新闻详情

Safe{Wallet} 更新黑客事件调查进展,证实朝鲜黑客组织TraderTraitor为幕后黑手

2025-03-07
Safe{Wallet} 更新黑客事件调查进展,证实朝鲜黑客组织TraderTraitor为幕后黑手_欧易官网登录中心-OKX官网登录入口

欧意APP下载

欧意交易app是数字货币交易平台

PANews3月6日消息,多签钱包Safe{Wallet}发布公告称,其与Mandiant(现隶属于GoogleCloud)联合进行的安全调查已取得关键进展,并确认2月21日的攻击事件系朝鲜黑客组织TraderTraitor(UNC4899)所为,该组织此前已多次针对加密行业发起攻击。黑客通过入侵Safe{Wallet}开发人员的电脑,并劫持AWS会话令牌绕过多重身份验证(MFA),获取了关键访问权限。

Safe{Wallet}强调,尽管攻击事件造成一定影响,但智能合约未受损,系统已全面重置,并实施了更严密的安全防护措施,包括:

•基础设施重置:重新生成所有凭据、重置集群、更新密钥及机密信息,并重新部署容器镜像。

•外部访问限制:暂时封锁交易服务的外部访问,仅允许内部通信,并加强防火墙规则。

•恶意交易检测升级:与Blockaid合作强化交易监控,增加Safe账户主控升级的风险标记。

•实时监控增强:提升日志记录和威胁检测能力,以便更快响应安全事件。

•待处理交易清理:清除数据库中的所有待处理交易,防止潜在的安全风险。

•优化UI及安全验证工具:引入SafeUtils作为第三方交易验证工具,并计划提供完全基于IPFS托管的Safe{Wallet}版本。

Safe{Wallet}呼吁Web3生态共同应对日益复杂的安全威胁,并加强交易验证工具的优化,以提升用户安全性。官方已发布详细的交易验证指南,并计划进一步优化用户体验,以降低潜在风险。

欧易数字货币交易所 更快、更好、更强