加密货币交易所 Bybit 发布了对上周 15 亿美元黑客攻击事件的取证审查报告,报告显示其系统并未受到入侵,问题似乎源于 Safe 钱包基础设施遭到入侵。Bybit 从审查中得出结论:“Safe 开发人员的凭据遭到入侵”,这使得 Lazarus 黑客组织能够未经授权访问 Safe 钱包,随后欺骗 Bybit 员工签署恶意交易。查看所有新闻通讯然而,一位知情人士告诉 CoinDesk,尽管钱包的基础设施遭到社会工程学攻击,但如果 Bybit 没有“盲签”交易,黑客攻击就不可能发生。该术语指的是一种机制,即在不全面了解其内容的情况下批准智能合约交易。Safe 还发表声明称,“Safe 智能合约未受影响,攻击是通过入侵 Safe {Wallet} 开发人员机器进行的,该攻击影响了 Bybit 运营的账户。”它还指出,“外部安全研究人员的取证审查并未表明 Safe 智能合约或前端和服务源代码中存在任何漏洞。”两家公司之间明显的来回交锋与 WazirX 和 Liminal Custody 的情况相似,这两家公司在去年 7 月发生 2.3 亿美元的攻击后互相指责。ZachXBT 分析的链上数据显示,Lazarus 正试图洗白被盗资金,目前有 920 个钱包被不义之财所污染。这些资金可能无意中与针对 Phemex 和 Poloniex 的黑客攻击中被盗的资金混合在一起,将 Lazarus 集团与这三家公司联系起来。Bybit 宣布“向 Lazarus 宣战”,因为它通过众包努力冻结被盗资金(Coindesk)