2025-02-27 02:26:04
9

Bybit 14 亿美元盗窃案源于 Safe UI 遭入侵

Bybit 14 亿美元盗窃案源于 Safe UI 遭入侵

独立审计证实,朝鲜的拉撒路集团 (Lazarus Group) 已渗透到 Safe 的基础设施,并危及 Bybit 的以太坊钱包。

Sygnia Labs 和 Verichain 进行的取证分析发现,尽管 2 月 21 日其以太坊 (ETH) 冷钱包遭到攻击,但 Bybit 的安全完整性仍然完好无损。

这家总部位于迪拜的加密货币交易所报告称,上周其由 Safe 提供的多重签名钱包中 40 多万枚以太币被盗,价值约 14 亿美元。最初猜测是 Bybit 的一名签名者遭到了 Lazarus 攻击。然而,事后审计发现,根本原因在于一台 Safe 开发人员机器。

Dragonfly 的执行合伙人 Haseeb Qureshi 解释道:“他们用仅针对 Bybit 冷钱包的 JS 代码对 Gnosis Safe UI 进行了热交换。”

这意味着 Lazarus 成功攻击了一名可以访问特定前端部署凭据的 Safe 开发人员,从而允许不良行为者掩盖恶意交易。

Safe 承认了这一发现,重申 Bybit 的安全性在确认攻击媒介的同时仍然完好无损。该协议还表示,其内部调查未发现 Safe 智能合约或源代码中存在漏洞。

在最近的事件发生后,Safe{Wallet} 团队进行了彻底的调查,并分阶段恢复了以太坊主网上的 Safe{Wallet}。Safe 团队已完全重建、重新配置了所有基础设施,并轮换了所有凭证,确保完全消除了攻击媒介。

安全验尸

Safe 背后的团队 Gnosis 的联合创始人 Martin Koeppelmann 感谢 Bybit 首席执行官 Ben Zhou 在危机期间的领导。Koeppelmann 强调需要增加安全层并减少对 web2 技术的依赖,以防止将来发生类似事件。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/45847.html
回顶部