Safe Wallet 确认在 15 亿美元 Bybit 黑客事件中的角色,FBI 将其与拉撒路集团联系起来
Safe Wallet 确认其基础设施在 15 亿美元的 Bybit 黑客事件中被利用,FBI 将朝鲜的拉撒路集团与此次攻击联系在一起。

15 亿美元的 Bybit 黑客事件的余波仍在继续,Safe Wallet 也承认其基础设施在此次泄露中被利用。此次攻击追溯到一个被攻陷的开发者机器,涉及一笔伪装的恶意交易,使得未经授权的访问成为可能。
Safe Wallet 在一份声明中澄清,其智能合约并未受到泄露的影响。声明中表示:“外部安全研究人员没有发现 Safe 智能合约或前端和服务源代码中的任何漏洞。”在黑客攻击后,Safe Wallet 迅速采取行动,分阶段恢复其在以太坊 (ETH) 主网的服务,声称已完全重建其基础设施,并更换所有凭证以防止未来的攻击。
尽管做出了这些努力,Safe Wallet 的解释并未得到更广泛加密社区的好评。许多人,包括知名行业人士,批评该公司回应模糊且不够充分。前 Binance 首席执行官赵长鹏 (CZ) 表达了他的担忧,表示在阅读 Safe Wallet 的更新后,他的问题比答案还要多。他质疑黑客是如何获得 Bybit 系统的访问权限,如何绕过 Ledger 验证步骤,以及为何特别针对 Bybit 的地址。CZ 还对被攻陷的开发者机器的安全性以及代码是如何部署到 Bybit 的生产环境中表示疑问。
另一位分析师强调了加密管理中需要更强安全措施的必要性。尽管智能合约保持完好,系统的前端却遭到篡改,使得黑客能够操纵交易。这位分析师将此次攻击称为经典供应链攻击,警告依赖用户交互的服务,如 API 和前端系统,可能会面临脆弱性。
作为对泄露的回应,Safe Wallet 采取了额外的安全措施,并敦促用户在签署交易时保持谨慎。该公司还启动了一项倡议,以改善生态系统中交易的可验证性。预计在调查完成后,将发布一份关于此次黑客事件的完整事后分析报告。
此次黑客事件还引发了对 Safe Wallet 基础设施以外的担忧。FBI 确认,臭名昭著的朝鲜黑客组织拉撒路集团对这次攻击负责。FBI 的公开声明将该行动称为“TraderTraitor”,并透露黑客从 Bybit 的冷钱包中盗取了 40,000 ETH。被盗资产迅速转换为比特币,并分散到多个区块链上的众多地址中,预计最终将被洗钱并转换为法定货币。
FBI 采取了行动,列出了与拉撒路集团相关的以太坊地址,并敦促服务提供商,包括交易所、DeFi 平台和区块链分析公司,阻止与这些地址相关的交易。该机构还警告称,被盗资产可能分散在数千个地址中,追踪它们将变得困难。
此次泄露在加密行业内引发了对其基础设施安全性和高价值资产处理的严重担忧。尽管 Safe Wallet 继续恢复其服务并改善安全措施,但此次黑客事件提醒人们,加密货币领域仍然存在脆弱性。随着调查的持续进行,所有目光都集中在 FBI 追踪被盗资金和防止进一步洗钱活动的努力上。此次泄露的影响预计将对用户和投资者对加密平台安全性的信心产生持久影响。
加密货币波动性极大,涉及重大风险。您可能会失去部分或全部投资。
Coinpaprika上的所有信息仅供参考,并不构成财务或投资建议。在做出投资决策之前,请始终进行自己的研究(DYOR)并咨询合格的财务顾问。
Coinpaprika对因使用此信息而导致的任何损失不承担责任。