多签钱包Safe:朝鲜黑客组织TraderTraitor为此前黑客攻击事件幕后黑手
2025-03-06 15:16
Odaily星球日报讯 多签钱包 Safe 在 X 平台发文宣布,与 Mandiant(现隶属于 Google Cloud)联合进行的安全调查已取得关键进展并确认 2 月 21 日的攻击事件系朝鲜黑客组织 TraderTraitor(UNC4899)所为,该组织此前已多次针对加密行业发起攻击。黑客通过入侵 Safe{Wallet}开发人员的电脑,并劫持 AWS 会话令牌绕过多重身份验证(MFA)获取了关键访问权限。Safe 表示,尽管攻击事件造成一定影响,但智能合约未受损,系统已全面重置,并实施了更严密的安全防护措施,包括:
•基础设施重置:重新生成所有凭据、重置集群、更新密钥及机密信息,并重新部署容器镜像。
•外部访问限制:暂时封锁交易服务的外部访问,仅允许内部通信,并加强防火墙规则。
•恶意交易检测升级:与 Blockaid 合作强化交易监控,增加 Safe 账户主控升级的风险标记。
•实时监控增强:提升日志记录和威胁检测能力,以便更快响应安全事件。
•待处理交易清理:清除数据库中的所有待处理交易,防止潜在的安全风险。
•优化 UI 及安全验证工具:引入 Safe Utils 作为第三方交易验证工具,并计划提供完全基于 IPFS 托管的 Safe{Wallet}版本。
•基础设施重置:重新生成所有凭据、重置集群、更新密钥及机密信息,并重新部署容器镜像。
•外部访问限制:暂时封锁交易服务的外部访问,仅允许内部通信,并加强防火墙规则。
•恶意交易检测升级:与 Blockaid 合作强化交易监控,增加 Safe 账户主控升级的风险标记。
•实时监控增强:提升日志记录和威胁检测能力,以便更快响应安全事件。
•待处理交易清理:清除数据库中的所有待处理交易,防止潜在的安全风险。
•优化 UI 及安全验证工具:引入 Safe Utils 作为第三方交易验证工具,并计划提供完全基于 IPFS 托管的 Safe{Wallet}版本。
2025-11-21 10:05
MSCI极可能剔除“数字资产储备公司”,将给相关公司带来巨大压力
2025-11-21 10:02
Tom Lee维持看涨观点,预计Bitcoin将在明年1月底前升至20万美元
2025-11-21 10:00
某巨鲸首次向HyperLiquid存入500万美元USDC并以20倍杠杆做多ETH
2025-11-21 09:30
币安合约上线BOBUSDT永续合约,最高20倍杠杆
2025-11-21 09:18
Top3 DAT公司:Strategy盈利61.5亿美元,Bitmine亏损45.2亿美元,Forward亏损7.11亿美元
2025-11-21 08:51
分析师:比特币或在7.3万至8.4万美元区间形成"最终底部"
2025-11-21 10:05
MSCI极可能剔除“数字资产储备公司”,将给相关公司带来巨大压力
2025-11-21 10:02
Tom Lee维持看涨观点,预计Bitcoin将在明年1月底前升至20万美元
2025-11-21 10:00
某巨鲸首次向HyperLiquid存入500万美元USDC并以20倍杠杆做多ETH
2025-11-21 09:30
币安合约上线BOBUSDT永续合约,最高20倍杠杆
2025-11-21 09:18
Top3 DAT公司:Strategy盈利61.5亿美元,Bitmine亏损45.2亿美元,Forward亏损7.11亿美元
2025-11-21 08:51
分析师:比特币或在7.3万至8.4万美元区间形成"最终底部"
下载Odaily星球日报app
让一部分人先读懂 Web3.0
