Lazarus通过Safe{Wallet}开发机器入侵了Bybit

Lazarus通过Safe{Wallet}开发机器入侵了Bybit

安全研究人员发现,朝鲜Lazarus黑客在入侵多sig钱包平台Safe{wallet}的开发人员设备后,从Bybit窃取了15亿美元。

Bybit首席执行官分享了Sygnia和Verichains的两项调查的结论,这两项调查都发现攻击源自Safe{Wallet}的基础设施。此次攻击通过向app.safe注入恶意JavaScript专门针对Bybit。

global,由Bybit的签名者访问,有效载荷被设计为只有在满足某些条件时才会激活。这种选择性执行确保了后门不被普通用户发现,同时危及高价值目标。

根据对Bybit签署人机器的调查结果以及在Wayback Archive上发现的缓存恶意JavaScript有效负载,Sygnia认为AWS S3或CloudFront帐户/安全的API密钥。环球公司很可能被泄露或受损。

“在恶意交易执行并发布两分钟后,新版本的JavaScript资源被上传到Safe{Wallet}的AWS S3桶中。这些更新版本已经删除了恶意代码。”Sygnia补充道。

Sygnia还发现,恶意JavaScript代码(针对Bybit的以太坊Multisig冷钱包)来自Safe{Wallet}的AWS S3桶,用于将Bybit的加密资产重定向到攻击者控制的钱包,并在2月21日攻击前两天被修改。事件发生后,叙利亚对Bybit的基础设施进行了调查,没有发现任何被入侵的证据。

安全生态系统基金会在一份声明中证实了他们的结论,该声明透露,攻击是通过首先入侵Safe{wallet}开发人员的机器进行的,该机器为威胁者提供了访问Bybit运营的帐户的权限。

自事件发生以来,Safe{Wallet}团队已经在以太坊主网上恢复了Safe{Wallet},并分阶段推出,暂时删除了本机分类帐集成,即Bybit加密抢劫中使用的签名设备/方法。

恢复Safe{Wallet}服务的分阶段推出还增加了进一步的安全措施,包括增强的监控警报和对交易散列、数据和签名的额外验证。

Safe{Wallet}的团队表示,他们已经完全重建和重新配置了所有基础设施,并旋转了所有凭据,以确保攻击向量已被删除,不能在未来的攻击中使用。

尽管外部安全研究人员进行的取证审查没有发现外管局智能合约或其前端和服务的源代码存在漏洞,但建议用户在签署交易时保持警惕。

特别声明:[Lazarus通过Safe{Wallet}开发机器入侵了Bybit] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

优化Steam扫码功能:操作流程与网络解决方案(steam扫二维码)

Steam平台的手机扫码登录和安全验证功能大大提升了用户的便利性,尤其在启用双重认证的Steam令牌时。许多玩家在使用移动应用过程中常面临扫码入口难以发现或扫描失败的问题,这直接影响了游戏操作的流畅性。网络问…

优化Steam扫码功能:操作流程与网络解决方案(steam扫二维码)

小旭说:好戏越来越精彩了

昨天,在支持许妈的小旭直播间里,屏幕上突然浮现出“说说前夫哥”的字样。紧接着,屏幕又显示出“堂嫂也不出来解释了”的字眼。小旭回应说:“他是老二,但实际上却在做老大的事情,这说明大家的猜测是正确的。”现在的情况…

小旭说:好戏越来越精彩了

小米?传某新势力今年订单量约60万台 销售额超1600亿(小米新形象)

【CNMO科技消息】8月5日,有微博大V发文称,截至目前,某新势力今年订单量约60万台,预计销售额将超过1600亿。值得一提的是,小米集团创始人雷军此前宣布,小米汽车7月交付量超过3万台,这也是小米汽车首次公…

小米?传某新势力今年订单量约60万台 销售额超1600亿(小米新形象)

绘燃教育:让画面可触可感,绘画质感提升的核心要点(燃绘文化)

表现细腻材质(皮肤、丝绸)时,用喷枪笔刷和软边笔刷,通过色彩的柔和过渡模拟光滑触感,避免明显的笔触痕迹。 提升绘画质感的核心是“让每种材质说真话”—— 通过真实观察积累素材,用分层逻辑搭建骨架,靠笔触语言传…

绘燃教育:让画面可触可感,绘画质感提升的核心要点(燃绘文化)

零声教育-cc++后端面试攻略(Leetcode剑指Offer)(零声科技有限公司怎么样)

本文将深入探讨如何将这些核心技术考点转化为日常生活决策和问题解决的有效工具,展示程序员独特的技术思维如何在不同生活场景中创造价值。在代码与生活的交融处,我们找到了技术人文主义的真正体现——用逻辑的严谨滋养生活…

零声教育-cc++后端面试攻略(Leetcode剑指Offer)(零声科技有限公司怎么样)