TechFlowの報道によると、2月26日、Bybitが発表した15億ドル相当の盗難事件に関する中間報告によれば、今回の事件はSafeインフラの脆弱性が原因であり、Bybit側の関連インフラには異常が認められなかった。
Safeチームは声明を発表し、「LazarusグループによるBybitへの標的型攻撃についてのフォレンジック調査の結果、Bybit Safeに対する攻撃は、Safe開発者のマシンが侵入されたことにより実行されたものであり、その結果として偽装された悪意ある取引が提案された。外部のセキュリティ研究者によるフォレンジック調査では、Safeのスマートコントラクトやフロントエンド、サービスのソースコードにいずれも脆弱性は確認されていない。最近の出来事を受け、Safeチームは徹底的な調査を実施し、段階的にイーサリアムメインネット上のSafeの復旧を開始した。Safeチームはすべてのインフラを完全に再構築・再設定し、すべての認証情報を更新することで、攻撃経路が完全に排除されたことを確認した。
調査の最終結果が確定次第、Safeチームは詳細なポストモーテムレポートを公表する予定である」と述べた。




