深潮 TechFlow 消息,2 月 22 日,Safe.eth 官方发文通报 Safe{Wallet} 服务暂停后的调查进展。事件起因是尽管 Safe{Wallet} 用户界面显示了与 Bybit 相关的正确交易信息,但一笔携带有效签名的恶意交易在链上执行。目前初步调查结果显示以下几点:
- 代码库安全性:经过全面检查,未发现 Safe 代码库存在任何入侵或修改痕迹
- 依赖项检查:未发现影响交易流程的恶意依赖项,排除供应链攻击可能
- 基础设施状况:系统日志显示无未经授权的基础设施访问记录
- 影响范围:确认未发现其他 Safe 地址受到影响
为确保平台安全性,Safe{Wallet} 目前采取了以下措施:
- 全面审查所有服务配置
- 轮换更新所有基础设施访问凭证
- 重新构建容器并重新应用全部配置
- 联合外部安全研究人员进行代码审计
官方表示,虽然调查显示 Safe{Wallet} 前端界面未被攻破,但团队仍在进行彻底的安全审查,将在确保安全的前提下尽快恢复服务。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...