Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手

Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手

PanewsPanews2025/03/06 07:12
作者:Panews

Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手 image 0

PANews 3月6日消息,多簽錢包Safe{Wallet} 發佈公告稱,其與Mandiant(現隸屬於Google Cloud)聯合進行的安全調查已取得關鍵進展,並確認2 月21 日的攻擊事件系朝鮮黑客組織TraderTraitor(UNC4899)所為,該組織此前已多次針對加密行業發起攻擊。駭客透過入侵Safe{Wallet} 開發人員的電腦,並劫持AWS 會話令牌繞過多重身分驗證(MFA),取得了關鍵存取權限。

Safe{Wallet} 強調,儘管攻擊事件造成一定影響,但智能合約未受損,系統已全面重置,並實施了更嚴密的安全防護措施,包括:

基礎設施重設:重新產生所有憑證、重設叢集、更新金鑰及機密信息,並重新部署容器鏡像。

外部存取限制:暫時封鎖交易服務的外部訪問,僅允許內部通信,並加強防火牆規則。

惡意交易偵測升級:與Blockaid 合作強化交易監控,增加Safe 帳戶主控升級的風險標記。

即時監控增強:提升日誌記錄和威脅偵測能力,以便更快回應安全事件。

待處理交易清理:清除資料庫內的所有待處理交易,防止潛在的安全風險。

最佳化UI 及安全性驗證工具:引進Safe Utils 作為第三方交易驗證工具,並計畫提供完全基於IPFS 託管的Saf​​e{Wallet} 版本。

Safe{Wallet} 呼籲Web3 生態共同應對日益複雜的安全威脅,並加強交易驗證工具的最佳化,以提升使用者安全性。官方已發布詳細的交易驗證指南,並計劃進一步優化用戶體驗,以降低潛在風險。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

每日新聞:Riot Platforms 出售挖掘的比特幣,印尼暫停 World,Strategy 購買更多比特幣及其他

簡要概述 Riot Platforms 自2024年1月以來首次出售挖掘的比特幣,淨收益3,880萬美元 Sam Altman的World項目因涉嫌違反印尼的監管規定而被暫停 Strategy再購買1,895枚比特幣,耗資1.8億美元——目前擁有555,450枚BTC

The Block2025/05/05 21:23
每日新聞:Riot Platforms 出售挖掘的比特幣,印尼暫停 World,Strategy 購買更多比特幣及其他

特朗普五月的兩場加密貨幣晚宴引發潛在利益衝突

簡述 總統唐納德·特朗普對於其個人加密貨幣利益可能引發的衝突擔憂進行反擊,宣布將於週一晚上舉行另一場以加密貨幣為主題的募款晚宴。這是繼本月晚些時候為前25名TRUMP memecoin持有者舉辦的晚宴之後的又一活動,該活動已受到參議員沃倫和希夫、加密貨幣行業內部人士及媒體的批評。

The Block2025/05/05 21:23
特朗普五月的兩場加密貨幣晚宴引發潛在利益衝突