Safe{Wallet} 更新黑客事件調查進展,證實朝鮮黑客組織TraderTraitor為幕後黑手

2025年03月06日23:50:25 國際 1206

Safe{Wallet} 更新黑客事件調查進展,證實朝鮮黑客組織TraderTraitor為幕後黑手 - 天天要聞

panews 3月6日消息,多簽錢包safe{wallet} 發布公告稱,其與 mandiant(現隸屬於 google cloud)聯合進行的安全調查已取得關鍵進展,並確認 2 月 21 日的攻擊事件系朝鮮黑客組織 tradertraitor(unc4899)所為,該組織此前已多次針對加密行業發起攻擊。黑客通過入侵 safe{wallet} 開發人員的電腦,並劫持 aws 會話令牌繞過多重身份驗證(mfa),獲取了關鍵訪問許可權。

safe{wallet} 強調,儘管攻擊事件造成一定影響,但智能合約未受損,系統已全面重置,並實施了更嚴密的安全防護措施,包括:

基礎設施重置:重新生成所有憑據、重置集群、更新密鑰及機密信息,並重新部署容器鏡像。

外部訪問限制:暫時封鎖交易服務的外部訪問,僅允許內部通信,並加強防火牆規則。

惡意交易檢測升級:與 blockaid 合作強化交易監控,增加 safe 賬戶主控升級的風險標記。

實時監控增強:提升日誌記錄和威脅檢測能力,以便更快響應安全事件。

待處理交易清理:清除資料庫中的所有待處理交易,防止潛在的安全風險。

優化 ui 及安全驗證工具:引入 safe utils 作為第三方交易驗證工具,並計劃提供完全基於 ipfs 託管的 safe{wallet} 版本。

safe{wallet} 呼籲 web3 生態共同應對日益複雜的安全威脅,並加強交易驗證工具的優化,以提升用戶安全性。官方已發布詳細的交易驗證指南,並計划進一步優化用戶體驗,以降低潛在風險。

國際分類資訊推薦

全國首例過度醫療公益訴訟案:125份病歷中113份存在過度醫療 - 天天要聞

全國首例過度醫療公益訴訟案:125份病歷中113份存在過度醫療

125份病歷中,113份病歷存在對未達到手術指征、不符合手術條件、有手術禁忌證的患者實施手術及違反診療流程實施手術等過度醫療違法行為……近日,最高人民檢察院與中國消費者協會聯合發布一批消費者權益保護公益訴訟典型案例,其中湖北省黃石市檢察院辦理的某醫院過度醫療侵
人民公安報:王玉鑫 用愛鋪就山區孩子的「求學路」 - 天天要聞

人民公安報:王玉鑫 用愛鋪就山區孩子的「求學路」

3月20日清晨,在位於西南邊陲的雲南省德宏傣族景頗族自治州盈江縣昔馬鎮保邊村,晨露沾濕了雲南出入境邊防檢查總站德宏邊境管理支隊盈江邊境管理大隊昔馬邊境派出所教導員王玉鑫的警服,他把裝滿文具的袋子遞到山區男孩小申手裡。「阿鑫叔叔,我一定要努力走出大山!」男孩堅定
未成年人自願文身,刺青館能否免責?法院:不能以未成年人「同意」而免責 - 天天要聞

未成年人自願文身,刺青館能否免責?法院:不能以未成年人「同意」而免責

未成年人自願文身,刺青館是否需要承擔責任呢?近日,四川省南充市順慶區人民法院調解了一起涉未成年人文身糾紛,對刺青館是否能以未成年人自願行為免除責任給出了答案。法院審理後認為,未成年人以其年齡、智力狀況、社會經驗等尚不能判斷文身對自己身體和人格利益帶來的損害和影
辦公場所提前解約,承租方能否要求搬家費? - 天天要聞

辦公場所提前解約,承租方能否要求搬家費?

藍天公司與白雲公司達成協議,約定白雲公司入駐由藍天公司提供的辦公場所。藍天公司交付場地後,白雲公司依約支付押金及服務費。後藍天公司與白雲公司協商終止協議,並承諾退還押金、支付搬家費。因藍天公司逾期未付上述款項,白雲公司將藍天公司訴至法院,要求藍天公司退還押金3