Lazarus通过Safe{Wallet}开发机器入侵了Bybit

安全研究人员发现,朝鲜Lazarus黑客在入侵多sig钱包👛平台Safe{wallet}的开发人员设备后,从Bybit窃取了15亿美元💵。

Bybit首席执行官分享了Sygnia和Verichains的两项调查的结论,这两项调查都发现攻击源自Safe{Wallet}的基础设施。此次攻击通过向app.safe注入恶意JavaScript专门针对Bybit。

global,由Bybit的签名者访问,有效载荷被设计为只有在满足某些条件时才会激活。这种选择性执行确保了后门不被普通用户发现,同时危及高价值目标。

根据对Bybit签署人机器的调查结果以及在Wayback Archive上发现的缓存恶意JavaScript有效负载,Sygnia认为AWS S3或CloudFront帐户/安全的API密钥。环球公司很可能被泄露或受损。

“在恶意交易执行并发布两分钟后,新版本的JavaScript资源被上传到Safe{Wallet}的AWS S3桶中。这些更新版本已经删除了恶意代码。”Sygnia补充道。

Sygnia还发现,恶意JavaScript代码(针对Bybit的以太坊Multisig冷钱包👛)来自Safe{Wallet}的AWS S3桶,用于将Bybit的加密资产重定向到攻击者控制的钱包👛,并在2月21日攻击前两天被修改。事件发生后,叙利亚对Bybit的基础设施进行了调查,没有发现任何被入侵的证据。

安全生态系统基金会在一份声明中证实了他们的结论,该声明透露,攻击是通过首先入侵Safe{wallet}开发人员的机器进行的,该机器为威胁者提供了访问Bybit运营的帐户的权限。

自事件发生以来,Safe{Wallet}团队已经在以太坊主网上恢复了Safe{Wallet},并分阶段推出,暂时删除了本机分类帐集成,即Bybit加密抢劫中使用的签名设备/方法。

恢复Safe{Wallet}服务的分阶段推出还增加了进一步的安全措施,包括增强的监控警报和对交易散列、数据和签名的额外验证。

Safe{Wallet}的团队表示,他们已经完全重建和重新配置了所有基础设施,并旋转了所有凭据,以确保攻击向量已被删除,不能在未来的攻击中使用。

尽管外部安全研究人员进行的取证审查没有发现外管局智能合约或其前端和服务的源代码存在漏洞,但建议用户在签署交易时保持警惕。

特别声明:[Lazarus通过Safe{Wallet}开发机器入侵了Bybit] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

为什么顶级摄影师都读摄影哲学?(摄影师为什么拍照好看)

但也许,恰恰是这些“违反”,指向了摄影的另一种可能。 这正是弗卢塞尔所说的“重新编码”——你不是在装置的程序内选择,而是创造了一套新的程序。 他在书的结尾写道:“摄影哲学之所以必要,正因它是我们仅存的一种革命…

为什么顶级摄影师都读摄影哲学?(摄影师为什么拍照好看)

多地晒返乡置业成绩单 楼市迎新春开门红(返乡置业软文)

马年春节假期结束,全国房地产市场逐渐回暖。重庆、肇庆、青岛等地住建部门发布了官方数据,返乡置业成为支撑楼市“开门红”的重要因素,为节后楼市的“小阳春”提前蓄力

多地晒返乡置业成绩单 楼市迎新春开门红(返乡置业软文)

2026年宽度55cm的气泡袋该怎么选?快递包装必备款了解一下(宽度26mm高度32mm)

宽度55cm的气泡袋成为众多商家的热门选择,但在尺寸选择上常常困惑不已。本文从实际需求出发,分析不同规格适用场景,帮助你快速选出最适合的一款,轻松应对快递运输过程中的磕碰保护难题。

2026年宽度55cm的气泡袋该怎么选?快递包装必备款了解一下(宽度26mm高度32mm)

除恶》野心家陷三角恋,李晓雅搞钱,丁来程晓东致命(除恶是什么意思啊)

无论是深爱她的前夫程晓东,还是那位动不动就想拉她陪葬的前男友丁来,最终,两人的命运都和她交织成了万劫不复的深渊。丁来如今却已变成了警方的目标,成为一名毒枭,他贩卖来自国外实验室的新型致幻剂,将这些毒品混…

《<strong>除恶</strong>》野心家陷三角恋,李晓雅搞钱,丁来程晓东致命(除恶是什么意思啊)

监管科技(RegTech)崛起,EMBA如何补上合规财务的数字断点?(监管科技英文)

监管科技(RegTech)爆火!EMBA人还在靠Excel硬扛合规财务?监管科技,RegTech,EMBA,合规财务,数字断点当全球金融监管年均新增规则超3000条、国内反洗钱数据安全ESG披露要求呈指数级叠加,传统EMBA

监管科技(RegTech)崛起,EMBA如何补上合规财务的数字断点?(监管科技英文)