Bybit發布駭客取證報告,資金被竊因Safe基礎設施漏洞導致

PANews 2月26日消息,Bybit 聯合創始人兼首席執行官Ben Zhou 在X 平台發布由Sygnia 和Verichains 提供的黑客取證報告,其中披露惡意代碼於UTC 時間2 月19 日15:29:25 被部署,特別針對Bybit 的以太坊多簽冷錢包。對Lazarus Group 對Bybit 發起的針對性攻擊的取證審查得出結論,此次針對Bybit Safe 的攻擊是透過受損的Safe{Wallet}開發人員機器實現的,從而導致偽裝的惡意交易。 Lazarus 是一個受政府支持的北韓駭客組織,以對開發人員憑證進行複雜的社會工程攻擊而聞名,有時還會結合零日漏洞。外部安全研究人員的取證審查並未顯示Safe 智慧合約或前端和服務的原始程式碼中存在任何漏洞。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊