Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手

Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手

PanewsPanews2025/03/06 07:12
作者:Panews

Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手 image 0

PANews 3月6日消息,多簽錢包Safe{Wallet} 發佈公告稱,其與Mandiant(現隸屬於Google Cloud)聯合進行的安全調查已取得關鍵進展,並確認2 月21 日的攻擊事件系朝鮮黑客組織TraderTraitor(UNC4899)所為,該組織此前已多次針對加密行業發起攻擊。駭客透過入侵Safe{Wallet} 開發人員的電腦,並劫持AWS 會話令牌繞過多重身分驗證(MFA),取得了關鍵存取權限。

Safe{Wallet} 強調,儘管攻擊事件造成一定影響,但智能合約未受損,系統已全面重置,並實施了更嚴密的安全防護措施,包括:

基礎設施重設:重新產生所有憑證、重設叢集、更新金鑰及機密信息,並重新部署容器鏡像。

外部存取限制:暫時封鎖交易服務的外部訪問,僅允許內部通信,並加強防火牆規則。

惡意交易偵測升級:與Blockaid 合作強化交易監控,增加Safe 帳戶主控升級的風險標記。

即時監控增強:提升日誌記錄和威脅偵測能力,以便更快回應安全事件。

待處理交易清理:清除資料庫內的所有待處理交易,防止潛在的安全風險。

最佳化UI 及安全性驗證工具:引進Safe Utils 作為第三方交易驗證工具,並計畫提供完全基於IPFS 託管的Saf​​e{Wallet} 版本。

Safe{Wallet} 呼籲Web3 生態共同應對日益複雜的安全威脅,並加強交易驗證工具的最佳化,以提升使用者安全性。官方已發布詳細的交易驗證指南,並計劃進一步優化用戶體驗,以降低潛在風險。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

美國SEC推遲加密貨幣ETF的質押和實物贖回決定,正考慮長期的加密監管策略

快速要聞 美國金融監管機構給自己更多時間來評估允許加密質押ETF和實物贖回的潛在規則變更。對於Grayscale以太坊ETF的以太質押決定被推遲至6月1日,而對於實物贖回的另一項決定被推遲至6月3日。

The Block2025/04/14 22:02
美國SEC推遲加密貨幣ETF的質押和實物贖回決定,正考慮長期的加密監管策略

美國國土安全部正在審查Anchorage Digital:Barron's

快訊 國土安全部的一個子小組聯繫了該銀行的前員工,詢問關於“公司的做法和政策”,Barron's引用知情人士在週一報導。三月份,Anchorage的CEO Nathan McCauley與其他加密高管一起參加了白宮主持的加密峰會。

The Block2025/04/14 18:13
美國國土安全部正在審查Anchorage Digital:Barron's

Matrixport 投研:善用期權抵消特朗普政策造成的加密波動

BTC 在 73,000 $ 的支撐位強勁,短期出現顯著拋物線式突破的可能性不大

Chaincatcher2025/04/14 18:00

每日簡報:MANTRA事件引發清算和指控,Laser Digital否認參與OM代幣崩盤

快速回顧:MANTRA的OM代幣於星期日短短數小時內暴跌超過90%,從約6美元跌至0.45美元,引發對可能詐騙或黑客攻擊的擔憂。根據 Barron's 週一的報導,美國國土安全部的 El Dorado 特遣部隊已經對 Anchorage Digital 展開調查,聯絡前員工以了解該公司的“慣例和政策”,報導引述了熟悉內情的人士。

The Block2025/04/14 17:56
每日簡報:MANTRA事件引發清算和指控,Laser Digital否認參與OM代幣崩盤