SG9lIGt1bm5lbiBpbnZlc3RlZXJkZXJzIGh1biBFVEgtYmV2ZWlsaWdpbmcgYmVzY2hlcm1lbiBuYSBoZXQgQnliaXQtaW5jaWRlbnQ/

2025-02-24, 05:34
<p><img src="https://gimg2.gateimg.com/image/article/17403750471735785827default.jpeg" alt=""><br>Op 21 februari 2025 onthulde blockchain-detective ZachXBT als eerste op sociale media een zwaarwegend nieuwsbericht: het Bybit-platform heeft te maken gehad met een grote veiligheidsincident, waarbij ongeveer 401.346 ETH (ter waarde van ongeveer 11,3 miljard dollar) samen met een deel van de gestorte liquide tokens (zoals stETH) uit hun cold wallet zijn gestolen, met een totaal verlies van maar liefst 14,6 miljard dollar. Dit is niet alleen het hoogste bedrag dat ooit in één keer uit een cryptocurrency gestolen is, maar het plaatst ook opnieuw de veiligheid van ETH in de schijnwerpers in de branche.</p>
<p>Hoewel dit incident in wezen het gevolg is van een beveiligingslek in de uitwisseling, en niet van een probleem met het <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a>-netwerk zelf, herinnert het ons er toch aan: de veiligheid van ETH-activa in handen van gebruikers is grotendeels afhankelijk van de opslag- en gebruiksomgeving. Dit artikel zal ingaan op het incident met Bybit en de bijbehorende veiligheidsrisico’s met betrekking tot ETH bespreken, en praktische beschermingsstrategieën bieden aan gebruikers.</p>
<h2 id="h2-Het20verloop20van20het20Bybitincident20een20les20voor20de20beurs20die20verzaakt20heeft851776"><a name="Het verloop van het Bybit-incident: een les voor de beurs die verzaakt heeft" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Het verloop van het Bybit-incident: een les voor de beurs die verzaakt heeft</h2><p>De hacker heeft door misbruik te maken van een kwetsbaarheid in de multi-signature portemonnee, het transactie-interface vervalst, de ondertekenaars misleid om kwaadwillende slimme contracten goed te keuren zonder dat ze het wisten, en uiteindelijk aanzienlijke ETH en andere activa uit de cold wallet naar het hacker-adres over te maken. Deze aanval was niet direct gericht op de <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> blockchain, maar richtte zich specifiek op de interne beveiligingsprocessen van Bybit.</p>
<p>Na het incident verklaarde Bybit CEO Ben Zhou dat de beurs nog steeds in staat is om te voldoen aan verplichtingen, dat de activa van klanten beschermd zijn in een verhouding van 1:1 en dat de opnamefunctionaliteit niet is aangetast. De verlies van 1,46 miljard dollar is echter voldoende om de hele sector opnieuw te laten kijken naar de zwakke punten van gecentraliseerde platforms bij het waarborgen van de veiligheid van ETH.</p>
<p>Het is het vermelden waard dat het Ethereum-netwerk zelf geen enkel lek heeft blootgelegd in dit incident. Ethereum, als gedecentraliseerde blockchain, heeft zijn kernprotocol in de afgelopen tien jaar meerdere keren geüpgraded, wat de veiligheid aanzienlijk heeft verbeterd. Echter, wanneer gebruikers ETH opslaan op gecentraliseerde beurzen, wordt de activabevesting overgedragen aan derden, waardoor het risico ook wordt overgedragen. Dit is precies de kernles van het Bybit-incident: de sleutel tot de veiligheid van ETH ligt vaak niet in de blockchain zelf, maar in de manier waarop gebruikers deze beheren.</p>
<h2 id="h2-Waar20ligt20de20echte20bedreiging20voor20de20veiligheid20van20ETH629411"><a name="Waar ligt de echte bedreiging voor de veiligheid van ETH?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Waar ligt de echte bedreiging voor de veiligheid van ETH?</h2><p>Hoewel het Ethereum-netwerk zelf niet betrokken is bij het Bybit-incident, betekent dit niet dat gebruikers die ETH bezitten, zonder zorgen kunnen zijn. Hier zijn enkele grote risicogebieden die nauw verband houden met de veiligheid van ETH:</p>
<p><strong>1. Enkelvoudig falen van een gecentraliseerde uitwisseling</strong><br>Het Bybit-incident toont aan dat gecentraliseerde beurzen vanwege de centrale opslag van grote hoeveelheden activa het belangrijkste doelwit van hackers zijn geworden. Of het nu een koude of warme portemonnee is, zodra de beveiligingslinie van het platform wordt doorbroken, kunnen gebruikersactiva in een oogwenk verdwijnen. Soortgelijke incidenten zijn in de geschiedenis niet zeldzaam, zoals de ineenstorting van Mt.Gox en FTX die beide tot aanzienlijke verliezen hebben geleid.</p>
<p><strong>2. Sociale techniek en phishingaanvallen</strong><br>In het g van het Bybit-incident misleidde de hacker de ondertekenaars door een valse handelsinterface te creëren, wat de kracht van sociale techniekaanvallen benadrukt. Voor gewone gebruikers kunnen phishingwebsites, valse portemonnee-apps of kwaadaardige links leiden tot het lekken van privésleutels, waardoor ETH verloren gaat.</p>
<p><strong>3. Risico’s van slimme contractinteractie</strong><br>Hoewel het Bybit-incident niet rechtstreeks verband hield met kwetsbaarheden in slimme contracten van Ethereum, is het onvermijdelijk dat gebruikers interactie hebben met slimme contracten bij het gebruik van ETH in DeFi of andere DApp. Als er problemen zijn met de contractcode of als gebruikers per ongeluk kwaadwillige machtigingen goedkeuren, kunnen ETH-activa gemakkelijk worden overgedragen.</p>
<p><strong>4. De complexiteit van het staken van liquideitstokens</strong><br>Na de overgang van Ethereum naar PoS zijn liquideiteitsstake tokens (zoals stETH) populaire activa geworden. Het incident met Bybit herinnert ons eraan dat hoewel deze tokens veel toepassingen hebben, ze ook de complexiteit van het beheer en potentiële risico’s vergroten.</p>
<p><strong>5. De uitdagingen van privésleutelbeheer</strong><br>Voor gebruikers die ervoor kiezen om ETH zelf te bewaren, is de veiligheid van de privésleutel van cruciaal belang. Zodra de privésleutel verloren gaat of gestolen wordt, kunnen de activa niet worden hersteld, wat ook een probleem is waar veel nieuwe gebruikers mee te maken hebben. Hoe kun je je ETH beschermen?</p>
<p>Hoewel het incident met Bybit een aanval op het niveau van de beurs was, heeft het een waarschuwing afgegeven aan alle houders van ETH. Hier zijn praktische adviezen, van individueel tot industrieniveau, om u te helpen de veiligheid van ETH te verbeteren:</p>
<p><strong>1. Geef de voorkeur aan decentrale opslag</strong><br>Door ETH op te slaan in een gedecentraliseerde portemonnee (zoals MetaMask, <a href="/price/trust-wallet-twt" target="_blank" class="blog_inner_link">Trust Wallet</a>), kunt u verliezen voorkomen als gevolg van een inbreuk op de beurs. Voor grote activa zijn hardware wallets (zoals Ledger, Trezor) een veiligere keuze. Het Bybit-incident toont aan dat een cold wallet niet alomvattend is, zelfbeheer is de sleutel.</p>
<p><strong>2. Wees op uw hoede voor phishing en camouflageaanvallen</strong><br>Voer nooit privésleutels of herstelzinnen in op websites of apps van onbekende oorsprong. Gebruik bladwijzers om veelgebruikte platforms te bezoeken en vermijd verdachte links in e-mails of sociale media. De vermomde handelsinterface in het Bybit-incident is een typisch voorbeeld van dit soort aanvallen.</p>
<p><strong>3. Wees voorzichtig bij het omgaan met slimme contracten</strong><br>Bij het deelnemen aan DeFi- of NFT-projecten, controleer of het smart contract-adres betrouwbaar is met behulp van een blockchain-browser (zoals Etherscan). Vermijd willekeurige goedkeuring van onbekende rechten en zorg ervoor dat de intentie van elke transactie duidelijk is.</p>
<p><strong>4. Diversifieer activa om risico’s te verlagen</strong><br>Plaats niet alle ETH in één portemonnee of platform. Neem een gelaagde opslagstrategie aan, zoals het plaatsen van ETH die op korte termijn wordt gebruikt in een hete portemonnee, en het overbrengen van een deel van de langdurige bezit naar koude opslag, om risico’s effectief te spreiden.</p>
<p><strong>5. Reguliere controles en back-ups</strong><br>Controleer regelmatig uw portemonneebalans en transactiegeschiedenis om ervoor te zorgen dat er geen abnormale handelingen zijn. Maak tegelijkertijd een back-up van de herstelzin en bewaar deze op een veilige plaats, zoals een fysieke kluis, om verlies van het apparaat te voorkomen.</p>
<h2 id="h2-Veilig20denken20over20ETH704302"><a name="Veilig denken over ETH" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Veilig denken over ETH</h2><p>Hoewel het Bybit-incident schokkend was, heeft het geen directe invloed op de betrouwbaarheid van het Ethereum-netwerk zelf. De echte uitdaging is hoe ETH-houders hun activa kunnen beschermen in een steeds complexere omgeving. Of het nu gaat om het gemak van vertrouwen op uitwisselingen of de vrijheid van zelfbewaring, elke aanpak heeft zijn afwegingen. Het belangrijkste is het begrijpen van risico’s en proactieve maatregelen nemen.</p>
<div class="blog-details-info"><br><div>Auteur: Rooick, onderzoeker bij Gate.io<div class="info-tips"><em>Dit artikel vertegenwoordigt alleen de mening van de auteur en vormt geen beleggingsadvies. Beleggen brengt risico's met zich mee, beslissingen moeten zorgvuldig worden genomen.<br></em><div><em></em>De inhoud van dit artikel is origineel en is eigendom van Gate.io. Indien u dit artikel wilt herdrukken, vermeld dan de auteur en de bron. Anders zullen er juridische consequenties volgen.<br></div><p></p><br></div></div></div>
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards