह पूछे जाने पर कि क्या होडलर्स अपने लेजर या ट्रेज़ोर हार्डवेयर वॉलेट्स को इसी तरह से शोषण कर सकते हैं, जियांग ने फिर से कहा कि यह औसत उपयोगकर्ता के लिए एक बड़ा जोखिम नहीं है – जब तक कि वे अपने उचित परिश्रम और लेन -देन को ध्यान से करते हैं।
उन्होंने कहा, “ऐसा होने का एक कारण यह था कि हस्ताक्षरकर्ता एक अंधे-साइन-साइनिंग ऑर्डर की तरह थे, सिर्फ इसलिए कि उनके डिवाइस ने पूरा पता नहीं दिखाया,” उन्होंने कहा, “सुनिश्चित करें कि आप जो पता भेज रहे हैं वह वह है जो आप चाहते हैं, और आप डबल चेक और ट्रिपल चेक करना चाहते हैं, विशेष रूप से बड़े लेनदेन के लिए।”
“मुझे लगता है कि इस घटना के बाद, यह संभवतः उन चीजों में से एक है जो उद्योग खुद को सही करने की कोशिश करेगा, हस्ताक्षर करने के लिए अधिक पारदर्शी और पहचानने में आसान है।
जियांग ने हैक से चल रहे नतीजे में योगदान करने वाले संभावित तत्व के रूप में व्यापक नियमों और सुरक्षा उपायों की कमी की ओर इशारा किया, जिसने विकेंद्रीकरण की सीमाओं पर बहस को हवा दी। क्रॉसचेन ब्रिज से कई सत्यापनकर्ता थोरचेन ने अपने फंड को बिटकॉइन में बदलने के लिए प्रोटोकॉल का उपयोग करने के लिए लाजर समूह के किसी भी प्रयास को वापस रोल करने या ब्लॉक करने से इनकार कर दिया (बीटीसी)।
“वाइल्ड वेस्ट में आपका स्वागत है,” जियांग ने कहा। “यह वह जगह है जहाँ हम अभी हैं।”
“हमारे विचार से, हम सोचते हैं कि क्रिप्टो, अगर यह फलने -फूलना है, तो इसे विनियमन को गले लगाने की जरूरत है,” उन्होंने तर्क दिया। “यहां मास जनरल द्वारा अपनाया जाना आसान बनाने के लिए, हमें विनियमन को गले लगाने की आवश्यकता है, और हमें इस स्थान को सुरक्षित बनाने के तरीकों का पता लगाने की आवश्यकता है।”
संबंधित: वित्तीय स्वतंत्रता का अर्थ है क्रिप्टो MEV हमलों को रोकना – शटर नेटवर्क योगदानकर्ता
जियांग ने सराहना की बेन झोउ सीईओ बाईबिट घटना के जवाब में, लेकिन उन्होंने यह भी बताया कि हैक से पहले एक्सचेंज के बग बाउंटी कार्यक्रम में सिर्फ $ 4,000 का इनाम था। उन्होंने कहा कि जबकि साइबर सुरक्षा में अधिकांश लोग अकेले पैसे से प्रेरित नहीं होते हैं, बड़े बग बाउंटी होने से संभावित रूप से एक्सचेंजों को अधिक सुरक्षित रहने में मदद मिल सकती है।
जब उन तरीकों के बारे में पूछा गया, तो एक्सचेंज और प्रोटोकॉल अपने सिस्टम की सुरक्षा में मदद करने के लिए शीर्ष स्तरीय प्रतिभा को प्रेरित और बनाए रख सकते हैं, जियांग ने सुझाव दिया कि सुरक्षा इंजीनियरों को हमेशा वह क्रेडिट नहीं मिलता है जिसके वे हकदार हैं।
“बहुत से लोग कहते हैं कि पहली डिग्री की प्रतिभा डेवलपर्स के पास जाती है क्योंकि यह वह जगह है जहां उन्हें सबसे अधिक फायदेमंद होगा,” उन्होंने कहा। “लेकिन यह हमारे बारे में भी है कि सुरक्षा इंजीनियरों पर पर्याप्त ध्यान दें।”
“उन्हें कुछ सुस्त काटें और उन्हें और अधिक श्रेय देने की कोशिश करें।
जियांग की बातचीत से अधिक सुनने के लिए कार्यसूची – यह सहित कि कैसे सर्टिफिकेट ऑडिट करता है, कैसे क्वांटम कंप्यूटिंग और एआई साइबर सुरक्षा को प्रभावित करेगा, और अधिक – पूरी प्रकरण पर सुनें Cointelegraph का पॉडकास्ट पेज, सेब पॉडकास्ट या Spotify। और cointelegraph की जाँच करना न भूलें पूर्ण लाइनअप अन्य शो के!
पत्रिका: बिटकॉइन बनाम क्वांटम कंप्यूटर खतरा – समयरेखा और समाधान (2025–2035)
यह लेख सामान्य सूचना उद्देश्यों के लिए है और इसका इरादा नहीं है और इसे कानूनी या निवेश सलाह के रूप में नहीं लिया जाना चाहिए। यहां व्यक्त किए गए विचार, विचार और राय लेखक के अकेले हैं और जरूरी नहीं कि कोन्टेलेग्राफ के विचारों और विचारों को प्रतिबिंबित या प्रतिनिधित्व करते हैं।