Comment Safeheron s'attaque-t-il « Ce que vous voyez n'est pas ce que vous signez » Anatomy of Bybit & Safe's Breach

Comment Safeheron s'attaque-t-il « Ce que vous voyez n'est pas ce que vous signez » Anatomy of Bybit & Safe's Breach

1.

Le 21 février 2025, à 22:13 Singapore Time, l'équipe du Trésor de Bybit a lancé un transfert de portefeuille de froid à chaud en utilisant le flux de travail multi-signature de Safe {Wallet} au cours de laquelle les attaquants parviennent à exploiter le processus et à voler avec succès 1,4 milliard de dollars en actifs.

Le 26 février 2025, Sygnia a publié les conclusions de son enquête, confirmant que le seau AWS S3 de Safe {Wallet} avait été compromis par des pirates qui ont déployé le code JavaScript malveillant ciblant le Bybit.

L'objectif principal de ce code était de modifier les détails de la transaction pendant le processus de signature. Pendant ce temps, Safe {Wallet} a déclaré que ses contrats intelligents ne sont pas affectés.

2. La vulnérabilité des racines: «Ce que vous voyez ≠ ce que vous signez»

La violation du recours illustre l'écart mortel entre Intention affichée et action exécutée – Une faille inhérente à de nombreuses architectures de portefeuille:

  1. Compromis d'infrastructure
    Si les attaquants détournent l'interface utilisateur / backend d'un portefeuille, les utilisateurs peuvent involontairement approuver les transactions malveillantes masquées comme légitimes.
  2. Problèmes de compatibilité des écosystèmes

La violation de Bybit met en évidence un défaut critique de la compatibilité des écosystèmes: même avec des appareils sécurisés comme le grand livre, le manque d'intégration transparente entre les systèmes peut saper la sécurité. Dans ce cas:

  • L'interface utilisateur de Safe a été compromise: les attaquants ont manipulé l'adresse de destination affichée, le faisant paraître légitime.
  • La vérification hors ligne de Ledger a échoué: comme la dernière ligne de défense, Ledger n'a pas réussi à implémenter efficacement «ce que vous voyez est ce que vous signez» en raison d'une mauvaise compatibilité avec l'interface utilisateur de Safe. Il n'a affiché que les paramètres d'interaction du contrat et n'a pas affiché les détails complets de la transaction.

Des solutions basées sur les contrats intelligentes comme Safe {Wallet} Excel à la fragmentation clé, mais peuvent ne pas répondre entièrement à la vérification de l'intégrité des transactions, mettant en évidence la nécessité de mesures de sécurité améliorées adaptées aux cas d'utilisation institutionnels.

Cet incident souligne l'importance d'adopter des solutions multicouches robustes pour se protéger contre les exploits sophistiqués dans des environnements à enjeux élevés.

3. La solution: comment Safeheron assure «ce que vous voyez = ce que vous signez»

L'architecture de sécurité de qualité militaire de Safeheron – MPC (calcul multipartite sécurisé) + TEE (Environnement d'exécution de confiance) + moteur politique – est conçu pour empêcher de telles attaques à chaque couche:

Couche 1: Bloc de moteur politique Transferts non-blancs au stade préalable à l'approbation

Transfert aux adresses listées blanches: Le moteur politique de SafeHeron permet aux institutions de restreindre les transferts exclusivement aux adresses pré-autorisées, garantissant que les transactions non blanchies sont automatiquement bloquées avant même d'atteindre le stade d'approbation.

Règles de seuil: Les approbations à plusieurs niveaux, les verrous temporels et les plafonds de volume atténuent l'erreur humaine ou les menaces d'initié.

Couche 2: Tee et multi-signature Protéger l'intégrité de la liste blanche

Avec Safeheron, les adresses de liste blanche ne peuvent être ajoutées ou modifiées que par consensus multipartite, supprimant des points de défaillance uniques. Détection de falsification en temps réel dans le tee-shirt déclenche des alertes instantanées Si des modifications non autorisées sont tentées, garantissant que la liste blanche reste sécurisée.

Couche 3: Tee garantit «ce que vous voyez est ce que vous signez»

Chaque transaction est hachée, signée et validée dans le TEE Intel SGX. Les rapports d'attestation à l'épreuve des facassations garantissent que les données de l'interface utilisateur (destinataire, montant) correspondent exactement à l'exécution sur la chaîne, éliminant les écarts entre l'intention et l'action.

Conclusion

La philosophie de conception de SafeHeron suppose que même si le personnel interne agit de manière malveillante ou si le système est compromis par des pirates, tant que l'application SafeHeron et la fonction de co-signe, SafeHeron ne peut pas voler les clés de l'utilisateur ou transférer les actifs des clients.

À cette fin, SafeHeron limite l'exposition aux risques à l'application et au co-signature côté client, ainsi qu'au co-signataire de la plate-forme et au tee-shirt (environnement d'exécution de confiance), garantissant que le côté client possède des capacités et des fonctions de vérification du TEE indépendantes.

Même si le serveur SafeHeron est entièrement compromis, les actifs des clients restent sécurisés.

En outre, SafeHeron adhère rigoureusement au principe DevSecops, garantissant la sécurité du système via des environnements de construction d'applications et de co-signataires sécurisés et des processus d'approbation et de vérification stricts.

4. Sécurité institutionnelle du portefeuille: pourquoi l'architecture dicte la survie

L'incident de recours n'est pas une anomalie mais un référendum sur la conception du portefeuille:

Type de portefeuilleProfil de risque
Portefeuilles contractuelsLogique modernisable = bornes cachées; UI / Déliaté d'exécution (par exemple, Bybit).
Portefeuilles à clé uniquePoint de défaillance unique; fuites de clés privées fréquentes.
Portefeuilles MPC de baseAdresse d'usurpation, collusion du fournisseur.

SafeHeron redéfinit la sécurité institutionnelle avec des garanties de qualité institutionnelle:

  1. Aucune couche de défaillance unique: SHARDS CLÉS MPC;Tee s'assure que ce que vous voyez est ce que vous signez; Les politiques appliquent les règles.
  2. Zéro angles morts: Chaque transaction est liée cryptographiquement à l'intention vérifiée par l'homme.

En intégrant des techniques cryptographiques avancées et une gouvernance décentralisée, SafeHeron fournit un cadre de sécurité complet qui traite à la fois des menaces externes et internes, établissant une nouvelle norme pour la protection des actifs institutionnels.

La sécurité n'est pas une fonctionnalité – c'est une discipline. Safeheron s'engage à assurer la survie de votre Trésor à l'ère des vecteurs d'attaque infinis. À une époque de cyber-menaces de plus en plus sophistiquées et de vecteurs d'attaque en constante provision, la sauvegarde des actifs numériques est devenue primordiale.

SafeHeron adhère fermement à un cadre de sécurité zéro-frust, affinant continuellement les technologies et les mécanismes de défense pour offrir un bouclier robuste et fiable pour la protection des actifs. Peu importe les défis, nous restons à vos côtés, assurant la sécurité de chaque transaction.

Ne manquez pas cette occasion pour apprendre à protéger vos actifs contre les menaces sophistiquées: https://safeheron.com/security/.

Avertissement: Il s'agit d'un poste payé et ne doit pas être traité comme des nouvelles / conseils.

Suivant: Aave: Le programme de rachat peut-il inverser la baisse de 50% de la médaille?

Voir l’article original en anglais