Safe{Wallet} 更新駭客事件調查進展,證實北韓駭客組織TraderTraitor為幕後黑手
PANews 3月6日消息,多簽錢包Safe{Wallet} 發佈公告稱,其與Mandiant(現隸屬於Google Cloud)聯合進行的安全調查已取得關鍵進展,並確認2 月21 日的攻擊事件系朝鮮黑客組織TraderTraitor(UNC4899)所為,該組織此前已多次針對加密行業發起攻擊。駭客透過入侵Safe{Wallet} 開發人員的電腦,並劫持AWS 會話令牌繞過多重身分驗證(MFA),取得了關鍵存取權限。
Safe{Wallet} 強調,儘管攻擊事件造成一定影響,但智能合約未受損,系統已全面重置,並實施了更嚴密的安全防護措施,包括:
•基礎設施重設:重新產生所有憑證、重設叢集、更新金鑰及機密信息,並重新部署容器鏡像。
•外部存取限制:暫時封鎖交易服務的外部訪問,僅允許內部通信,並加強防火牆規則。
•惡意交易偵測升級:與Blockaid 合作強化交易監控,增加Safe 帳戶主控升級的風險標記。
•即時監控增強:提升日誌記錄和威脅偵測能力,以便更快回應安全事件。
•待處理交易清理:清除資料庫內的所有待處理交易,防止潛在的安全風險。
•最佳化UI 及安全性驗證工具:引進Safe Utils 作為第三方交易驗證工具,並計畫提供完全基於IPFS 託管的Safe{Wallet} 版本。
Safe{Wallet} 呼籲Web3 生態共同應對日益複雜的安全威脅,並加強交易驗證工具的最佳化,以提升使用者安全性。官方已發布詳細的交易驗證指南,並計劃進一步優化用戶體驗,以降低潛在風險。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Arkham為擁有超過10萬粉絲的X用戶添加標籤以追蹤加密貨幣中的「關鍵意見領袖」
快速摘要 Arkham用戶現在可以更輕鬆地追蹤孫宇晨、Vitalik Buterin、Arthur Hayes、Donald J. Trump及其他加密貨幣行業高調人物的數字資產交易。該平台截至3月8日已匯總來自超過1,000個實體的950多個地址。

PIUSDC 現已上架 USDC 合約交易
SBF 在獄中受訪喊冤「無辜受罪」,稱「我不認為自己是一名罪犯」

Anthropic 向 OSTP 提交了有關美國人工智慧行動計劃的建議
簡單來說 Anthropic 已向科學技術政策辦公室提交了人工智慧建議,以幫助美國利用經濟效益並解決與先進人工智慧系統相關的安全風險。

加密貨幣價格
更多








