Lazarus通过Safe{Wallet}开发机器入侵了Bybit

安全研究人员发现,朝鲜Lazarus黑客在入侵多sig钱包👛平台Safe{wallet}的开发人员设备后,从Bybit窃取了15亿美元💵。

Bybit首席执行官分享了Sygnia和Verichains的两项调查的结论,这两项调查都发现攻击源自Safe{Wallet}的基础设施。此次攻击通过向app.safe注入恶意JavaScript专门针对Bybit。

global,由Bybit的签名者访问,有效载荷被设计为只有在满足某些条件时才会激活。这种选择性执行确保了后门不被普通用户发现,同时危及高价值目标。

根据对Bybit签署人机器的调查结果以及在Wayback Archive上发现的缓存恶意JavaScript有效负载,Sygnia认为AWS S3或CloudFront帐户/安全的API密钥。环球公司很可能被泄露或受损。

“在恶意交易执行并发布两分钟后,新版本的JavaScript资源被上传到Safe{Wallet}的AWS S3桶中。这些更新版本已经删除了恶意代码。”Sygnia补充道。

Sygnia还发现,恶意JavaScript代码(针对Bybit的以太坊Multisig冷钱包👛)来自Safe{Wallet}的AWS S3桶,用于将Bybit的加密资产重定向到攻击者控制的钱包👛,并在2月21日攻击前两天被修改。事件发生后,叙利亚对Bybit的基础设施进行了调查,没有发现任何被入侵的证据。

安全生态系统基金会在一份声明中证实了他们的结论,该声明透露,攻击是通过首先入侵Safe{wallet}开发人员的机器进行的,该机器为威胁者提供了访问Bybit运营的帐户的权限。

自事件发生以来,Safe{Wallet}团队已经在以太坊主网上恢复了Safe{Wallet},并分阶段推出,暂时删除了本机分类帐集成,即Bybit加密抢劫中使用的签名设备/方法。

恢复Safe{Wallet}服务的分阶段推出还增加了进一步的安全措施,包括增强的监控警报和对交易散列、数据和签名的额外验证。

Safe{Wallet}的团队表示,他们已经完全重建和重新配置了所有基础设施,并旋转了所有凭据,以确保攻击向量已被删除,不能在未来的攻击中使用。

尽管外部安全研究人员进行的取证审查没有发现外管局智能合约或其前端和服务的源代码存在漏洞,但建议用户在签署交易时保持警惕。

特别声明:[Lazarus通过Safe{Wallet}开发机器入侵了Bybit] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

测测你的星座发箍:揭示你人生最大的遗憾!(测试 你的三种星座)

如果你选择了第三款发箍,说明你是一个格外温柔的人。 通过这个简单的测试,我们不仅能了解自己在亲密关系中的态度,还能发现人生中的一些遗憾与不足。希望你能从中获得启发,勇敢面对生活中的每一个选择,珍惜与他人建立…

测测你的星座发箍:揭示你人生最大的遗憾!(测试 你的三种星座)

硬脂酸红霉素颗粒产生的不良反应明显吗(硬脂酸红霉素颗粒是什么作用)

硬脂酸红霉素颗粒为药物通用名,商品名称一般为神威。硬脂酸红霉素颗粒是一种大环内酯类抗生素,主要成分为硬脂酸红霉素。该药主要用于敏感细菌引起的多种感染性疾病,如呼吸系统感染、皮肤软组织感染等。

硬脂酸红霉素颗粒产生的不良反应明显吗(硬脂酸红霉素颗粒是什么作用)

『曾黎』的上衣薄如蝉翼,风韵犹存,百年一遇的中戏美人,名不虚传(『曾黎』日常『穿搭』)

如今步入中年的她,脸上没有刻意抗拒岁月的痕迹,反而多了几分柔和的线条,每一条细纹都仿佛诉说着一段经历。这种美,不是靠装扮或修饰得来的,而是生活历练后的自然流露——不刻意显得年轻,也不故作成熟,就那么恰如其分地…

『曾黎』的上衣薄如蝉翼,风韵犹存,百年一遇的中戏美人,名不虚传(『曾黎』日常『穿搭』)

手机号选号实用技巧:选对号✔️码省心又加分(手机选号什么号码好)

优先选择运营商经典老号段,如移动 138、139、135,联通 130、131、186,电信 133、189等,这些号段经过长期市场检验,信号适配性强,且自带 “稳定靠谱” 的大众认知,商务场景中更易建立信…

手机号选号实用技巧:选对号✔️码省心又加分(手机选号什么号码好)

凤凰落地?52岁蔡少芬广州走穴,『妆容』粗糙腮红成坨,张晋面色苍白(凤凰落泪)

节目中有一幕,向佐开车的时候因为点小事就对郭碧婷发火,当时郭碧婷坐在副驾驶上,整个人都懵了,表情特别委屈。确诊之后,郭碧婷几乎是立刻就做出了决定,她带着两个孩子从香港搬回了台北娘家。 郭碧婷看在眼里疼在心…

凤凰落地?52岁蔡少芬广州走穴,『妆容』粗糙腮红成坨,张晋面色苍白(凤凰落泪)