Safe{Wallet} 更新黑客事件調查進展,證實朝鮮黑客組織TraderTraitor為幕後黑手

2025年03月06日23:50:25 國際 1206

Safe{Wallet} 更新黑客事件調查進展,證實朝鮮黑客組織TraderTraitor為幕後黑手 - 天天要聞

panews 3月6日消息,多簽錢包safe{wallet} 發布公告稱,其與 mandiant(現隸屬於 google cloud)聯合進行的安全調查已取得關鍵進展,並確認 2 月 21 日的攻擊事件系朝鮮黑客組織 tradertraitor(unc4899)所為,該組織此前已多次針對加密行業發起攻擊。黑客通過入侵 safe{wallet} 開發人員的電腦,並劫持 aws 會話令牌繞過多重身份驗證(mfa),獲取了關鍵訪問權限。

safe{wallet} 強調,儘管攻擊事件造成一定影響,但智能合約未受損,系統已全面重置,並實施了更嚴密的安全防護措施,包括:

基礎設施重置:重新生成所有憑據、重置集群、更新密鑰及機密信息,並重新部署容器鏡像。

外部訪問限制:暫時封鎖交易服務的外部訪問,僅允許內部通信,並加強防火牆規則。

惡意交易檢測升級:與 blockaid 合作強化交易監控,增加 safe 賬戶主控升級的風險標記。

實時監控增強:提升日誌記錄和威脅檢測能力,以便更快響應安全事件。

待處理交易清理:清除數據庫中的所有待處理交易,防止潛在的安全風險。

優化 ui 及安全驗證工具:引入 safe utils 作為第三方交易驗證工具,並計劃提供完全基於 ipfs 託管的 safe{wallet} 版本。

safe{wallet} 呼籲 web3 生態共同應對日益複雜的安全威脅,並加強交易驗證工具的優化,以提升用戶安全性。官方已發布詳細的交易驗證指南,並計划進一步優化用戶體驗,以降低潛在風險。

國際分類資訊推薦

黨建引領助推基層治理提質增效 - 天天要聞

黨建引領助推基層治理提質增效

西寧市城西區興海路街道興勝巷社區針對轄區老舊樓院集中、基礎設施老化等突出問題,充分發揮黨建引領作用,構建協同互助、共建聯建多元格局,不斷提升基層治理效能。截至6月6日,今年已累計收集群眾訴求120餘條,協調解決民生問題87件。
湟源縣黨建引領推進文旅融合發展 - 天天要聞

湟源縣黨建引領推進文旅融合發展

西寧市湟源縣緊扣“黨建引領文旅融合”主線,以政策驅動、非遺活化、人才賦能三項舉措,構建“黨建+文旅”發展新格局,為縣域經濟高質量發展注入紅色動能。截至6月6日,今年來已發放3000餘張假日惠民消費券拉動消費,開發20餘款文創產品。
美歐貿易戰背後的制度性衝突 - 天天要聞

美歐貿易戰背後的制度性衝突

今年年初,特朗普第二次執政後再次揮舞關稅大棒四處發動“貿易戰”。上任不久特朗普就簽署行政命令,自3月12日起對歐盟鋼鋁產品統一徵收25%關稅。歐盟立即採取一系列反制措施,並於5月初就反制美國關稅的價值近千億歐元商品清單啟動公眾諮詢。