ข่าว
กระเป๋าเงิน Safe ยอมรับว่าเกิดการละเมิดความปลอดภัยซึ่งมีบทบาทในเหตุการณ์การแฮ็ก Bybit มูลค่า 1.5 พันล้านดอลลาร์
token_sale
token_sale

เข้าร่วมการขายโทเค็นของ Yellow Network และจองที่ของคุณไว้

เข้าร่วมตอนนี้
token_sale

กระเป๋าเงิน Safe ยอมรับว่าเกิดการละเมิดความปลอดภัยซึ่งมีบทบาทในเหตุการณ์การแฮ็ก Bybit มูลค่า 1.5 พันล้านดอลลาร์

กระเป๋าเงิน Safe ยอมรับว่าเกิดการละเมิดความปลอดภัยซึ่งมีบทบาทในเหตุการณ์การแฮ็ก Bybit มูลค่า 1.5 พันล้านดอลลาร์

บริษัทความปลอดภัยทางสกุลเงินดิจิทัล Safe Wallet ได้ยืนยันว่าโครงสร้างพื้นฐานของมันถูกใช้ประโยชน์ในระหว่างเหตุการณ์ $1.5bn Bybit hack เมื่อเร็วๆ นี้ การละเมิดเกิดจากเครื่องนักพัฒนาที่ถูกบุกรุกซึ่งประมวลผลธุรกรรมที่เป็นอันตรายที่ถูกปลอมแปลง

"การวิเคราะห์นิติเวชส์ของนักวิจัยความปลอดภัยภายนอกไม่ได้ระบุช่องโหว่ใด ๆ ใน Safe smart contracts หรือซอร์สโค้ดของส่วนหน้าและบริการ" Safe Wallet ระบุ ในประกาศทางการของบริษัท บริษัทเน้นว่าเทคโนโลยี smart contract พื้นฐานของมันยังคงปลอดภัยตลอดเหตุการณ์

ขณะนี้ Safe Wallet ได้คืนค่าบริการบน Ethereum mainnet ผ่านกระบวนการเป็นขั้นตอน มันอ้างว่าได้สร้างโครงสร้างพื้นฐานใหม่ทั้งหมดขณะที่เปลี่ยนแปลงข้อมูลรับรองทั้งหมด ผู้ใช้ได้รับคำแนะนำให้ระมัดระวังอย่างยิ่งเมื่อเซ็นชื่อธุรกรรม

บริษัทได้เปิดตัวโครงการริเริ่มระดับอุตสาหกรรมเพื่อปรับปรุงการตรวจสอบธุรกรรมทั่วทั้งระบบนิเวศ รายงานหลังจบเหตุการณ์ที่ครบถ้วนจะถูกเผยแพร่เมื่อการสืบสวนสิ้นสุดลง

คำอธิบายได้ดึงดูดคำวิจารณ์จากบุคคลในแวดวงอุตสาหกรรมคนสำคัญ อดีต CEO ของ Binance, Changpeng Zhao ได้แสดงความสงสัยมากเกี่ยวกับการตอบสนองของ Safe Wallet

"ฉันปกติจะพยายามไม่วิจารณ์ผู้เล่นอุตสาหกรรมอื่น แต่ฉันยังคงทำเป็นบางครั้ง การอัปเดตนี้จาก Safe ไม่น่าพอใจนัก มันใช้ภาษาคลุมเครือเพื่อปัดเรื่องต่างๆ ฉันมีคำถามมากกว่าคำตอบหลังจากอ่านมัน," Zhao กล่าว เขาถามถึงหลายประเด็นของการละเมิดความปลอดภัย รวมถึงวิธีที่แฮกเกอร์ก้าวข้ามขั้นตอนการตรวจสอบและเหตุใดที่อยู่ของ Bybit จึงถูกโจมตีโดยเฉพาะ

นักวิเคราะห์ความปลอดภัยอีกคนหนึ่งยืนยันว่าทั้ง ๆ ที่ชั้น smart contract ยังคงปลอดภัย แต่นักโจมตีได้ควบคุมส่วนหน้า "แบบจำลองการจัดการความปลอดภัยสำหรับสินทรัพย์ขนาดใหญ่/ใหญ่ต้องการการอัปเกรดที่ใหญ่," นักวิเคราะห์กล่าว เขาอธิบายเหตุการณ์นี้เป็นการโจมตีซัพพลายเชนแบบคลาสสิคและเตือนว่าโครงสร้างพื้นฐานที่คล้ายกันอาจจะเปราะบาง

ขณะนี้ FBI ได้ระบุอย่างเป็นทางการว่า การแฮ็ก Bybit เป็นการกระทำของ Lazarus Group จากเกาหลีเหนือ หน่วยงานได้ระบุการปฏิบัติการนี้ว่า "TraderTraitor" ในประกาศการบริการสาธารณะ "นักแสดง TraderTraitor กำลังก้าวหน้าอย่างรวดเร็วและได้แปลงบางสินทรัพย์ที่ถูกขโมยไปเป็น Bitcoin และสินทรัพย์เสมือนอื่น ๆ ที่กระจายไปตามหลายที่อยู่ในหลายบล็อกเชน คาดว่าสินทรัพย์เหล่านี้จะถูกฟอกและในที่สุดจะแปลงเป็นเงินตรา," FBI กล่าว

หน่วยงานของรัฐบาลกลางได้เผยแพร่ที่อยู่ Ethereum ที่เชื่อมโยงกับกลุ่มนี้ พวกเขาได้เรียกร้องให้ผู้ให้บริการสกุลเงินดิจิทัลบล็อกการทำธุรกรรมที่เชื่อมโยงกับที่อยู่เหล่านี้เพื่อป้องกันการฟอกเงินเพิ่มเติมของเงินที่ถูกขโมย

หมายเหตุ: ข้อมูลที่ให้ในบทความนี้เป็นเพียงเพื่อวัตถุประสงค์ทางการศึกษาเท่านั้น และไม่ควรถือว่าเป็นคำแนะนำทางการเงินหรือกฎหมาย ควรทำการวิจัยของตนเองหรือปรึกษาผู้เชี่ยวชาญเมื่อจัดการกับสินทรัพย์สกุลเงินดิจิทัล

ข่าวล่าสุด
แสดงข่าวทั้งหมด