خلصت المراجعة الجنائية للهجوم المستهدف على Bybit بواسطة مجموعة Lazarus إلى أن الهجوم على Bybit Safe تم تحقيقه من خلال جهاز مخترق لمطور Safe{Wallet}، مما أدى إلى معاملات خبيثة مقنعة. Lazarus هي مجموعة قرصنة كورية شمالية مدعومة من الدولة ومعروفة بتنفيذ هجمات هندسية اجتماعية متطورة على بيانات اعتماد المطورين، وأحيانًا ما يتم دمجها مع ثغرات أمنية غير معروفة.
نصائح مهمة! ولم تشير المراجعات الجنائية التي أجراها باحثون أمنيون خارجيون إلى وجود أي ثغرات في العقود الذكية الآمنة أو الكود المصدر للواجهة الأمامية والخدمات.
بعد الأحداث الأخيرة، أجرى فريق Safe{Wallet} تحقيقًا شاملاً وقام الآن باستعادة Safe{Wallet} على شبكة Ethereum الرئيسية على مراحل. قام فريق Safe{Wallet} بإعادة بناء البنية التحتية بالكامل وإعادة تكوينها وتدوير جميع بيانات الاعتماد لضمان القضاء على متجه الهجوم تمامًا.
سيقوم فريق Safe{Wallet} بنشر تقرير كامل بعد الوفاة بمجرد معرفة النتائج النهائية للتحقيق.
لا تزال الواجهة الأمامية لـ Safe{Wallet} قيد التشغيل، مع اتخاذ تدابير أمنية إضافية. ومع ذلك، يتعين على المستخدمين أن يكونوا أكثر حذراً ويقظة عند توقيع المعاملات.
تلتزم شركة Safe بقيادة مبادرة على مستوى الصناعة لتحسين إمكانية التحقق من المعاملات، وهو تحدٍ على مستوى النظام البيئي بأكمله. ستواصل شركة Safe الالتزام بالأمن والشفافية والحراسة الذاتية ودفع الصناعة إلى الأمام.