- Safe{Wallet} confirma grupo TraderTraitor, ligado à Coreia do Norte, por trás do ataque à Bybit.
- Tokens de sessão AWS comprometidos de um laptop de desenvolvedor facilitaram a violação.
- Medidas de segurança aprimoradas foram implementadas para proteger contra futuras ameaças.
- Colaboração com especialistas em cibersegurança e Blockaid melhorou a detecção e resposta a ameaças.
- Anunciadas iniciativas para migrar Safe{Wallet} para IPFS visando maior descentralização.
Safe{Wallet} Revela Detalhes do Hack à Bybit: Uma Perda de $1,46 Bilhões
A recente revelação de que Safe{Wallet}, em colaboração com especialistas em cibersegurança da Mandiant, identificou o grupo de hackers TraderTraitor, afiliado à Coreia do Norte, como responsável pela significativa violação da exchange Bybit é um alerta para a indústria de cripto. Este ataque, que resultou em perdas de $1,46 bilhões, destaca vulnerabilidades dentro das infraestruturas digitais.
O Ataque Desvendado
Em 21 de fevereiro, TraderTraitor conseguiu infiltrar-se nos sistemas da Safe{Wallet} interceptando tokens de sessão AWS de um laptop de desenvolvedor. Este desenvolvedor, referido como “Developer1”, possuía amplos direitos de acesso que permitiram aos hackers contornar a autenticação multifator (MFA) e penetrar em sistemas principais. As consequências deste incidente exigiram ações imediatas e abrangentes por parte da Safe{Wallet}.
Fortalecendo a Postura de Cibersegurança
Em resposta, Safe{Wallet} passou por uma completa reformulação de infraestrutura. Isso incluiu rotações de credenciais, atualizações de servidores e controles mais rigorosos de acesso externo. Adicionalmente, a colaboração com a Blockaid resultou em monitoramento de rede em tempo real melhorado e remoção de todas as transações pendentes para prevenir ataques subsequentes.
Para mitigar ainda mais os riscos, o suporte para carteiras de hardware nativas foi temporariamente desativado. Os usuários agora têm acesso a ferramentas para verificação independente de hashes de transação. Além disso, estão em andamento planos para hospedar a Safe{Wallet} no Sistema de Arquivos InterPlanetário (IPFS), permitindo assim que os usuários interajam diretamente com o serviço sem depender de servidores centralizados.
Um Apelo para Colaboração na Indústria
Safe{Wallet} enfatiza a importância de esforços unificados entre plataformas Web3 para reforçar as defesas de cibersegurança em geral. A empresa destaca a verificação de transações antes de assinar como a linha final de defesa contra protocolos de segurança comprometidos. Alcançar transparência e simplicidade nesses processos demanda soluções coletivas da indústria.
Um guia estará disponível em breve para os usuários sobre práticas seguras de verificação de transações.
Este incidente serve como um lembrete claro das ameaças persistentes enfrentadas pelas plataformas de criptomoedas hoje. Também ilustra como estratégias de resposta rápida e esforços colaborativos podem reforçar estruturas de segurança contra ameaças cibernéticas cada vez mais sofisticadas.
