An Safe: Đánh giá pháp y của các nhà nghiên cứu bảo mật bên ngoài không chỉ ra lỗ hổng trong hợp đồng thông minh của ví hoặc mã nguồn dịch vụ và giao diện người dùng
Bài viết này được dịch máy
Xem bản gốc
Odaily báo cáo rằng Safe đã đăng bài trên nền tảng X để phản hồi báo cáo điều tra của Bybit về vụ tấn công của hacker: Sau khi xem xét các bằng chứng về vụ tấn công nhắm vào Bybit Safe, kết luận rằng cuộc tấn công này đã được thực hiện thông qua máy tính của nhà phát triển bị xâm nhập của ví Safe{Wallet}, dẫn đến các giao dịch giả mạo. Lazarus là một tổ chức hacker Triều Tiên được nhà nước hậu thuẫn, nổi tiếng với các cuộc tấn công kỹ thuật xã hội phức tạp nhằm vào thông tin đăng nhập của nhà phát triển, đôi khi kết hợp với lỗ hổng zero-day. Việc điều tra bởi các nhà nghiên cứu an ninh bên ngoài không cho thấy bất kỳ lỗ hổng nào trong mã nguồn của hợp đồng thông minh Safe hoặc giao diện người dùng và dịch vụ. Sau sự cố gần đây, đội ngũ Safe{Wallet} đã tiến hành điều tra triệt để và đã từng bước khôi phục lại Safe{Wallet} trên mạng chủ Ethereum. Đội ngũ Safe{Wallet} đã hoàn toàn xây dựng lại và định cấu hình lại tất cả cơ sở hạ tầng, đồng thời thay đổi tất cả thông tin đăng nhập để đảm bảo loại bỏ hoàn toàn các phương tiện tấn công. Sau khi có kết quả điều tra cuối cùng, đội ngũ Safe{Wallet} sẽ công bố phân tích toàn diện. Giao diện người dùng của Safe{Wallet} vẫn đang hoạt động và đã áp dụng các biện pháp bảo mật bổ sung. Tuy nhiên, người dùng cần đặc biệt cẩn thận và giữ cảnh giác khi ký các giao dịch.
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ