Lazarus通过Safe{Wallet}开发机器入侵了Bybit

安全研究人员发现,朝鲜Lazarus黑客在入侵多sig钱包👛平台Safe{wallet}的开发人员设备后,从Bybit窃取了15亿美元💵。

Bybit首席执行官分享了Sygnia和Verichains的两项调查的结论,这两项调查都发现攻击源自Safe{Wallet}的基础设施。此次攻击通过向app.safe注入恶意JavaScript专门针对Bybit。

global,由Bybit的签名者访问,有效载荷被设计为只有在满足某些条件时才会激活。这种选择性执行确保了后门不被普通用户发现,同时危及高价值目标。

根据对Bybit签署人机器的调查结果以及在Wayback Archive上发现的缓存恶意JavaScript有效负载,Sygnia认为AWS S3或CloudFront帐户/安全的API密钥。环球公司很可能被泄露或受损。

“在恶意交易执行并发布两分钟后,新版本的JavaScript资源被上传到Safe{Wallet}的AWS S3桶中。这些更新版本已经删除了恶意代码。”Sygnia补充道。

Sygnia还发现,恶意JavaScript代码(针对Bybit的以太坊Multisig冷钱包👛)来自Safe{Wallet}的AWS S3桶,用于将Bybit的加密资产重定向到攻击者控制的钱包👛,并在2月21日攻击前两天被修改。事件发生后,叙利亚对Bybit的基础设施进行了调查,没有发现任何被入侵的证据。

安全生态系统基金会在一份声明中证实了他们的结论,该声明透露,攻击是通过首先入侵Safe{wallet}开发人员的机器进行的,该机器为威胁者提供了访问Bybit运营的帐户的权限。

自事件发生以来,Safe{Wallet}团队已经在以太坊主网上恢复了Safe{Wallet},并分阶段推出,暂时删除了本机分类帐集成,即Bybit加密抢劫中使用的签名设备/方法。

恢复Safe{Wallet}服务的分阶段推出还增加了进一步的安全措施,包括增强的监控警报和对交易散列、数据和签名的额外验证。

Safe{Wallet}的团队表示,他们已经完全重建和重新配置了所有基础设施,并旋转了所有凭据,以确保攻击向量已被删除,不能在未来的攻击中使用。

尽管外部安全研究人员进行的取证审查没有发现外管局智能合约或其前端和服务的源代码存在漏洞,但建议用户在签署交易时保持警惕。

特别声明:[Lazarus通过Safe{Wallet}开发机器入侵了Bybit] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

默认模式网络:大脑“走神”时其实在忙什么?(默认模式网络是干嘛的)

早期文献曾把 DMN 称为 “task-negativenetwork”(任务负网络),因为当我们做专注的外部任务时,它往往会被抑制,而与之拮抗的是所谓 任务阳性网络(Task Positive Netw…

默认模式网络:大脑“走神”时其实在忙什么?(默认模式网络是干嘛的)

从延期到7天交付,深度解密高效『数字化』办公小程序的底层逻辑(延长至七日怎么算)

在企业『数字化』转型的浪潮中,办公小程序因其轻量化、即用即走的特性,成为了连接业务与员工的最短路径。本文将深度拆解这套逻辑,探讨如何从架构、流程与生态层面,彻底终结延期,实现极致交付。在7 天交付模型中,前 2…

从延期到7天交付,深度解密高效『数字化』办公小程序的底层逻辑(延长至七日怎么算)

破卷立新・显耀未来:国鑫光电荣获十佳引领LED显示新征程

这场行业盛会,如同一座灯塔,照亮了LED显示行业前行的道路,也为过去一年的拼搏与成就画上了完美句点,更为新一年的发展奏响了激昂序曲。在众多优秀企业中,深圳市国鑫光电科技股份有限公司脱颖而出,荣获十佳LED柔性…

破卷立新・显耀未来:国鑫光电荣获十佳引领LED显示新征程

内娱未解之谜更新!『陈伟霆』:衣服越浅,唱跳越狠(内娱是谁打开的)

穿深色的他就像舞台上的大佬,而穿浅色时则直接变成了舞台上的疯批,衣服越浅,表现越狠,越狠,越让人惊叹! 如今,『陈伟霆』衣服越浅,唱跳越狠这一话题已经在网上炸裂开来,许多网友开始开玩笑地催促他:下次直接穿白T上场…

内娱未解之谜更新!『陈伟霆』:衣服越浅,唱跳越狠(内娱是谁打开的)

给央视女主持人造谣包养四个男人,嫁给70岁富翁,谣言别太离谱(给央视女主持的男主播)

传闻中,这个老头身家上亿,还说两人是在央视前辈的牵线下结婚的,婚礼低调却送了三套别墅和十几辆车。 到了2023年底,张蕾终于忍无可忍,直接上节目回应这些谣言,她公开展示了结婚证,证明她早在2011年就和丈…

给央视女主持人造谣包养四个男人,嫁给70岁富翁,谣言别太离谱(给央视女主持的男主播)