Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手
PANews 3月6日消息,多簽錢包Safe{Wallet} 發佈公告稱,其與Mandiant(現隸屬於Google Cloud)聯合進行的安全調查已取得關鍵進展,並確認2 月21 日的攻擊事件系朝鮮黑客組織TraderTraitor(UNC4899)所為,該組織此前已多次針對加密行業發起攻擊。駭客透過入侵Safe{Wallet} 開發人員的電腦,並劫持AWS 會話令牌繞過多重身分驗證(MFA),取得了關鍵存取權限。
Safe{Wallet} 強調,儘管攻擊事件造成一定影響,但智能合約未受損,系統已全面重置,並實施了更嚴密的安全防護措施,包括:
•基礎設施重設:重新產生所有憑證、重設叢集、更新金鑰及機密信息,並重新部署容器鏡像。
•外部存取限制:暫時封鎖交易服務的外部訪問,僅允許內部通信,並加強防火牆規則。
•惡意交易偵測升級:與Blockaid 合作強化交易監控,增加Safe 帳戶主控升級的風險標記。
•即時監控增強:提升日誌記錄和威脅偵測能力,以便更快回應安全事件。
•待處理交易清理:清除資料庫內的所有待處理交易,防止潛在的安全風險。
•最佳化UI 及安全性驗證工具:引進Safe Utils 作為第三方交易驗證工具,並計畫提供完全基於IPFS 託管的Safe{Wallet} 版本。
Safe{Wallet} 呼籲Web3 生態共同應對日益複雜的安全威脅,並加強交易驗證工具的最佳化,以提升使用者安全性。官方已發布詳細的交易驗證指南,並計劃進一步優化用戶體驗,以降低潛在風險。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
美國SEC推遲加密貨幣ETF的質押和實物贖回決定,正考慮長期的加密監管策略
快速要聞 美國金融監管機構給自己更多時間來評估允許加密質押ETF和實物贖回的潛在規則變更。對於Grayscale以太坊ETF的以太質押決定被推遲至6月1日,而對於實物贖回的另一項決定被推遲至6月3日。

美國國土安全部正在審查Anchorage Digital:Barron's
快訊 國土安全部的一個子小組聯繫了該銀行的前員工,詢問關於“公司的做法和政策”,Barron's引用知情人士在週一報導。三月份,Anchorage的CEO Nathan McCauley與其他加密高管一起參加了白宮主持的加密峰會。

Matrixport 投研:善用期權抵消特朗普政策造成的加密波動
BTC 在 73,000 $ 的支撐位強勁,短期出現顯著拋物線式突破的可能性不大
每日簡報:MANTRA事件引發清算和指控,Laser Digital否認參與OM代幣崩盤
快速回顧:MANTRA的OM代幣於星期日短短數小時內暴跌超過90%,從約6美元跌至0.45美元,引發對可能詐騙或黑客攻擊的擔憂。根據 Barron's 週一的報導,美國國土安全部的 El Dorado 特遣部隊已經對 Anchorage Digital 展開調查,聯絡前員工以了解該公司的“慣例和政策”,報導引述了熟悉內情的人士。

加密貨幣價格
更多








