2025-03-04 03:35:07
5

Safe Wallet 针对 Bybit 黑客攻击做出重大安全改进

Safe Wallet 针对 Bybit 黑客攻击做出重大安全改进

Safe 将安全漏洞追溯到其钱包 UI,而 Bybit 弥补了 14 亿美元的差距并推出了赏金协议来追踪不法行为者。

2 月 21 日,在迪拜交易所 Bybit 遭受网络攻击后,基于以太坊的加密钱包协议 Safe 对其多重签名解决方案实施了“立即的安全改进”。

朝鲜的 Lazarus 利用 Safe Wallet 用户界面的漏洞,从 Bybit 的以太坊钱包中窃取了价值超过 14 亿美元的以太币 (ETH)。这个臭名昭著的黑客组织专门针对 Bybit 注入了恶意 JavaScript 代码,窃取了超过 40 万个 ETH。

为了防止进一步的攻击,Safe 将其钱包置于锁定模式,然后宣布分阶段推出并重新配置基础设施。

Safe 联合创始人 Martin Koeppelmann 表示,该团队通过 3 月 3 日的 X.com 帖子开发并发布了十项 UI 更改。该协议的 GitHub 存储库显示了更新,包括“现在在 UI 上显示完整的原始交易数据”和“删除引起安全问题的特定直接硬件钱包支持”,以及其他升级。

Bybit 首席执行官 Ben Zhou 在与主持人 Kevin Follonier 的《When Shift Happens》播客中讨论了这一事件,他解释说,攻击发生在他签署一笔转移 13,000 ETH 的交易后不久。

Zhou 提到使用 Ledger 硬件钱包,但指出他无法完全验证交易细节。该问题被称为“盲签名”,是多重签名加密交易中常见的漏洞。Koeppelmann 表示,Safe 的最新更新旨在为签名者提供更详细的交易数据。

在回应 Kyber Network 首席执行官 Victor Tran 关于全行业安全工作的帖子时,Koeppelmann 强调了合作的重要性,但指出立即控制损害仍然是当务之急。

Koeppelmann 表示:“我们仍处于‘灭火’模式 —— 但一旦我们解决了这个问题,我们就需要齐心协力,改善整体前端和 tx 验证的安全性”,并补充道,“这需要多方参与才能彻底解决这个问题。”

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/50794.html
回顶部