Bybit黑客案后Safe多签钱包暂停支持Ledger!将实施额外交易检查

Bybit黑客案后Safe多签钱包暂停支持Ledger!将实施额外交易检查

币圈聚合(268btc.cc)讯:加密货币交易所Bybit于21日深夜惊传遭黑价值总价值近14.7亿美元的ETH、stETH、cmETH和mETH,成为近年来损失金额最大的加密货币盗窃事件。

周六,区块链安全公司慢雾创办人余弦根据针对多签钱包的攻击手法,将幕后凶手指向在币圈恶名昭彰的北韩黑客组织Lazarus Group,并且手法与去年WazirX、Radiant Capital和DMM的被黑事件类似。

Bybit的Safe多签钱包被北韩黑客入侵

余弦对于此次事件的攻击手法攻分析道:黑客先在2月19日部署恶意合约,并在2月21日利用Bybit Safe多签冷钱包的三个owner签署,将Safe合约替换成恶意合约,并使恶意合约窜改Safe逻辑,最终调用恶意合约中的后门函数窃走Bybit多签冷钱包的资金。

而冷钱包团队One Key则补充,黑客提前三天部署好了恶意后门合约,大概率已经确认了Bybit的三位多签的电脑已被入侵,具备攻击条件。接下来在多签工作人员执行日常转帐之类的签章操作时,取代了签章内容。

“工作人员在网页看着以为是转帐之类的正常的交易——殊不知被改成了「把Safe合约升级替换为此前部署的恶意合约」的交易。于是,惨剧便发生了。”

Safe:将暂时移除与Ledger的整合

由于Bybit是使用Safe多签钱包,再加上好几个Ledger冷钱包进行手动签署,而且这种多签方法也是以太坊共同创办人V神Vitalik先前所力荐的最安全加密资产保管方式,但最终Bybit还是被盗了,这也让加密社群开始质疑多签钱包的安全性,包括Safe在内的多签钱包协议也因此感到相当紧张。

在事件爆发后,Safe团队火速表示正与Bybit团队合作调查并停止某些功能以确保安全。Bybit反应,冷钱包UI显示正确的交易讯息,但在链上执行了具有所有有效签名的恶意交易。然而,Safe初步调查显示,没有发现任何证据表明Safe钱包前端本身受到了损害。

Safe今(24)日稍早发推宣布,将在接下来24小时内开始分阶段恢复服务,恢复后的Safe钱包将包含额外的安全措施:

  • 对交易哈希值(Hash)、资料和签章进行额外验证

  • 增强监控警报

  • 暂时删除了本机Ledger整合,因为这是针对Bybit攻击中使用的签章设备/方法

“一旦恢复,由于运行额外的检查,用户可能会遇到稍长的交易时间或效能问题。像往常一样,请在签署交易时保持警惕,验证是否签署了正确的交易资料。”

四大疑点仍待厘清

不过Bybit这次事件中,最让社群和资安专家感到疑惑的点是,黑客是如何取得Bybit多签钱包的三个签名?慢雾团队也在初步调查后表示目前仍有几个疑点仍待官方调查厘清:

1.例行ETH转帐

攻击者可能事先获取了Bybit内部财务团队的操作信息,掌握了ETH多签冷钱包转帐的时间点?

透过Safe系统,诱导签署者在伪造界面上签署恶意交易?Safe的前端系统是不是被攻破并接手了?

2.Safe合约UI被窜改

签署者在Safe介面上看到的是正确的位址和URL,但实际签署的交易资料已被篡改?

关键问题在于:是谁最先发起签章请求?其设备安全性如何?

专家:Ledger应在交易界面上加入与电脑软件的交易验证对照功能

对于这起近年来最大的加密黑客攻击案件,一位匿名专家分享了他的分析与看法:Ledger冷钱包屏幕会在交易的时候显示请求,但现在主要都显示交易的代码,这大部分人都看不懂。我们通常是以交易在冷钱包上的显示时机与电脑上请求交易的时机一致来判断(即我在电脑上按了交易,冷钱包随后就跳出要求确认的讯息,我就以为是同一笔)没有办法从冷钱包屏幕上确认是否与网页或者客户端确认是同一笔交易,这让黑客有了攻击机会黑客可能是在相关电脑植入了木马,并在侦测到Bybit要转移大量金额时,在类似的时间传送了相似的交易出去,这让Bybit以为这就是他在电脑上请求的那笔交易,并在冷钱包上按了确认,才造成憾事。未来Ledger应该在交易界面上加入与电脑软件的交易验证对照功能。

需注意的是,上述观点仍是专家就目前线索的推测分析,具体情形和真相仍待Bybit与Safe提供更进一步的调查报告。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/13863.html

(0)
admin的头像admin
上一篇 2025年2月24日 下午2:08
下一篇 2025年2月24日 下午3:44

相关推荐

  • 美国上市物流公司Fr8Tech斥资千万美元 专门用来购入川普Meme币TRUMP

    币圈聚合(268btc.cc):美国纳斯达克上市物流公司Freight Technologies(Fr8Tech)宣布将获得高达2,000万美元的可转债融资,用于建立一个加密资产金库,专门用来购入川普Meme币TRUMP,以此作为支持美墨公平贸易与强化企业加密资产配置的双重策略。 物流公司投资TRUMP Meme币当财务储备? 美国纳斯达克上市的物流解决方案…

    3天前
    900
  • VanEck研报:Move公链两大巨头Sui与Aptos的发展与竞争

    币圈聚合(268btc.cc):资产管理公司VanEck近日公布了一份报告,该报告将目前Move语言的两大公链Sui及Aptos做了完整的比较,本文将节录其中内容,辅以生动的比喻,带读者了解Sui与Aptos的发展与竞争。 Sui和Aptos:起源与概述 Sui和Aptos皆由Facebook区块链计划Diem的团队成员创立,Diem原本目标是建立稳定币支付…

    2025年1月31日
    13300
  • Visa宣布与Baanx、Bridge展开合作:推出支持稳定币USDC的新型金融卡

    币圈聚合(268btc.cc):随着稳定币与加密支付快速崛起,金融科技公司与传统金融巨头携手合作,致力将加密货币无缝整合至全球支付网络。发卡商Visa近日宣布分别与Baanx与Bridge展开合作,推出支持USDC的新型金融卡,旨在让使用者能够直接透过加密钱包进行全球消费。 Baanx与Visa合作,推出自我托管型USDC支付卡 加密货币支付卡公司Baanx…

    4天前
    700
  • Coinbase主管:资金流入比特币有三大原因!与美股关联性减弱

    币圈聚合(268btc.cc):美国上市加密货币交易所Coinbase机构策略主管John D'Agostino近日表示,大型机构投资者,包括主权财富基金和主要保险资金池,在四月持续增加比特币(BTC)的投资部位。 D'Agostino强调,这些传统上较为保守的资产配置者,在全球货币环境快速演变的背景下,正逐渐接纳比特币,并将其纳入更广泛…

    2025年4月25日
    900
  • 多链钱包是不是别人不能用?

    加密货币项目越来越多,投资者对于资产管理不仅仅看重安全性,还看中融合性,多链钱包的推出则满足了这两点需求。多链钱包是一种加密货币钱包,允许投资者在多个区块链网络上存储资产并与之交互,并且无需第三方中介,确保去中心化、安全性和可靠性。简单了解相关概念之后,有的投资者则好奇多链钱包是不是别人不能用?就资料分析来看,通常情况下别人不能使用。下面币圈聚合小编为大家详…

    2025年1月10日
    9000

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。