Safe Wallet releases update on $1.5b Bybit hack, lists new security enhancements

แหล่งที่มา Cryptopolitan

Safe, the multi-signature wallet platform at the heart of the $1.5 billion Bybit hack on Feb. 21, shared an update of the findings of its investigation into the hack in collaboration with cybersecurity firm Mandiant. It also detailed the lessons learned from the hack and actions needed to strengthen security throughout the crypto community.

The U.S. Federal Bureau of Investigation has laid the blame for the hack on the North Korean advanced persistent threat group TraderTraitor, which it identified in 2022 as the same group as has been referred to as the Lazarus Group and other monickers. Mandiant, which refers to the group as UNC4899, has confirmed the attribution, Safe said in its March 6 X article. The hackers are backed by the North Korean government.

The hack was well orchestrated

The attackers compromised the laptop of a Safe developer who “had higher access in order to perform their duties.” They also hijacked AWS session tokens to bypass multifactor authentication. 

The investigation is still trying to understand the attackers’ actions after compromising the computer. This task is complicated by the fact that the attackers deleted their malware when they were finished and cleared the Bash history. Bash is a command-line interface used by programmers in UNIX-like operating systems.

The developer’s computer was compromised on Feb.4, Safe established, and the attackers accessed Safe’s AWS environment the next day. There was malicious JavaScript code inserted on the Safe website by Feb. 19. On Feb. 21 at 14:13 UTC, the Bybit exploit occurred. The malicious code was removed a minute later, and the Bybit heist transaction took place one minute after that.

The computer was compromised through a Docker project. Docker is used in designing applications. The hackers had used Docker projects before to insert malware. The attack specifically targeted the next transaction a Bybit multisig cold ETH wallet. 

Bybit CEO Ben Zhou had personally approved the fateful transaction, which was meant to move some of its ETH from cold storage into a hot wallet after receiving a falsified link from Safe.

Bybit explained on the day of the hack, “This transaction was manipulated through a sophisticated attack that masked the signing interface, displaying the correct address while altering the underlying smart contract logic.”

The attackers bypassed at least five layers of Safe security in their hack. Safe listed several resets and enhancements it has instituted to eliminate identified threats and increase security. Safe smart contract wallets and its source code were unaffected by the hack.

The hack was preventable

Web3 organizations “need significant UX [user experience] improvements that simplify secure transaction management,” Safe concluded. “The act of signing the transaction itself currently is the last line of defense, and it can only be effective if the user can understand what they are signing.”

Safe, whose name is often styled Safe{Wallet}, is a smart contract wallet that stores signatures and performs checks to ensure that all required approvals are met before a transaction is submitted to a blockchain.

Even though Safe was compromised in the hack, experts have faulted Bybit for its shoddy security. Bybit used the free version of Safe’s services, which was described as more appropriate for “crypto hobbyists,” while more sophisticated software was available. 

Bybit had noticed months before that the software was not compatible with other security services. This prevented Zhou from seeing the full details of the transfer.

The hackers had laundered all 499,000 ETH it had stolen by March 4.

Cryptopolitan Academy: Tired of market swings? Learn how DeFi can help you build steady passive income. Register Now

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
การคาดการณ์ราคาหุ้น AAPL: ภายในปี 2566 นี้ จะสามารถกลับคืนสู่มูลค่าตลาด 3 ล้านล้าน ได้หรือไม่?การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
ผู้เขียน  Mitrade
วันที่ 08 มิ.ย. 2023
การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
placeholder
หุ้น AMD ลดลง 5% จากอันดับเครดิตที่ลดลงของนักวิเคราะห์Advanced Micro Devices (AMD) ถูกลดระดับจาก "ซื้อ" เป็น "ลด" และราคาเป้าหมายก็ลดลงจาก 200 ดอลลาร์เหลือ 110 ดอลลาร์หรือเกือบครึ่งหนึ่งโดยนักวิเคราะห์ของ HSBC ในวันพุธ หุ้น AMD ร่วง 5% เนื่องจากการปรับลด HSBC นักวิเคราะห์กล่าวว่าการตรวจสอบล่าสุดมีความจำเป็นเนื่องจากความกังวลเกี่ยวกับความสามารถของบริษัทในการแข่งขัน […]
ผู้เขียน  Cryptopolitan
1 เดือน 09 วัน พฤหัส
Advanced Micro Devices (AMD) ถูกลดระดับจาก "ซื้อ" เป็น "ลด" และราคาเป้าหมายก็ลดลงจาก 200 ดอลลาร์เหลือ 110 ดอลลาร์หรือเกือบครึ่งหนึ่งโดยนักวิเคราะห์ของ HSBC ในวันพุธ หุ้น AMD ร่วง 5% เนื่องจากการปรับลด HSBC นักวิเคราะห์กล่าวว่าการตรวจสอบล่าสุดมีความจำเป็นเนื่องจากความกังวลเกี่ยวกับความสามารถของบริษัทในการแข่งขัน […]
placeholder
ผลิตภัณฑ์ที่มีศักยภาพในเดือนมีนาคมของคุณ ที่ต้องระวังในเดือนมีนาคม 2025 เราจะได้เห็นเหตุการณ์สําคัญหลายอย่างในตลาดการเงิน โดยธนาคารกลางสหรัฐฯ ธนาคารกลางยุโรป และธนาคารกลางญี่ปุ่นพร้อมที่จะประกาศการตัดสินใจเกี่ยวกับอัตราดอกเบี้ย นโยบายภาษีของทรัมป์กวาดล้างตลาดการเงินทําให้เกิดความผันผวนอย่างมากในผลิตภัณฑ์หลายรายการ นักลงทุนควรใช้ประโยชน์จากโอกาสอย่างไร? นี่คือผลิตภัณฑ์การซื้อขาย 5 อันดับแรกที่เราคัดเลือก:
ผู้เขียน  ทีมงาน Mitrade
3 เดือน 05 วัน พุธ
ในเดือนมีนาคม 2025 เราจะได้เห็นเหตุการณ์สําคัญหลายอย่างในตลาดการเงิน โดยธนาคารกลางสหรัฐฯ ธนาคารกลางยุโรป และธนาคารกลางญี่ปุ่นพร้อมที่จะประกาศการตัดสินใจเกี่ยวกับอัตราดอกเบี้ย นโยบายภาษีของทรัมป์กวาดล้างตลาดการเงินทําให้เกิดความผันผวนอย่างมากในผลิตภัณฑ์หลายรายการ นักลงทุนควรใช้ประโยชน์จากโอกาสอย่างไร? นี่คือผลิตภัณฑ์การซื้อขาย 5 อันดับแรกที่เราคัดเลือก:
placeholder
ราคาน้ำมัน WTI ลดลงต่ำกว่า 66.50 ดอลลาร์ เนื่องจากการเพิ่มขึ้นของสต็อกน้ำมันดิบในสหรัฐฯ และภาษีศในช่วงเช้าของตลาดลงทุนเอเชียวันพฤหัสบดี น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) เกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 66.45 ดอลลาร์
ผู้เขียน  FXStreet
23 ชั่วโมงที่แล้ว
ในช่วงเช้าของตลาดลงทุนเอเชียวันพฤหัสบดี น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) เกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 66.45 ดอลลาร์
placeholder
EUR/USD แสดงความแข็งแกร่งก่อนการประชุมนโยบายของ ECBEUR/USD แสดงความแข็งแกร่งที่ประมาณ 1.0800 ในช่วงเซสชันยุโรปวันพฤหัสบดี ก่อนการตัดสินใจนโยบายการเงินของธนาคารกลางยุโรป (ECB) ซึ่งจะประกาศในเวลา 13:15 GMT
ผู้เขียน  FXStreet
15 ชั่วโมงที่แล้ว
EUR/USD แสดงความแข็งแกร่งที่ประมาณ 1.0800 ในช่วงเซสชันยุโรปวันพฤหัสบดี ก่อนการตัดสินใจนโยบายการเงินของธนาคารกลางยุโรป (ECB) ซึ่งจะประกาศในเวลา 13:15 GMT
goTop
quote