CZ批评安全钱包关于Bybit Hack的验尸
2025-02-28 06:14 loading...

币圈网报道:
前Binance首席执行官Changpeng Zhao(CZ)批评了Seaf Wallet对Bybit Hack的验尸更新,称其为“不太好”,并引起了人们对攻击者如何欺骗多个签名者的担忧。
他的评论遵循一份审计报告,指出违规是由安全基础设施而不是交易所系统的妥协造成的。
安全的回应
法医调查发现,受损的安全钱包证书导致了近15亿美元的bybit开发。加密钱包提供商在周三在X上的一份声明中证实了这些发现,并指出,该黑客攻击源于“受损的安全钱包开发人员”。
公司突出显示报告没有在其智能合约或前端源代码中确定漏洞。它还宣布已完全重建并重新配置其基础设施并改变了所有证书,以确保攻击向量被“完全消除”。
但是,CZ批评声明说:
“ Safe的更新并不是那么好。它使用模糊的语言来解决问题。阅读后,我的问题多于答案。”
他质疑“损害安全{Wallet}开发人员机器的意思是什么”,以及攻击是如何发生的,询问社会工程或病毒是否涉及。他还询问了开发人员如何访问BYBIT运营的帐户以及是否将代码直接部署到生产中。
关于攻击者如何绕过账本验证,是否涉及盲目签名或签名者是否无法正确验证,引起了进一步的担忧。
报告和更新
2月26日,拜比特发行Sygnia和Verichains进行了关于袭击的法医审计。审计显示,安全开发人员的凭据已被妥协,使黑客可以访问钱包的基础设施,这导致签名者被欺骗到批准了恶意交易。
根据该报告,该漏洞利用是使用“恶意JavaScript代码”进行的,这些“恶意JavaScript代码”两天前被注入了Seaf的Amazon Web服务系统。仅当交易来自特定的合同地址时,该脚本才激活,包括拜比特的多名合同以及涉嫌属于罪犯的另一个地址。
黑客入侵仅两分钟后,攻击者从安全系统中删除了恶意代码,并消失了。法医专家和该公司还确认,Bybit的基础设施没有受到损害。
自事件以来,Bybit有借从BITGET到40,000 ETH满足撤回要求,此后已偿还。该公司也有恢复它的储备通过贷款,资产购买和鲸鱼存款,获得446,870 ETH,价值12.3亿美元。首席执行官本·周(Ben Zhou)确认的该交易所现在有100%的客户资产支持。
相关阅读
-
币安Web3钱包使用教学:创建|转账|提现详细步骤数字货币钱包 2025-08-21 20:58
-
与铀金融黑客事件相关的美国政府钱包收到价值 33.2 万美元的以太坊区块链资讯 2025-08-21 18:54
-
Chainlink价格飙升:钱包增长创新高,LINK迎来强劲发展势头比特币资讯 2025-08-20 22:15
-
永续合约双雄逐鹿:Bybit与Bitget交易哲学和金融机制有何不同?区块链资讯 2025-08-20 20:59
-
神秘钱包获得数百万Pi币,Pi团队在代币解锁前进行回购?区块链资讯 2025-08-20 20:59
-
罗斯·格伯批评迈克尔·塞勒的比特币策略为“疯狂的糟糕数学”比特币资讯 2025-08-19 20:15
-
比特币支持者 Pierre Rochard 批评以太坊和 XRP 的代币化价值主张区块链资讯 2025-08-19 00:22
-
著名卖空者批评Strategy以5100万美元购入比特币,称其产品需求疲软比特币资讯 2025-08-19 00:14
-
柴犬钱包激增30%后可能反弹区块链资讯 2025-08-18 00:23
-
谷歌澄清:非托管钱包不受Play Store新规限制比特币资讯 2025-08-14 10:15