- Safe{Wallet} confirma que el grupo TraderTraitor, vinculado a Corea del Norte, está detrás del ataque a Bybit.
- Tokens de sesión de AWS comprometidos desde el portátil de un desarrollador facilitaron la violación.
- Se implementaron medidas de seguridad mejoradas para proteger contra futuras amenazas.
- La colaboración con expertos en ciberseguridad y Blockaid mejoró la detección y respuesta a amenazas.
- Se anunciaron iniciativas para migrar Safe{Wallet} a IPFS para aumentar la descentralización.
Safe{Wallet} Revela Detalles del Hackeo a Bybit: Una Pérdida de $1.46 Mil Millones
La reciente revelación de que Safe{Wallet}, en colaboración con los expertos en ciberseguridad de Mandiant, ha identificado al grupo de hackers TraderTraitor, afiliado a Corea del Norte, como responsable de la significativa violación al intercambio Bybit es una llamada de atención para la industria cripto. Este ataque, que resultó en pérdidas de $1.46 mil millones, destaca las vulnerabilidades dentro de las infraestructuras digitales.
El Ataque Desenmascarado
El 21 de febrero, TraderTraitor logró infiltrarse en los sistemas de Safe{Wallet} interceptando tokens de sesión de AWS desde el portátil de un desarrollador. Este desarrollador, referido como “Developer1”, tenía amplios derechos de acceso que permitieron a los hackers eludir la autenticación multifactor (MFA) y penetrar en sistemas clave. La repercusión de este incidente requirió una acción inmediata y exhaustiva por parte de Safe{Wallet}.
Fortalecimiento de la Postura de Ciberseguridad
En respuesta, Safe{Wallet} llevó a cabo una revisión completa de su infraestructura. Esto incluyó rotaciones de credenciales, actualizaciones de servidores y controles de acceso externo más estrictos. Además, la colaboración con Blockaid resultó en un monitoreo de red en tiempo real mejorado y la eliminación de todas las transacciones pendientes para frustrar ataques subsecuentes.
Para mitigar aún más los riesgos, el soporte para billeteras de hardware nativas fue deshabilitado temporalmente. Ahora los usuarios tienen acceso a herramientas para la verificación independiente del hash de transacciones. Además, se están planificando alojar Safe{Wallet} en el InterPlanetary File System (IPFS), permitiendo así a los usuarios interactuar directamente con el servicio sin depender de servidores centralizados.
Un Llamado a la Colaboración en la Industria
Safe{Wallet} enfatiza la importancia de los esfuerzos unificados entre plataformas Web3 para fortalecer las defensas de ciberseguridad en general. La compañía destaca la verificación de transacciones antes de firmar como la última línea de defensa contra protocolos de seguridad comprometidos. Lograr transparencia y simplicidad en estos procesos demanda soluciones colectivas de la industria.
Pronto estará disponible una guía para los usuarios sobre prácticas seguras de verificación de transacciones.
Este incidente sirve como un recordatorio contundente de las amenazas persistentes que enfrentan las plataformas de criptomonedas hoy en día. También ilustra cómo las estrategias de respuesta rápida y los esfuerzos colaborativos pueden reforzar los marcos de seguridad contra amenazas cibernéticas cada vez más sofisticadas.
