2025-03-07 08:21:37
843

是什么原因导致Bybit的14亿美元以太坊黑客攻击?揭示了新的细节

摘要
Wallet Provider Safe表示,开发商的笔记本电脑在用于从Bybit刷14亿美元的利用前被妥协 。

币圈网报道:oXK币圈网 - 区块链数字货币实时行情平台

多签名钱包提供商保险公司周四表示,上个月的14亿美元以太坊来自迪拜的集中交易的抢劫​​案源于受损的开发人员笔记本电脑。oXK币圈网 - 区块链数字货币实时行情平台

在多个独立报告指向恶意代码注射对于Safe的基础设施,该公司与Mandiant的安全专家一起在周四发布了更多详细信息,称调查已达到“关键检查站”。oXK币圈网 - 区块链数字货币实时行情平台

“我们本着透明度的精神介绍这些发现,并强调关键的教训,并呼吁更广泛的社区向这一事件学习并加强防御能力的行动,”它发布在x上(以前是Twitter)。 “我们希望强调,尽管已经进行了数百小时的分析,但还有更多工作要做。”oXK币圈网 - 区块链数字货币实时行情平台

调查的主要发现强调了一名高级安全开发人员的工作站在2月4日与恶意Docker项目或轻量级应用程序进行互动时遭到损害。 oXK币圈网 - 区块链数字货币实时行情平台

从那里,黑客 -链侦探和联邦调查局曾说过,朝鲜由国家资助的拉撒路黑客组受到赞誉 - 能够在Safe的Amazon Web服务帐户上绕过多因素身份验证,“劫持了“ Active AWS Sessive Tokens”来执行此操作。oXK币圈网 - 区块链数字货币实时行情平台

Wayback Machine快照显示,在最初的妥协后两周,在安全网站上插入了恶意JavaScript,导致2月21日的Bybit漏洞。oXK币圈网 - 区块链数字货币实时行情平台

自从漏洞利用以来,Safe已采取了更严格的安全措施,包括完整的基础设施重置,改进了用于验证交易哈希的UI,并增强了恶意交易检测。oXK币圈网 - 区块链数字货币实时行情平台

尽管如此,调查仍在进行中,Seaf的结论性呼吁是,用户必须更好地验证他们签署并批准的交易最终取得了预期的结果。oXK币圈网 - 区块链数字货币实时行情平台

该公司说:“目前签署交易本身的行为是最后的防御行为,只有在用户能够理解他们的签名内容的情况下,它才能有效。” “为了支持用户确保交易,Safe已发布了综合指南关于如何在签署之前验证交易,并将采取进一步的步骤使此过程成为近期使用保险箱的无摩擦部分。” oXK币圈网 - 区块链数字货币实时行情平台

Bybit Hack是最大的加密黑客有史以来。交易所正在积极监视被盗的资金,提供1.4亿美元的赏金对于那些有助于跟踪和冻结它们的人。oXK币圈网 - 区块链数字货币实时行情平台

编辑安德鲁·海沃德(Andrew Hayward)oXK币圈网 - 区块链数字货币实时行情平台

oXK币圈网 - 区块链数字货币实时行情平台

oXK币圈网 - 区块链数字货币实时行情平台

okx

欧易OKX 全球专业交易所,注册最高可以领取100 USDT数币盲盒!

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
热门币种
BTC比特币
103,417.06 USDT
¥743,092.94
-1.04%
ETH以太坊
2,463.03 USDT
¥17,697.85
-5.34%
USDT泰达币
1.00 USDT
¥7.19
+0.01%
XRP瑞波币
2.13 USDT
¥15.33
-2.53%
BNB币安币
641.89 USDT
¥4,612.23
-4.09%
SOLSolana
147.58 USDT
¥1,060.42
-3.12%
USDCUSD Coin
0.99950 USDT
¥7.18
+0.01%
TRX波场
0.27630 USDT
¥1.99
+1.06%
DOGE狗狗币
0.17530 USDT
¥1.26
-7%
ADA艾达币
0.64040 USDT
¥4.60
-5.42%
查看更多
回顶部