Safe 将安全漏洞追溯到其钱包 UI,而 Bybit 弥补了 14 亿美元的差距并推出了赏金协议来追踪不法行为者。
2 月 21 日,在迪拜交易所 Bybit 遭受网络攻击后,基于以太坊的加密钱包协议 Safe 对其多重签名解决方案实施了“立即的安全改进”。
朝鲜的 Lazarus 利用 Safe Wallet 用户界面的漏洞,从 Bybit 的以太坊钱包中窃取了价值超过 14 亿美元的以太币 (ETH)。这个臭名昭著的黑客组织专门针对 Bybit 注入了恶意 JavaScript 代码,窃取了超过 40 万个 ETH。
为了防止进一步的攻击,Safe 将其钱包置于锁定模式,然后宣布分阶段推出并重新配置基础设施。
Safe 联合创始人 Martin Koeppelmann 表示,该团队通过 3 月 3 日的 X.com 帖子开发并发布了十项 UI 更改。该协议的 GitHub 存储库显示了更新,包括“现在在 UI 上显示完整的原始交易数据”和“删除引起安全问题的特定直接硬件钱包支持”,以及其他升级。
Bybit 首席执行官 Ben Zhou 在与主持人 Kevin Follonier 的《When Shift Happens》播客中讨论了这一事件,他解释说,攻击发生在他签署一笔转移 13,000 ETH 的交易后不久。
Zhou 提到使用 Ledger 硬件钱包,但指出他无法完全验证交易细节。该问题被称为“盲签名”,是多重签名加密交易中常见的漏洞。Koeppelmann 表示,Safe 的最新更新旨在为签名者提供更详细的交易数据。
在回应 Kyber Network 首席执行官 Victor Tran 关于全行业安全工作的帖子时,Koeppelmann 强调了合作的重要性,但指出立即控制损害仍然是当务之急。
Koeppelmann 表示:“我们仍处于‘灭火’模式 —— 但一旦我们解决了这个问题,我们就需要齐心协力,改善整体前端和 tx 验证的安全性”,并补充道,“这需要多方参与才能彻底解决这个问题。”