บริษัทความปลอดภัยทางสกุลเงินดิจิทัล Safe Wallet ได้ยืนยันว่าโครงสร้างพื้นฐานของมันถูกใช้ประโยชน์ในระหว่างเหตุการณ์ $1.5bn Bybit hack เมื่อเร็วๆ นี้ การละเมิดเกิดจากเครื่องนักพัฒนาที่ถูกบุกรุกซึ่งประมวลผลธุรกรรมที่เป็นอันตรายที่ถูกปลอมแปลง
"การวิเคราะห์นิติเวชส์ของนักวิจัยความปลอดภัยภายนอกไม่ได้ระบุช่องโหว่ใด ๆ ใน Safe smart contracts หรือซอร์สโค้ดของส่วนหน้าและบริการ" Safe Wallet ระบุ ในประกาศทางการของบริษัท บริษัทเน้นว่าเทคโนโลยี smart contract พื้นฐานของมันยังคงปลอดภัยตลอดเหตุการณ์
ขณะนี้ Safe Wallet ได้คืนค่าบริการบน Ethereum mainnet ผ่านกระบวนการเป็นขั้นตอน มันอ้างว่าได้สร้างโครงสร้างพื้นฐานใหม่ทั้งหมดขณะที่เปลี่ยนแปลงข้อมูลรับรองทั้งหมด ผู้ใช้ได้รับคำแนะนำให้ระมัดระวังอย่างยิ่งเมื่อเซ็นชื่อธุรกรรม
บริษัทได้เปิดตัวโครงการริเริ่มระดับอุตสาหกรรมเพื่อปรับปรุงการตรวจสอบธุรกรรมทั่วทั้งระบบนิเวศ รายงานหลังจบเหตุการณ์ที่ครบถ้วนจะถูกเผยแพร่เมื่อการสืบสวนสิ้นสุดลง
คำอธิบายได้ดึงดูดคำวิจารณ์จากบุคคลในแวดวงอุตสาหกรรมคนสำคัญ อดีต CEO ของ Binance, Changpeng Zhao ได้แสดงความสงสัยมากเกี่ยวกับการตอบสนองของ Safe Wallet
"ฉันปกติจะพยายามไม่วิจารณ์ผู้เล่นอุตสาหกรรมอื่น แต่ฉันยังคงทำเป็นบางครั้ง การอัปเดตนี้จาก Safe ไม่น่าพอใจนัก มันใช้ภาษาคลุมเครือเพื่อปัดเรื่องต่างๆ ฉันมีคำถามมากกว่าคำตอบหลังจากอ่านมัน," Zhao กล่าว เขาถามถึงหลายประเด็นของการละเมิดความปลอดภัย รวมถึงวิธีที่แฮกเกอร์ก้าวข้ามขั้นตอนการตรวจสอบและเหตุใดที่อยู่ของ Bybit จึงถูกโจมตีโดยเฉพาะ
นักวิเคราะห์ความปลอดภัยอีกคนหนึ่งยืนยันว่าทั้ง ๆ ที่ชั้น smart contract ยังคงปลอดภัย แต่นักโจมตีได้ควบคุมส่วนหน้า "แบบจำลองการจัดการความปลอดภัยสำหรับสินทรัพย์ขนาดใหญ่/ใหญ่ต้องการการอัปเกรดที่ใหญ่," นักวิเคราะห์กล่าว เขาอธิบายเหตุการณ์นี้เป็นการโจมตีซัพพลายเชนแบบคลาสสิคและเตือนว่าโครงสร้างพื้นฐานที่คล้ายกันอาจจะเปราะบาง
ขณะนี้ FBI ได้ระบุอย่างเป็นทางการว่า การแฮ็ก Bybit เป็นการกระทำของ Lazarus Group จากเกาหลีเหนือ หน่วยงานได้ระบุการปฏิบัติการนี้ว่า "TraderTraitor" ในประกาศการบริการสาธารณะ "นักแสดง TraderTraitor กำลังก้าวหน้าอย่างรวดเร็วและได้แปลงบางสินทรัพย์ที่ถูกขโมยไปเป็น Bitcoin และสินทรัพย์เสมือนอื่น ๆ ที่กระจายไปตามหลายที่อยู่ในหลายบล็อกเชน คาดว่าสินทรัพย์เหล่านี้จะถูกฟอกและในที่สุดจะแปลงเป็นเงินตรา," FBI กล่าว
หน่วยงานของรัฐบาลกลางได้เผยแพร่ที่อยู่ Ethereum ที่เชื่อมโยงกับกลุ่มนี้ พวกเขาได้เรียกร้องให้ผู้ให้บริการสกุลเงินดิจิทัลบล็อกการทำธุรกรรมที่เชื่อมโยงกับที่อยู่เหล่านี้เพื่อป้องกันการฟอกเงินเพิ่มเติมของเงินที่ถูกขโมย
หมายเหตุ: ข้อมูลที่ให้ในบทความนี้เป็นเพียงเพื่อวัตถุประสงค์ทางการศึกษาเท่านั้น และไม่ควรถือว่าเป็นคำแนะนำทางการเงินหรือกฎหมาย ควรทำการวิจัยของตนเองหรือปรึกษาผู้เชี่ยวชาญเมื่อจัดการกับสินทรัพย์สกุลเงินดิจิทัล