Your bank is using your money. You’re getting the scraps.WATCH FREE

CZ reacciona al detallado informe forense de Bybit sobre el reciente hackeo de 1.400 millones de dólares

En esta publicación:

  • Safe{Wallet} ha publicado informes forenses preliminares detallados del reciente hackeo de $1.4 mil millones.
  • El ex CEO Binance Changpeng Zhao, reaccionó rápidamente después de leer el informe y expresó críticas sobre la actualización de Safe.
  • CZ expresó su descontento con el informe y dijo que después de leerlo le quedaron más preguntas que respuestas.

Safe{Wallet} ha publicado un comunicado sobre el ataque a Bybit. El informe forense dejó al exdirector ejecutivo Binance Changpeng Zhao, con más preguntas que respuestas, y este los criticó duramente, alegando que el informe estaba redactado con un lenguaje vago para pasar por alto los problemas. 

Según el informe , la revisión forense del ataque dirigido por el Grupo Lazarus a Bybit concluyó que este se llevó a cabo a través de un equipo de desarrollo de Safe comprometido. El ataque resultó en la propuesta de una transacción maliciosa encubierta que permitió a los hackers extraer fondos de la billetera de Bybit.

Según el informe, la auditoría forense realizada por investigadores de seguridad externos no indicó ninguna deficiencia en lostracinteligentes de Safe ni en el código fuente del frontend y los servicios. 

El informe también indicó que el equipo de Safe realizó una investigación exhaustiva y ha restablecido Safe en la red principal Ethereum con una implementación gradual. El equipo de Safe ha reconstruido completamente, reconfigurado toda la infraestructura y rotado todas lasdent, garantizando así la eliminación total del vector de ataque.

La interfaz segura sigue operativa con medidas de seguridad adicionales. Sin embargo, el informe recomienda a los usuarios extremar la precaución y mantenerse alerta al firmar transacciones. 

CZ critica el informe forense de Safe por no ser lo suficientemente detallado

El informe ha recibido fuertes críticas del fundador y exdirector ejecutivo Binance CZ. Según CZ, el informe no es lo suficientemente detallado como para abordar todas las preocupaciones y presenta importantes lagunas en cuanto a cómo ocurrió el incidente. CZ primero cuestionó qué significa "comprometer un equipo de desarrollador seguro". También cuestionó cómo los hackers comprometieron el equipo en cuestión y se preguntó si se trató de ingeniería social, un virus u otra cosa. 

Ver también  Binance Coin es bajista: ¿Es así como BNB entra en 2020?

CZ también expresó su preocupación por cómo una máquina de desarrollador accedió a una cuenta de Exchange. Preguntó si algún código se implementó remotamente desde la máquina de desarrollador directamente a la producción. CZ también expresó su preocupación por cómo los hackers eludieron el paso de verificación del libro mayor con varios firmantes. Preguntó si los firmantes no verificaron correctamente o si firmaron a ciegas.

Bybit también emprendió una profunda investigación forensetraca las firmas de seguridad blockchain Sygnia y Verichains. El objetivo de las investigaciones se centró en los hosts de los tres firmantes, como seguimiento del hackeo de 1.400 millones de dólares. 

CZ también cuestionó si los 1.400 millones de dólares eran la dirección más grande gestionada con Safe y por qué los hackers no atacaron otras billeteras. CZ también preguntó qué lecciones pueden aprender de esta experiencia otros proveedores y usuarios de billeteras de autocustodia y multifirma.

Las investigaciones de Sygnia concluyeron que la causa deldent fue un código malicioso proveniente de la infraestructura de Safe. El informe concluyó que la infraestructura de Bybit no se vio afectada ni comprometida de ninguna manera durante el ataque. El informe destacó que las investigaciones se profundizarán para confirmar los hallazgos recientes.

Las conclusiones preliminares de Verichains revelaron que el archivo JavaScript benigno de app.safe.global fue reemplazado el 19 de febrero por un código malicioso destinado a inutilizar la billetera fría multifirma Ethereum de Bybit. Los investigadores de Verichains también recomendaron realizar más investigaciones para confirmar la causa raíz.

Véase también  El discurso inaugural de Trump no aborda los planes sobre criptomonedas ni aranceles

Según informes, el Grupo Lazarus blanquea fondos de Bybit a través de monedas meme

La plataforma de intercambio Bybit, con sede en los Emiratos Árabes Unidos, fue víctima de hackers la semana pasada, lo que provocó la pérdida de 1.500 millones de dólares. El director ejecutivo de la plataforma afirmó que los fondos se extrajeron de una de las billeteras multifirma frías de Bybit. 

Según datos de la cadena de bloques, se observó que el grupo de hackers norcoreano Lazarus Group, presunto responsable del ataque, utilizaba memecoins para blanquear los fondos robados. El investigador de ciberseguridad ZachXBT informó que Lazarus Group distribuyó varias memecoins en Pump.fun.

Binance también se ha visto afectado por ataques maliciosos de ciberdelincuentes. Recientemente, Joe Zhou, un emprendedor de criptomonedas con sede en Hong Kong, denunció que estafadores le enviaron un mensaje a través del número habitual Binance , donde suele recibir sus códigos de verificación, informándole que su cuenta había sido accedida desde Corea del Norte.

Joe Zhou conversó con los atacantes, quienes lo engañaron para que enviara fondos a otra billetera. Zhou actuó con rapidez y recuperó la mayor parte de sus fondos antes de que los hackers cashretiraran.

Si desea un punto de entrada más tranquilo al cripto DeFi sin la publicidad habitual, comience con este video gratuito.

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan