Lazarus通过Safe{Wallet}开发机器入侵了Bybit

安全研究人员发现,朝鲜Lazarus黑客在入侵多sig钱包👛平台Safe{wallet}的开发人员设备后,从Bybit窃取了15亿美元💵。

Bybit首席执行官分享了Sygnia和Verichains的两项调查的结论,这两项调查都发现攻击源自Safe{Wallet}的基础设施。此次攻击通过向app.safe注入恶意JavaScript专门针对Bybit。

global,由Bybit的签名者访问,有效载荷被设计为只有在满足某些条件时才会激活。这种选择性执行确保了后门不被普通用户发现,同时危及高价值目标。

根据对Bybit签署人机器的调查结果以及在Wayback Archive上发现的缓存恶意JavaScript有效负载,Sygnia认为AWS S3或CloudFront帐户/安全的API密钥。环球公司很可能被泄露或受损。

“在恶意交易执行并发布两分钟后,新版本的JavaScript资源被上传到Safe{Wallet}的AWS S3桶中。这些更新版本已经删除了恶意代码。”Sygnia补充道。

Sygnia还发现,恶意JavaScript代码(针对Bybit的以太坊Multisig冷钱包👛)来自Safe{Wallet}的AWS S3桶,用于将Bybit的加密资产重定向到攻击者控制的钱包👛,并在2月21日攻击前两天被修改。事件发生后,叙利亚对Bybit的基础设施进行了调查,没有发现任何被入侵的证据。

安全生态系统基金会在一份声明中证实了他们的结论,该声明透露,攻击是通过首先入侵Safe{wallet}开发人员的机器进行的,该机器为威胁者提供了访问Bybit运营的帐户的权限。

自事件发生以来,Safe{Wallet}团队已经在以太坊主网上恢复了Safe{Wallet},并分阶段推出,暂时删除了本机分类帐集成,即Bybit加密抢劫中使用的签名设备/方法。

恢复Safe{Wallet}服务的分阶段推出还增加了进一步的安全措施,包括增强的监控警报和对交易散列、数据和签名的额外验证。

Safe{Wallet}的团队表示,他们已经完全重建和重新配置了所有基础设施,并旋转了所有凭据,以确保攻击向量已被删除,不能在未来的攻击中使用。

尽管外部安全研究人员进行的取证审查没有发现外管局智能合约或其前端和服务的源代码存在漏洞,但建议用户在签署交易时保持警惕。

特别声明:[Lazarus通过Safe{Wallet}开发机器入侵了Bybit] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

2026云手机性价比测评:哪款云手机更好用(最划算的云手机)

云手机精灵的价格相对更亲民,虽然名气没那么大,但实际用下来却很惊喜:运行流畅不卡顿,整体体验感在线,也算一款性价比不错的产品。综合对比价格、配置、辅助功能还有售后服务这些因素,VMOS 云手机的优势就很明显…

2026云手机性价比测评:哪款云手机更好用(最划算的云手机)

陆小曼出轨再婚,前夫送来天价贺礼,贺贴上7字令徐志摩久久无言(陆小曼出轨再婚了吗)

徐志摩,虽然已经结过婚,并且曾追求过林徽因,但他的多情和浪漫却在陆小曼心中激起了涟漪。尽管此时的王赓已经晋升为交通部护路军副司令,地位显赫,而徐志摩不过是一个贫穷的诗人,但爱情从不讲究身份地位,最终陆小曼决定…

陆小曼出轨再婚,前夫送来天价贺礼,贺贴上7字令徐志摩久久无言(陆小曼出轨再婚了吗)

巍子痛斥数字演员:拿天价片酬糊弄人,不配站在台上!(巍子说的数字演员是谁)

这一幕,真是让人看了痛快,发泄了所有观众对流量『明星』️的不满。更让人愤怒的是,他竟然在拍戏时提议:面对镜头,只需简单念1234567,后期再找人配音。听到这一提议,巍子彻底火了——演戏是要通过情感与观众产生共鸣,…

巍子痛斥数字演员:拿天价片酬糊弄人,不配站在台上!(巍子说的数字演员是谁)

读懂《一路向西》的内核,才懂它超越表象的伦理价值与时代意义(读一路向前有感)

它以青年成长为载体,以伦理为内核,传递出了正向的成长理念——成长难免迷茫,人生难免挫折,但只要我们勇敢地面对现实,认真反思自己的选择,坚守自己的本心,就一定能够摆脱迷茫,找到自己的人生方向,实现自己的自我价值…

读懂《<strong>一路向西</strong>》的内核,才懂它超越表象的伦理价值与时代意义(读一路向前有感)

韦东奕正式获聘北京大学长聘副教授 数学天才再进一步(韦东奕韦东奕)

北京大学数学科学学院网站近日更新显示,从2026年2月起,该院教师韦东奕正式获聘北京大学长聘副教授。根据北京大学人事部官网发布的相关规定,学校已全面实施以教研系列预聘—长聘制度为核心的教师聘用制度

韦东奕正式获聘北京大学长聘副教授 数学天才再进一步(韦东奕韦东奕)