שרשור תגובות: גניבת הענק של Bybit

חדשות ועדכונים של HT Magazine
EliHaboosh פותח השרשור
סמל אישי של משתמש
עורך ראשי HTMobile
עורך ראשי HTMobile
תגובות: 3321
הצטרף: נובמבר 2004
נתן תודות: 137 פעמים
קיבל תודות: 847 פעמים

שליחה #1 

https://htmag.co.il?p=91689

כמעט 1.5 מיליארד דולר נגנבו מאפליקציית המסחר בקריפטו Bybit

תמונה
אלי חבוש

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78863
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 786 פעמים
קיבל תודות: 5392 פעמים

שליחה #2 

הולי שיט...

זה כסף של יוזרים שלהם שהיה in transit? כלומר מישהו בא למכור, העביר למערכת ועכשיו איבד את כל הונו?

mordsxx
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 365
הצטרף: נובמבר 2019
נתן תודות: 9 פעמים
קיבל תודות: 26 פעמים

שליחה #3 

לא מדובר בהאקר אחד, אלא קבוצה של האקרים המקושרים למשטר בצפון קוריאה.

העוקבים הצליחו לזהות את החשבונות בהן פוזרה הגניבה, אך אין פירוש הדבר שניתן להשיב אותה נכון לרגעים אלו.

Amir64
גורו
גורו
תגובות: 10913
הצטרף: אוגוסט 2012
נתן תודות: 215 פעמים
קיבל תודות: 1941 פעמים

שליחה #4 

22/02/2025 13:01  
oferlaor כתב:
הולי שיט...

זה כסף של יוזרים שלהם שהיה in transit? כלומר מישהו בא למכור, העביר למערכת ועכשיו איבד את כל הונו?
...
מי שמהמר על כספו באמצעים כאלו, שיבושם לו.
מי שעושה זאת בבורסה שהרגולטורים שלה הם גופים מ- דובאי \ גאורגיה \ קזאחסטאן - שיבושם לו.

אני מהמר - שרוב הכסף הזה הוא ממילא כסף שחור, אז לא נורא.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78863
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 786 פעמים
קיבל תודות: 5392 פעמים

שליחה #5 

כמה שאלות
1. למיטב זכרוני (לפחות ב-blockchain זה ככה), אפשר לא רק לעקוב אחרי הגנבים, אלא שמי שקובע את "נכונות הטרנזקציה" זה אם מרבית ה-nodes מסכימים שהיא באמת קרתה.
2. משמעות הדבר שאם מספיק עותקים של ה-chain מסכימים שטרנזקציה ספציפית היא "שבורה" או לא תקנית, אפשר לעשות לה undo על ידי השתלה של פקודת תיקון בתנאי כמובן שמרבית ה-nodes מסכימים על כך (שזה עלול להיות בעייתי כי זה מפוזר/מפורז על פני הרבה מאוד מכונות).

ChinggisKhan
חבר מביא חבר
חבר מביא חבר
תגובות: 4786
הצטרף: יוני 2011
נתן תודות: 345 פעמים
קיבל תודות: 767 פעמים

שליחה #6 

22/02/2025 14:01  
Amir64 כתב:
מי שמהמר על כספו באמצעים כאלו, שיבושם לו.
מי שעושה זאת בבורסה שהרגולטורים שלה הם גופים מ- דובאי \ גאורגיה \ קזאחסטאן - שיבושם לו.

אני מהמר - שרוב הכסף הזה הוא ממילא כסף שחור, אז לא נורא.
...
זה לא הכי מדוייק, יש הרבה אנשים ישרים, שמשקיעים למשל ב-IBIT או חברות שקשורות לעולם המטבעות הקריפטוגרפיים, שעלולים להפסיד כסף רב בעקבות גניבה כזו.

avngas
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 183
הצטרף: מרץ 2021
נתן תודות: 14 פעמים
קיבל תודות: 31 פעמים

שליחה #7 

22/02/2025 13:01  
oferlaor כתב:
ועכשיו איבד את כל הונו?
...
לפי הפרסום כל הכסף מגובה:
https://www.ynet.co.il/economy/article/hklqdgvcke
image.png
image.png

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #8 

איזה מכה יפה יאללה איפה אני בכל הסיפור הזה ...

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78863
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 786 פעמים
קיבל תודות: 5392 פעמים

שליחה #9 

מה זה אומר ״גיבוי״?

Multimediaman
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 678
הצטרף: יוני 2008
נתן תודות: 64 פעמים
קיבל תודות: 51 פעמים

שליחה #10 

22/02/2025 14:29  
oferlaor כתב:
כמה שאלות
1. למיטב זכרוני (לפחות ב-blockchain זה ככה), אפשר לא רק לעקוב אחרי הגנבים, אלא שמי שקובע את "נכונות הטרנזקציה" זה אם מרבית ה-nodes מסכימים שהיא באמת קרתה.
...
1. אתה לא יכול "לעקוב" במוסן שאתה מתכוון, מה שאתה יכול לדעת זה לאילו כתובות הועברו המטבעות. ובהמשך לאילו כתובות יועברו המטבעות אם מישהו ינסה לממש או לטשטש באמצעות פיזור הגניבה בין אלפי כתובות. אכן אפשר יהיה לעקוב, אבל לא לדעת למי שייכים המטבעות, למעט מקרה בו מישהו יעביר מטבעות לגוף שמוציא קבלה (כמו לקנות טסלה..), או ינסה להמיר לדולרים באיזו בורסה שמחייבת חשבון דולרי בבנק.
במקרה כזה, תיאורתית, גם אם המטבעות יעברו בעוד 50 טרנזקציות (ויפסידו עמלות מסתמא), הרשויות יוכלו לשאול מי העביר לך? אבל זה יכול להיות 50 בלוקים אחורה ולכן אפשר להכחיש.
מה שחשוב לזכור זה שהכורים אישרו את הבלוק והוא התווסף לבלוקצ'יין.

22/02/2025 14:29  
oferlaor כתב:

2. משמעות הדבר שאם מספיק עותקים של ה-chain מסכימים שטרנזקציה ספציפית היא "שבורה" או לא תקנית, אפשר לעשות לה undo על ידי השתלה של פקודת תיקון בתנאי כמובן שמרבית ה-nodes מסכימים על כך (שזה עלול להיות בעייתי כי זה מפוזר/מפורז על פני הרבה מאוד מכונות).
...
2. לא ולא! הטראנסקציות עברו תהליך כרייה ( mining ) כדין (למען הסדר הטוב, אין קשר ל'עותקים של הצ'יין' שלא מחליטים כלום. מי שמחליט הם הכורים בלבד, שעורכים הצבעה על כל בלוק מוצע (נעזוב כרגע POS). ובכל מקרה, בזמן אמת לא ידעו על פריצה ולכורים בין כה אין שום ידע לגבי איזו כתובת שייכת לאיזו בורסה). מה שקרה זה שמישהו פשוט לא הגן על המפתח הפרטי של הכתובות שנפרצו (ואני מאמין שכרגיל - זו עבודה פנימית).
אז ברור ש'פקודת תיקון' אינה אפשרות (וכלל לא נמצאת בפרוטוקול), אך מה שכן שאפשר לעשות ברוח הדברים שלך, זה גירסת תוכנה חדשה לתוכנות הכרייה (סוג של fork), אשר תחסום את הכתובות האלה, ולא תאפשר למטבעות שנגנבו להשתתף בטרנזקציות (קרי לא יופיעו יותר בבלוק חדש). זה ידפוק את הגנבים, אבל גם את הלקוחות, מה שכן עשו בעבר, כשפרצו ל DAO. אז הכינו גירסה שעושה למעשה rollback שמחזיר את המטבעות לכתובות.
היו (כנראה שבצדק) מי שלא אהב את זה, ולמעשה רשת אית'ריום התפצלה לשתי רשתות ונוצרה רשת חדשה ETC אית'ריום קלאסיק, שממשיכה את הבלוק צ'יין המקורי. מה זה אומר? שמי שפרץ וגנב את המטבעות, אמנם לא יכול להשתמש בהם בבלוקצ'יין של רשת אית'ריום המקורית, אבל המטבעות בהחלט זמינים עבורו ברשת אית'ריום קלאסיק, ואכן חלק מהגסף נפדה..
לא מן הנמנע שגם שוב יציעו hard fork, הרשת שוב תתפצל כיוון שיש די הרבה משתמשים "אידיאולוגים" שטוענים שהקוד הוא החוק היחיד של הרשת..
נערך לאחרונה על ידי Multimediaman ב 25/02/2025 13:52, נערך 2 פעמים בסך הכל.

Multimediaman
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 678
הצטרף: יוני 2008
נתן תודות: 64 פעמים
קיבל תודות: 51 פעמים

שליחה #11 

22/02/2025 14:01  
Amir64 כתב:
מי שמהמר על כספו באמצעים כאלו, שיבושם לו.
מי שעושה זאת בבורסה שהרגולטורים שלה הם גופים מ- דובאי \ גאורגיה \ קזאחסטאן - שיבושם לו.

אני מהמר - שרוב הכסף הזה הוא ממילא כסף שחור, אז לא נורא.
...
אין לאף אחד איזושהי סיבה להחזיק את המטבעות שלו בבורסה.
אם אתה רוכש קריפטו, פשוט תשמור אצלך את המפתחות הפרטיים, ואל תסתמך על טובות של אף אחד.
כך גם אם יפרצו וירוקנו את כל הבורסות בעולם, לך זה לא ישנה.

Multimediaman
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 678
הצטרף: יוני 2008
נתן תודות: 64 פעמים
קיבל תודות: 51 פעמים

שליחה #12 

22/02/2025 19:01  
oferlaor כתב:
מה זה אומר ״גיבוי״?
...
כסף מהבית :-)

kaplaey2
חבר ותיק
חבר ותיק
תגובות: 2337
הצטרף: מרץ 2008
מיקום: הוד-השרון
נתן תודות: 126 פעמים
קיבל תודות: 204 פעמים

שליחה #13 

הם העלו רעיון עכשיו לעשות ROLLBACK לכל ה BlockChain בשביל להפוך את כל המטבעות שנגנבו ללא תקפים... אבל יש לזה השלכות פסיכיות...
פעם אחרונה שדבר כזה קרה, נוצר ה FORK של ה Ethereum Classic מה Ethereum אם אני זוכר נכון...

shahar31
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 721
הצטרף: נובמבר 2006
נתן תודות: 97 פעמים
קיבל תודות: 64 פעמים

שליחה #14 

אני באמת לא מבין למה אנשים לא מחזיקים ארנק משל עצמם \ קר \ חם זה בדיוק 2 דקות עבודה

Multimediaman
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 678
הצטרף: יוני 2008
נתן תודות: 64 פעמים
קיבל תודות: 51 פעמים

שליחה #15 

25/02/2025 14:48  
kaplaey2 כתב:
הם העלו רעיון עכשיו לעשות ROLLBACK לכל ה BlockChain בשביל להפוך את כל המטבעות שנגנבו ללא תקפים... אבל יש לזה השלכות פסיכיות...
פעם אחרונה שדבר כזה קרה, נוצר ה FORK של ה Ethereum Classic מה Ethereum אם אני זוכר נכון...
...
בשעתו (DAO) הם לא בצעו rollback מלא של כל הבלוקים הבעייתיים, אלא reverse נקודתי רק לטראנזקציות הספציפיות מהן נגנבו המטבעות.
מן הסתם rollback מלא הוא הסוף של אית'ריום כיוון שהוא יבטל מאות עיסקאות לגיטימיות (יש בבלוק של אית'ריום בערך 300 טראנזאקציות).
חלקן כמובן שלא ניתנות בכלל לשינוי (מישהו מכר לך ביוטקוין תמורת אית'ריום, ועכשיו לקחו לך את האית'ריום והחזירו לו. איך בדיוק תיקח את הביטקוין שלך בחזרה?.. ).

vivi
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3546
הצטרף: ינואר 2009
מיקום: מודיעין
נתן תודות: 1108 פעמים
קיבל תודות: 504 פעמים

שליחה #16 

25/02/2025 16:23  
shahar31 כתב:
אני באמת לא מבין למה אנשים לא מחזיקים ארנק משל עצמם \ קר \ חם זה בדיוק 2 דקות עבודה
...
1. גם לזה יש חסרונות, אני בטוח ששמעת על הבחור בבריטניה שמחפש את הכסף שלו במזבלה.
2. בעיקר בשביל לסחור מה שאי אפשר לעשות בארנקים קרים
Pixel 4 XL | PS4 | NU8000 | Denon X3000 | Chromecast | Spotify | Partner Fiber | Netflix | FC Barcelona | Google Apps |

Multimediaman
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 678
הצטרף: יוני 2008
נתן תודות: 64 פעמים
קיבל תודות: 51 פעמים

שליחה #17 

25/02/2025 17:09  
vivi כתב:
1. גם לזה יש חסרונות, אני בטוח ששמעת על הבחור בבריטניה שמחפש את הכסף שלו במזבלה.
2. בעיקר בשביל לסחור מה שאי אפשר לעשות בארנקים קרים
...

אתה לא צריך ארנק פיזי.
אתה צריך לזכור/לשמור seed phrase קרי לזכור 12 או 18 ( או 24 מילים וכו..) שמאפשרות לך לשחזר את הארנק בלי שום מדיה פיזית, חומרה, כרטיס וכו..

vivi
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3546
הצטרף: ינואר 2009
מיקום: מודיעין
נתן תודות: 1108 פעמים
קיבל תודות: 504 פעמים

שליחה #18 

25/02/2025 18:30  
Multimediaman כתב:
אתה לא צריך ארנק פיזי.
אתה צריך לזכור/לשמור seed phrase קרי לזכור 12 או 18 ( או 24 מילים וכו..) שמאפשרות לך לשחזר את הארנק בלי שום מדיה פיזית, חומרה, כרטיס וכו..
...
24 המלים לא יעזרו לך אם הכסף ייגנב.

אם אתה רוצה לשמור על הכסף שלך, אתה צריך ארנק קר (פיזי). שם הסיכויים הם הטובים ביותר.
אם אתה פותח ארנק חם, זה זהה בסיכון לבורסות כמו ביאננס או כמו זו שנפרצה בשירשור הנוכחי. יש סיכונים שצריך לקחת בחשבון.
Pixel 4 XL | PS4 | NU8000 | Denon X3000 | Chromecast | Spotify | Partner Fiber | Netflix | FC Barcelona | Google Apps |

Multimediaman
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 678
הצטרף: יוני 2008
נתן תודות: 64 פעמים
קיבל תודות: 51 פעמים

שליחה #19 

אני לא בטוח שאנו סגורים על המונחים.
"ארנק" זה סה"כ אמצעי לשמור על המפתחות הפרטיים שלך.
"ארנק קר" זה אומר שזה נשמר במדיה שאינה מחוברת לאינטרנט.
מומלץ לגבות "ארנק קר" או כל אפליקציית ארנק אחרת, ב seed phrase.
אתה יכול לאבד ארנק חומרה חיצוני, או שהוא ייגנב ממך, או ישדד שלא נדע, ואז מה?
הדרך היחידה, להיות 100% מנותק מהבלוקצ'יין, גם לעשרים שנה, ומתי שתזדקק לשחזר את כל המפתחות שלך, כרגע זה seed phrase. אני מאוד ממליץ לגבות את ארנק החומרה שלך בצורה כזו.
בהגדרה- seed phrase זה ארנק קר, כל כך קר, שלא רק אינו יכול להיפרץ, הוא אינו יכול גם ללכת לאיבוד או להיגנב.

אין שום קשר בין seed phrase לבינאנס, בייביט או כל פריצה אחרת. אפס קשר.
כאשר אתה מאפשר לבורסה או כל גורם ביניים להחזיק במפתח פרטי שלך, אז.. ובכן not your keys, not your coins. יש לך סה"כ קשר חוזי עם צד ג', שיקנה עבורך קריפטו, יחזיק עבורך אותו וזהו. אין לך שום יכולת לבצע פעולה בבלוקצ'יין, אלא להסתמך על טוב ליבו ויושרו של הגורם השלישי (ועובדיו).

vivi
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3546
הצטרף: ינואר 2009
מיקום: מודיעין
נתן תודות: 1108 פעמים
קיבל תודות: 504 פעמים

שליחה #20 

Pixel 4 XL | PS4 | NU8000 | Denon X3000 | Chromecast | Spotify | Partner Fiber | Netflix | FC Barcelona | Google Apps |

שלח תגובה

חזור אל “חדשות HT”