Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 20
dig212
28 Φεβρουαρίου 2025 05:45

Μαζική η αύξηση των επιθέσεων που στοχεύουν στην κρυπτογράφηση

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2025%2F02%2Fattacks

Το τοπίο της κυβερνοασφάλειας από ότι φαίνεται γίνεται όλο και πιο περίπλοκο, καθώς οι επιτιθέμενοι εξελίσσουν τις μεθόδους τους, αξιοποιώντας όχι μόνο τεχνικές αδυναμίες, αλλά και ανθρώπινα τρωτά σημεία. Οι επιθέσεις, που στοχεύουν την κρυπτογράφηση, δεν αφορούν πλέον μόνο την εκμετάλλευση κώδικα, αλλά και την εξαπάτηση χρηστών και οργανισμών μέσω κοινωνικής μηχανικής και χειραγώγησης του UI.

Σύμφωνα με πρόσφατη μελέτη της Check Point Research, παρατηρείται αυξανόμενη τάση στις επιθέσεις, που στοχεύουν στην κρυπτογράφηση. Ήδη, από τον Ιούλιο του 2024, το σύστημα παρακολούθησης κυβερνοεπιθέσεων της Check Point εντόπισε ένα μοτίβο, όπου χάκερ εκμεταλλεύονταν τη λειτουργία execTransaction του πρωτοκόλλου Safe για τη διεξαγωγή πολύπλοκων επιθέσεων.

Το φαινόμενο αυτό κλιμακώθηκε με την πρόσφατη επίθεση στο ανταλλακτήριο Bybit, όπου χάκερ κατάφεραν να αφαιρέσουν $1,5 δις από ένα offline πορτοφόλι Ethereum.

Εξηγώντας πώς εκτυλίχθηκε η επίθεση, οι ειδικοί της εταιρείας κυβερνοασφάλειας εξηγούν ότι οι επιτιθέμενοι, αντί να παραβιάσουν έξυπνα συμβόλαια, στόχευσαν σε ανθρώπινες αδυναμίες μέσω κοινωνικής μηχανικής, καθώς εντόπισαν υπαλλήλους με εξουσιοδότηση υπογραφής και τους εξαπάτησαν.

Έτερο μέσο εξαπάτησης, που χρησιμοποίησαν, ήταν η χειραγώγηση UI, αναπτύσσοντας ψεύτικες διεπαφές, καλύπτοντας τις κακόβουλες συναλλαγές, καθώς κι αυτό, που οι ειδικοί αποκαλούν «λογική εκμετάλλευσης»: χρησιμοποίησαν παραπλανητικά μηνύματα, ώστε να ξεγελάσουν τους υπογράφοντες multisig cold wallet.

encryption

Ευάλωτη σε επιθέσεις

Τα βασικά συμπεράσματα, στα οποία καταλήγει η εταιρεία, είναι ότι τα Cold Wallets δεν είναι πλέον απόλυτα ασφαλή, αφού οι επιθέσεις μέσω UI χειραγώγησης δείχνουν ότι ακόμη και offline πορτοφόλια μπορούν να παραβιαστούν. Επίσης, οι αναλυτές διαπιστώνουν ότι το Multisig δεν είναι αλάνθαστο, καθώς η λειτουργία execTransaction του πρωτοκόλλου Safe αποδεικνύεται ευάλωτη σε νέες επιθέσεις.

Τέλος οι ειδικοί της κυβερνοασφάλειας επισημαίνουν την ανάγκη για μεγαλύτερη ασφάλεια, σημειώνοντας ότι η βιομηχανία κρυπτογράφησης πρέπει να ενισχύσει τη συνεχή παρακολούθηση συναλλαγών και την ανάλυση συμπεριφοράς για την αποτροπή κυβερνοεπιθέσεων.

«Η επίθεση στο Bybit επιβεβαιώνει την αυξανόμενη τάση κυβερνοεγκλήματος, που στοχεύει στην κρυπτογράφηση μέσω κοινωνικής μηχανικής. Καθώς ακόμη και τα cold wallets δεν είναι πλέον απόλυτα ασφαλή, η ανάγκη για ισχυρότερα πρωτόκολλα ασφαλείας και προηγμένες τεχνολογίες ανίχνευσης απειλών γίνεται επιτακτική”, τονίζει η εταιρεία. Και προσθέτει: “Αυτή η επίθεση αποδεικνύει ότι μια προσέγγιση, που δίνει προτεραιότητα στην πρόληψη διασφαλίζοντας κάθε βήμα μιας συναλλαγής, είναι ο μόνος τρόπος για να σταματήσουν οι εγκληματίες του κυβερνοχώρου από τη διεξαγωγή παρόμοιων επιθέσεων υψηλού αντίκτυπου στο μέλλον».

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, τεύχος Ιουνίου 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Φιλοξενία με ασφάλεια
Η κίνηση στην ενοικίαση δωματίων ξενοδοχείων, αλλά και καταλυμάτων Airbnb, έχει αυξηθεί σημαντικά τα τελευταία χρόνια στην Ελλάδα, καθώς ολοένα και περισσότεροι άνθρωποι από διάφορα μέρη του κόσμου…
Η ARK Security παρουσίασε το μέλλον των Λύσεων Ασφαλείας στη Λάρισα
Σε μια ιδιαίτερα επιτυχημένη διοργάνωση με έντονο παλμό, επαγγελματικές επαφές και υψηλό τεχνολογικό ενδιαφέρον, η ARK Security πραγματοποίησε στη Λάρισα εκδήλωση παρουσίασης λύσεων CCTV, alarm και…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 20
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 20 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
IP θυροτηλεοράσεις: Πλεονεκτήματα και Σενάρια Εφαρμογής
Ένα σύστημα θυροτηλεόρασης αποτελεί βασικό και απαραίτητο συστατικό στοιχείο για την ασφάλεια πολυκατοικιών, ιδιωτικών κατοικιών, επαγγελματικών χώρων και επιχειρήσεων. Προσφέρει τη δυνατότητα ελέγχ…
10 χρόνια σταθερής αξίας και ανάπτυξης στην Κύπρο για την Vector Security
Μια δεκαετία επιτυχημένης διαδρομής, βασισμένη στην εμπιστοσύνη, την τεχνογνωσία και τις στρατηγικές επενδύσεις. Η συμπλήρωση δέκα ετών παρουσίας σε μια απαιτητική αγορά, όπως αυτή της Κύπρου, δε…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
INIM Emergency Lighting: Όταν η ασφάλεια συναντά το φως!
Η σειρά προϊόντων φωτισμού ασφαλείας της INIM αποτελεί ολοκληρωμένη πρόταση σηματοδότησης για αξιόπιστη και αποδοτική διαχείριση της εκκένωσης κάθε εγκατάστασης σε περίπτωση έκτακτης ανάγκης. Είναι…