Провайдер мультиподписей Solana начал проверку после взлома Safe Wallet

мин

Информация о взломе Bybit

Генеральный директор Bybit Бен Чжоу сообщил о взломе на сумму $1,4 миллиарда. Взлом произошел из-за вредоносного кода в инфраструктуре Safe{Wallet}. Хакеры обманули Bybit, заставив его подписать вредоносную транзакцию, хотя смарт-контракты Safe работали корректно. Ключевые моменты:

  • Смарт-аккаунты Safe защищают более $100 миллиардов цифровых активов.
  • Хакеры могут нацеливаться на другие платформы помимо Bybit.
  • Кошелек Squads, используемый несколькими командами Solana, пересматривает свою инфраструктуру для предотвращения подобных атак.
  • Выражены опасения по поводу высокоценных аккаунтов, нуждающихся в специализированных решениях для кошельков из-за уязвимостей интерфейса.
  • ФБР связало хакеров с Северной Кореей, которые использовали вредоносный код для изменения транзакций и перенаправления средств.
  • Отмечена нехватка внимания к традиционным аудитам инфраструктуры, таким как учетные данные AWS.
  • Cube Exchange внедрила многопартийные вычисления для безопасности кошельков, чтобы избежать "слепой подписи", что способствовало взлому Bybit.
  • Squads планирует разработать децентрализованный интерфейс для минимизации зависимости от централизованной инфраструктуры.