267 天前

03月07日,星期五 12:00

Safe{Wallet} 更新黑客事件调查进展,证实朝鲜黑客组织TraderTraitor为幕后黑手

火讯财经讯,3月6日消息,多签钱包Safe{Wallet}发布公告称,其与Mandiant(现隶属于GoogleCloud)联合进行的安全调查已取得关键进展,并确认2月21日的攻击事件系朝鲜黑客组织TraderTraitor(UNC4899)所为,该组织此前已多次针对加密行业发起攻击。黑客通过入侵Safe{Wallet}开发人员的电脑,并劫持AWS会话令牌绕过多重身份验证(MFA),获取了关键访问权限。 Safe{Wallet}强调,尽管攻击事件造成一定影响,但智能合约未受损,系统已全面重置,并实施了更严密的安全防护措施,包括: •基础设施重置:重新生成所有凭据、重置集群、更新密钥及机密信息,并重新部署容器镜像。 •外部访问限制:暂时封锁交易服务的外部访问,仅允许内部通信,并加强防火墙规则。 •恶意交易检测升级:与Blockaid合作强化交易监控,增加Safe账户主控升级的风险标记。 •实时监控增强:提升日志记录和威胁检测能力,以便更快响应安全事件。 •待处理交易清理:清除数据库中的所有待处理交易,防止潜在的安全风险。 •优化UI及安全验证工具:引入SafeUtils作为第三方交易验证工具,并计划提供完全基于IPFS托管的Safe{Wallet}版本。 Safe{Wallet}呼吁Web3生态共同应对日益复杂的安全威胁,并加强交易验证工具的优化,以提升用户安全性。官方已发布详细的交易验证指南,并计划进一步优化用户体验,以降低潜在风险。

0
0
  • BTC跌破91000美元,日内下跌 1.47%

    火讯财经讯,11月29日消息,欧易OKX行情显示,BTC刚刚跌破91000美元,现报90994.90美元/枚,日内下跌1.47%。

    3 小时前

  • Bubblemaps:IRYS空投疑遭900钱包集群操纵,已套现400万美元

    火讯财经讯,11月28日消息,据Bubblemaps称,IRYS于两日前上线并向早期用户空投8%代币,但其中约20%被一组900个新建钱包领取,这些地址在上线前由Bitget分批注资且无链上活动记录。目前这些地址已将$IRYS转至新钱包并发送至Bitget,累计套现约400万美元。

    7 小时前

  • Bitmine增持逾2万枚ETH,价值6332万美元

    火讯财经讯,11月28日消息,据Lookonchain披露,TomLee主导的Bitmine刚刚再次购入20,532枚ETH,当前价值约为6332万美元。

    8 小时前

  • OpenSea高管否认Coinbase泄露1.5亿美元代币销售消息

    火讯财经讯,11月28日消息,针对Doomer曝光的“Coinbase疑泄露OpenSea1.5亿美元ICO信息”一事,OpenSea首席市场官AdamHollander在评论中回应称“假的(Fake)”,否认相关传闻。

    8 小时前

  • Coinbase疑提前泄露OpenSea 1.5亿美元代币发售信息

    火讯财经讯,11月28日消息,据doomer称,Coinbase短暂发布后删除的内容显示,OpenSea将于下周在Coinbase平台进行$SEA代币销售,总估值30亿美元,单价0.3USDC,出售代币占总供应量5%,无锁仓期,预计募资达1.5亿美元。

    8 小时前