Bybit黑客案后Safe多签钱包暂停支持Ledger!将实施额外交易检查

Bybit黑客案后Safe多签钱包暂停支持Ledger!将实施额外交易检查

币圈聚合(268btc.cc)讯:加密货币交易所Bybit于21日深夜惊传遭黑价值总价值近14.7亿美元的ETH、stETH、cmETH和mETH,成为近年来损失金额最大的加密货币盗窃事件。

周六,区块链安全公司慢雾创办人余弦根据针对多签钱包的攻击手法,将幕后凶手指向在币圈恶名昭彰的北韩黑客组织Lazarus Group,并且手法与去年WazirX、Radiant Capital和DMM的被黑事件类似。

Bybit的Safe多签钱包被北韩黑客入侵

余弦对于此次事件的攻击手法攻分析道:黑客先在2月19日部署恶意合约,并在2月21日利用Bybit Safe多签冷钱包的三个owner签署,将Safe合约替换成恶意合约,并使恶意合约窜改Safe逻辑,最终调用恶意合约中的后门函数窃走Bybit多签冷钱包的资金。

而冷钱包团队One Key则补充,黑客提前三天部署好了恶意后门合约,大概率已经确认了Bybit的三位多签的电脑已被入侵,具备攻击条件。接下来在多签工作人员执行日常转帐之类的签章操作时,取代了签章内容。

“工作人员在网页看着以为是转帐之类的正常的交易——殊不知被改成了「把Safe合约升级替换为此前部署的恶意合约」的交易。于是,惨剧便发生了。”

Safe:将暂时移除与Ledger的整合

由于Bybit是使用Safe多签钱包,再加上好几个Ledger冷钱包进行手动签署,而且这种多签方法也是以太坊共同创办人V神Vitalik先前所力荐的最安全加密资产保管方式,但最终Bybit还是被盗了,这也让加密社群开始质疑多签钱包的安全性,包括Safe在内的多签钱包协议也因此感到相当紧张。

在事件爆发后,Safe团队火速表示正与Bybit团队合作调查并停止某些功能以确保安全。Bybit反应,冷钱包UI显示正确的交易讯息,但在链上执行了具有所有有效签名的恶意交易。然而,Safe初步调查显示,没有发现任何证据表明Safe钱包前端本身受到了损害。

Safe今(24)日稍早发推宣布,将在接下来24小时内开始分阶段恢复服务,恢复后的Safe钱包将包含额外的安全措施:

  • 对交易哈希值(Hash)、资料和签章进行额外验证

  • 增强监控警报

  • 暂时删除了本机Ledger整合,因为这是针对Bybit攻击中使用的签章设备/方法

“一旦恢复,由于运行额外的检查,用户可能会遇到稍长的交易时间或效能问题。像往常一样,请在签署交易时保持警惕,验证是否签署了正确的交易资料。”

四大疑点仍待厘清

不过Bybit这次事件中,最让社群和资安专家感到疑惑的点是,黑客是如何取得Bybit多签钱包的三个签名?慢雾团队也在初步调查后表示目前仍有几个疑点仍待官方调查厘清:

1.例行ETH转帐

攻击者可能事先获取了Bybit内部财务团队的操作信息,掌握了ETH多签冷钱包转帐的时间点?

透过Safe系统,诱导签署者在伪造界面上签署恶意交易?Safe的前端系统是不是被攻破并接手了?

2.Safe合约UI被窜改

签署者在Safe介面上看到的是正确的位址和URL,但实际签署的交易资料已被篡改?

关键问题在于:是谁最先发起签章请求?其设备安全性如何?

专家:Ledger应在交易界面上加入与电脑软件的交易验证对照功能

对于这起近年来最大的加密黑客攻击案件,一位匿名专家分享了他的分析与看法:Ledger冷钱包屏幕会在交易的时候显示请求,但现在主要都显示交易的代码,这大部分人都看不懂。我们通常是以交易在冷钱包上的显示时机与电脑上请求交易的时机一致来判断(即我在电脑上按了交易,冷钱包随后就跳出要求确认的讯息,我就以为是同一笔)没有办法从冷钱包屏幕上确认是否与网页或者客户端确认是同一笔交易,这让黑客有了攻击机会黑客可能是在相关电脑植入了木马,并在侦测到Bybit要转移大量金额时,在类似的时间传送了相似的交易出去,这让Bybit以为这就是他在电脑上请求的那笔交易,并在冷钱包上按了确认,才造成憾事。未来Ledger应该在交易界面上加入与电脑软件的交易验证对照功能。

需注意的是,上述观点仍是专家就目前线索的推测分析,具体情形和真相仍待Bybit与Safe提供更进一步的调查报告。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/13863.html

(0)
admin的头像admin
上一篇 2025年2月24日 下午2:08
下一篇 2025年2月24日 下午3:44

相关推荐

  • 川普就职时是比特币最低点?耶伦警告美债上限日期在1月14~23日

    币圈聚合(268btc.cc):美国国会在本月中旬在最后关头紧急通过了一项联邦政府的临时开支法案,以维系联邦政府运作到2025年3月14日,虽然暂时避免了可能引发动荡的政府关门危机,但川普要求「完全取消联邦债务上限」的目标却未实现,这意味着2023年中好不容易暂缓的美国债务上限危机即将在明年1月卷土重来。 据Coindesk报导,美国财政部长耶伦(Janet…

    2025年1月11日
    30400
  • 亚洲家族办公室正把加密货币列为必备资产配置!比特币正不断迈向主流

    币圈聚合(268btc.cc):在美国大举推动加密货币迈入主流金融的当下,曾经被贴上高波动、高风险、甚至「庞氏骗局」标签的加密货币,如今却也成为了香港与新加坡富豪与家族办公室的关键投资选项;且这股浪潮不再是小心试探,而是深思熟虑后的「必备配置」。 资金快速转向:数字资产成首选 根据《路透》报导,亚洲的富豪家族正把加密货币权重拉高至其投资组合的约5%。例如,N…

    2025年8月22日
    5600
  • Coinbase批评美国银行家协会:禁止稳定币利息奖励将对消费者造成损害

    币圈聚合(268btc.cc):Coinbase近期针对American Bankers Association(美国银行家协会,简称ABA)对美国GENIUS ACT天才法案的加大解读提出强烈质疑与反驳,Coinbase批评银行业欲禁止稳定币利息奖励将对消费者造成损害。Coinbase指责ABA误解国会的稳定币立法意图,同时警告如果将「第三方奖勋」纳入利息…

    2025年11月15日
    2700
  • 美国亚利桑那州通过比特币战略储备法案!最高可投资10%州公基金

    币圈聚合(268btc.cc):美国总统川普对加密货币展现出的友好态度,让「美国建立比特币战略储备」的愿景有望落地成为现实,而长期力挺加密货币、并在去年的Bitcoin 2024大会上建议美国在五年内购买100万枚BTC的怀俄明州共和党参议员Cynthia Lummis,本月23日宣布获选担任参议院银行数字资产小组主席的消息,也进一步提升了美国建立比特币储备…

    2025年1月29日
    30300
  • 币安 CEO Richard Teng:比特币ETF核准带动市场 机构投资者大举进场

    币圈聚合(268btc.cc)讯:随着2024年比特币现货ETF在美国与全球多地获批,加密市场迎来重大转折点。知名交易所币安(Binance)执行长Richard Teng于2/19彭博专访时表示,机构投资者的兴趣大增,自从美国总统川普(Donald Trump)当选后,各国政府对加密货币的态度也变得更加积极。他认为加密货币正进入「黄金时代」,未来美国监管政…

    2025年2月20日
    20300

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。