Чанпэн Чжао критиковал Safe за неконкретные формулировки в расследовании атаки на Bybit

Основатель Binance Чанпэн Чжао (CZ) выразил резкую критику в адрес документа от Safe, связанного с расследованием утечки активов c биржи Bybit. Он отметил, что текст содержит неясные формулировки, которые скрывают реальные проблемы. Предприниматель заявил, что обычно не критикует других участников рынка, но в этот раз чувствует необходимость высказать свое мнение.
CZ подчеркнул: описания от команды Safe недостаточно конкретны. Он отметил, что используемые формулировки слишком расплывчаты и не дают четкого понимания сути произошедшего. Основатель Binance задал множество вопросов, на которые не нашел ответы в официальном заявлении компании.
Чанпэн Чжао задал вопрос о том, что означает фраза «compromising a Safe Wallet developer machine». Он интересуется, каким образом злоумышленники смогли взломать данное устройство. CZ также хочет узнать, использовалась ли социальная инженерия или вирусное ПО для атаки Bybit.
Кроме того, CZ выразил сомнения по поводу доступа аппарата разработчиков к аккаунту, управляемому Bybit. Он предположил, что возможно, код был сразу развернут в производственной среде. Этот факт вызывает вопросы о качестве контроля и безопасности на стороне создателей.
Еще один важный вопрос касается обхода проверки Ledger на нескольких подписывающих устройствах. Основатель Binance интересуется, было ли это связано с функцией blind signing или с недостаточной проверкой подписей. По мнению специалиста, такие детали важны для понимания уязвимостей в механизмах мультиподписных кошельков.
CZ также отметил, что обновление не отвечает на вопрос, был ли адрес с $1,4 млрд самым большим, управляемым через Safe, и почему атакующие не выбрали другие хранилища. Он призвал участников отрасль извлечь уроки из этого случая и усилить защиту кошельков. По его мнению, вопросы безопасности должны быть решены путем внедрения дополнительных мер безопасности. В завершение, Чанпэн Чжао категорически отверг утверждения, что Binance использовала Safe для сохранения активов.