La réponse de Safe après le piratage de 1,4 milliard de dollars d'Ethereum a Bybit a suscité des critiques dans la communauté cryptographique. Les chiffres clés de l'écosystème, tels que CZ (ancien PDG de Binance) et Mudit Gupta (Polygon Ciso), ont remis en question le manque de clarté dans la déclaration de Safe, soulignant de sérieux échecs dans la sécurité opérationnelle et la gestion des informations d'identification.
Dans sa déclaration officielle, Safe a confirmé que ses contrats intelligents n'étaient pas affectés, mais ont révélé que l'attaque était possible grâce à l'ordinateur d'un développeur en toute sécurité {Wallet}. Selon sa version, cela a permis la proposition d'une transaction malveillante déguisée, ce qui a finalement abouti au vol massif de fonds.
SERE
Sécurité a assuré qu'il a pris des mesures de sécurité supplémentaires, reconfiguré son infrastructure et restauré sa sécurité {Wallet} dans le MainNet Ethereum avec un déploiement progressif. De plus, il a annoncé qu'il publierait un rapport post mortem avec plus de détails sur l'enquête.
L'ancien PDG de Binance, Changpeng Zhao (CZ), a critiqué dans son compte X la langue utilisée par Safe, qu'il a appelé vaguement et sans expliquer clairement l'origine de l'attaque. CZ a exprimé ses doutes et a soulevé plusieurs questions:
Comment le développeur sûr a-t-il compromis? Était-ce un virus, une ingénierie sociale ou une autre méthode? Comment un développeur a-t-il accédé à un compte de recours? Le code a-t-il été déployé directement en production depuis votre ordinateur? Comment la vérification de Ledger dans plusieurs simulations signataires?
Questions CZ et Gupta
La CZ soulève également si la signature aveugle ou les signataires n'ont pas vérifié correctement? 1,4 milliard de dollars FUet la directionsur Plus grandet géré par Safe? Pourquoi n'ont-ils pas pointé vers les autres? Quelles leçons les autres fournisseurs de portefeuille multisig peuvent-ils apprendre et l'auto-inistrie? CZ était l'un des Premièrement pour alerter Sur les portefeuilles multisig après le vol effectué par le groupe Lazare en Bybit.
Pour sa part, Mudit Gupta, Polygon Ciso, a également lancé plusieurs questions à Safe: pourquoi un seul développeur avait-il accès à modifier les éléments sur le site de production de Safe? N'y a-t-il pas de surveillance sur ces changements? Allez les gars, ils ont juste un travail, a-t-il dit.
Bien que la sécurité garantit que ses contrats intelligents et son code source n'ont pas été violés, la communauté a indiqué que le vrai problème était une carence en sécurité opérationnelle. L'utilisateur Bryguydefi a critiqué que les entreprises qui gèrent des milliards de dollars continuent de dépendre des sites Web logés par des tiers pour interagir avec des blockchains décentralisés, qualifiant la situation comme inacceptable.
Manque de contrôle
Bien que les prétentions sûres aient mis en œuvre de nouvelles mesures de sécurité pour éviter de futures attaques, les doutes persistent. Les réponses offertes par Safe n'ont pas convaincu la communauté, et les critiques de personnalités clés telles que CZ et Gupta reflètent la préoccupation concernant le manque de transparence et les contrôles des plateformes qui gèrent des milliards de dollars.
La seule chose vraie pour le moment est que le piratage de Bybit, attribué au groupe nord-coréen Lazarus, est l'un des plus grands vols de l'histoire de la cryptographie. La communauté s'attend à ce que le rapport final de Safe clarifie comment l'attaque s'est produite et quels changements structurels mettront en œuvre pour éviter des vulnérabilités similaires à l'avenir.