Công ty bảo mật tiền điện tử Safe Wallet đã xác nhận rằng hạ tầng của mình đã bị khai thác trong vụ hack Bybit trị giá $1.5 tỷ gần đây. Lỗ hổng bắt nguồn từ một máy phát triển bị xâm phạm đã xử lý một giao dịch độc hại được ngụy trang.
"Cuộc xem xét pháp y của các nhà nghiên cứu bảo mật bên ngoài KHÔNG chỉ ra bất kỳ lỗ hổng nào trong các hợp đồng thông minh Safe hoặc mã nguồn của giao diện và dịch vụ," Safe Wallet tuyên bố trong thông báo chính thức của mình. Công ty nhấn mạnh rằng công nghệ hợp đồng thông minh cơ bản của họ vẫn an toàn trong suốt sự cố.
Safe Wallet đã khôi phục các dịch vụ trên mainnet Ethereum thông qua một cách tiếp cận theo giai đoạn. Họ tuyên bố đã xây dựng lại hoàn toàn cơ sở hạ tầng của mình trong khi thay đổi tất cả thông tin xác thực. Người dùng đã được khuyến cáo phải hết sức thận trọng khi ký các giao dịch.
Công ty đã khởi động một sáng kiến toàn ngành để cải thiện việc xác minh giao dịch trong toàn hệ sinh thái. Một báo cáo hậu phân tích toàn diện sẽ được phát hành sau khi cuộc điều tra kết thúc.
Lời giải thích này đã gây ra chỉ trích từ các nhân vật nổi bật trong ngành. Cựu CEO Binance Changpeng Zhao đã bày tỏ sự hoài nghi đáng kể về phản ứng của Safe Wallet.
"Tôi thường cố gắng không chỉ trích các công ty khác trong ngành, nhưng thỉnh thoảng tôi vẫn làm. Bản cập nhật này từ Safe không tốt lắm. Nó sử dụng ngôn ngữ mơ hồ để lướt qua các vấn đề. Tôi có nhiều câu hỏi hơn là câu trả lời sau khi đọc nó," Zhao tuyên bố. Ông đặt câu hỏi một số khía cạnh của lỗ hổng bảo mật, bao gồm cách mà những kẻ tấn công vượt qua các bước xác minh và tại sao địa chỉ Bybit lại bị nhắm mục tiêu cụ thể.
Một nhà phân tích bảo mật khác đã xác nhận rằng mặc dù lớp hợp đồng thông minh vẫn còn nguyên vẹn, những kẻ tấn công đã thao túng giao diện người dùng. "Mô hình quản lý bảo mật cho các tài sản lớn cần một nâng cấp lớn," nhà phân tích nhận xét. Ông mô tả sự cố này như một cuộc tấn công chuỗi cung ứng điển hình và cảnh báo rằng cấu trúc hạ tầng tương tự có thể bị tổn thương.
FBI hiện đã chính thức quy vụ hack Bybit cho Nhóm Lazarus của Triều Tiên. Cơ quan này xác định hoạt động này là "TraderTraitor" trong một thông báo công khai. "Những kẻ TraderTraitor đang tiến hành nhanh chóng và đã chuyển đổi một số tài sản bị đánh cắp sang Bitcoin và các tài sản ảo khác được phân tán qua hàng ngàn địa chỉ trên nhiều chuỗi khối. Dự kiến sẽ có các tài sản này tiếp tục được rửa tiền và cuối cùng chuyển đổi sang tiền mặt," FBI tuyên bố.
Các cơ quan liên bang đã công bố các địa chỉ Ethereum liên quan đến nhóm này. Họ đã kêu gọi các nhà cung cấp dịch vụ tiền điện tử chặn các giao dịch liên kết với những địa chỉ này để ngăn chặn việc rửa tiền thêm từ các quỹ bị đánh cắp.
Tuyên bố miễn trừ trách nhiệm: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và không nên được coi là lời khuyên tài chính hoặc pháp lý. Luôn luôn tự nghiên cứu hoặc tham khảo ý kiến chuyên gia khi xử lý các tài sản tiền điện tử.