CZ对BYBIT在最近的1.4B hack上的详细取证报告做出了反应
小编
2025-02-27 15:31:42
Safe {Wallet} 发布了关于 Bybit 遭受黑客攻击的调查声明,指出此次攻击是通过折衷的开发人员机器实现的。法医报告显示,攻击者利用了 Safe{Wallet} 的 AWS 基础设施,通过注入恶意 JavaScript 代码操纵了交易。该攻击由朝鲜支持的黑客组织 Lazarus Group 发起,该组织以复杂的网络攻击和利用社会工程学手段而闻名。
Safe {Wallet} 表示,调查未发现其智能合约或前端代码存在任何漏洞。安全团队已进行全面调查,并通过分阶段推出恢复了以太坊主网的安全性。所有基础设施已重新配置,所有证书已轮换,以确保攻击向量被完全消除。
然而,Binance 前首席执行官 Changpeng “CZ” Zhao 对 Safe {Wallet} 的法医报告提出了批评,认为报告使用模糊语言,未能充分解答关键问题。CZ 质疑报告中关于受损开发人员机器的细节,以及黑客如何获得 Bybit 系统的访问权限。