- Safe{Wallet} 确认朝鲜关联的 TraderTraitor 团伙是 Bybit 攻击的幕后黑手。
- 开发者笔记本电脑上的被盗 AWS 会话令牌导致安全漏洞。
- 加强的安全措施已实施,以防范未来威胁。
- 与网络安全专家和 Blockaid 的合作提高了威胁检测和响应能力。
- 宣布了将 Safe{Wallet} 迁移到 IPFS 以增加去中心化的计划。
Safe{Wallet} 揭示 Bybit 黑客攻击细节:损失达 14.6 亿美元
Safe{Wallet} 最近与 Mandiant 网络安全专家合作,确认由朝鲜支持的黑客团伙 TraderTraitor 负责这次重大 Bybit 交易所攻击,为加密行业敲响了警钟。这次攻击导致了高达 14.6 亿美元的损失,暴露了数字基础设施的脆弱性。
攻击揭秘
2 月 21 日,TraderTraitor 成功通过拦截开发者笔记本电脑上的 AWS 会话令牌渗透到 Safe{Wallet} 系统中。这位开发者被称为“Developer1”,拥有广泛的访问权限,使得黑客能够绕过多因素认证(MFA)并侵入关键系统。这次事件的后果促使 Safe{Wallet} 立即采取全面行动。
加强网络安全态势
作为回应,Safe{Wallet} 进行了全面的基础设施检修。这包括凭证轮换、服务器更新以及更严格的外部访问控制。此外,与 Blockaid 的合作增强了实时网络监控,并移除了所有待处理的交易以阻止后续攻击。
为了进一步降低风险,已暂时禁用对本地硬件钱包的支持。用户现在可以使用独立的交易哈希验证工具。此外,将 Safe{Wallet} 托管在星际文件系统(IPFS)的计划正在进行中,从而使用户无需依赖中心化服务器即可直接与服务互动。
呼吁行业合作
Safe{Wallet} 强调 Web3 平台之间统一努力的重要性,以全面增强网络安全防御。公司强调在签署交易之前进行验证是抵御安全协议被破坏的最后防线。实现这些过程的透明性和简单性需要集体的行业解决方案。
即将推出的指南将为用户提供安全交易验证实践的指引。
此次事件是对加密货币平台面临的持续威胁的严峻提醒。它还展示了快速响应战略和合作努力如何能够加强对日益复杂的网络威胁的安全框架。
