Safe WalletのBybitの14億ドルのoopsieに対する陽気な反応!

宇宙の冗談としてしか説明できないひねりを加えて、無限の知恵で安全な財布は、その財布のUIに隙間のあるセキュリティの抜け穴をたどりました。一方、バイビットは、猫のすべての猫が熱いブリキの屋根に恵まれており、14億ドルのギャップを閉じてスクランブルし、悪意のある悪い俳優を追跡するために賞金プロトコルを立ち上げました。 🕵🕵嫌い

最も強化されたハッカーの笑い声でさえも作ることができるサイバー攻撃をきっかけに、イーサリアムベースのCryptoウォレットプロトコルセーフは、マルチSIGソリューションの「即時セキュリティの改善」の時期が高いと判断しました。これは、ドバイに拠点を置くExchange Bybitが2月21日に少しピクルスにいることに気付いた後に来ました。

北朝鮮の悪名高いラザログループに参加してください。彼は、最も味付けされた猫の泥棒を赤面させた強盗で、Bybitのイーサリアムウォレットから14億ドル以上のエーテル(ETH)をスワイプすることができました。彼らは、セーフウォレットのUIでキャンディーストアの子供のような脆弱性を活用し、敵対的なJavaScriptコードを注入し、40万人以上のETHを吸い上げました。 🍬💻

さらなるシェナンガンを防ぐために、SAFEはすぐに財布をロックダウンモードに配置しました。これは、パーティーがすでに開始された後、ホテルの部屋のドアに「邪魔しない」サインを置くようなものです。その後、彼らは段階的なロールアウトと再構成されたインフラストラクチャを発表しました。 🎉

Safeの共同設立者であるMartin Koeppelmannは、デジタルエーテルに連れて行き、チームがUIに10の変更を開発し、出荷したことを発表しました。 X.comの3月3日の投稿で、彼は「UIで完全なRAW TXデータを表示する」や「セキュリティ上の懸念を引き起こした特定の直接ハードウェアウォレットサポートを削除する」などの更新を明らかにしました。誰がセキュリティを必要としているのでしょうか? 😅

一方、Bybit CEOのBen Zhouは、ホストのKevin FollonierとのShiftが発生するWhen Shiftがショーで栄光をポッドキャストした瞬間に、13,000 ETHを転送するための取引に署名した直後に発生した事件を語りました。タイミングについて話してください! ⏰

元帳ハードウェアウォレットを使用していた周は、トランザクションの詳細を完全に確認できないと嘆きました。 「ブラインド署名」として知られるこの小さなしゃっくりは、マルチシグ暗号取引における一般的な脆弱性です。 Safeの最新のアップデートは、明確さが重要であるため、より詳細なトランザクションデータを署名者に提供することを目的としています。 🔑

Kyber NetworkのCEOであるVictor Tranからの業界全体のセキュリティ活動に関する投稿に応えて、Koeppelmannはコラボレーションの重要性を強調しました。しかし、彼はまた、即時のダメージ制御が優先事項であり続けていることに注目しました。これは、家がまだ燃え尽きている間に火を消そうとするようなものです。 🔥

「私たちはまだ「火を消す」モードになっていますが、後ろにそれができたら、私たちは一緒になってフロントエンドとテキサス州の検証セキュリティを改善する必要があります」とKoeppelmannは述べ、「これには多くの政党の関与が必要になる」と付け加えました。もちろん、安全な財布を上げるには村が必要だからです! 🏰

これらは、UIを取り戻すときに@Safeチームが実装した即時のセキュリティの改善です。私たちはこれを透過的に行っており、業界全体で学ぶための多くの教訓があると考えています。以下のリンク

– koeppelmann.eth🦉💳(@koeppelmann)2025年3月3日

2025-03-03 22:51