Vào ngày 6 tháng 3, Safe{Wallet} thông báo đã đạt được tiến bộ quan trọng trong điều tra an ninh cùng Mandiant, hiện thuộc Google Cloud, và xác nhận cuộc tấn công ngày 21 tháng 2 do nhóm hacker Triều Tiên TraderTraitor (UNC4899) thực hiện. Những kẻ tấn công đã xâm nhập vào máy tính của các nhà phát triển Safe{Wallet}, chiếm quyền điều khiển Token phiên AWS để vượt qua xác thực đa yếu tố (MFA).
Dù bị ảnh hưởng, hợp đồng thông minh của Safe{Wallet} không bị hỏng hóc. Hệ thống đã được khôi phục hoàn toàn, với việc áp dụng các biện pháp an ninh nghiêm ngặt hơn như tái thiết lập cơ sở hạ tầng, hạn chế truy cập từ bên ngoài và nâng cấp phát hiện giao dịch độc hại.
Safe{Wallet} đã hợp tác với Blockaid để tăng cường giám sát giao dịch và bổ sung các điểm đánh dấu rủi ro. Các bước thực hiện bao gồm cải thiện khả năng ghi nhật ký, dọn dẹp giao dịch đang chờ, và tối ưu hóa công cụ xác minh an ninh, hướng đến phiên bản Safe{Wallet} hoàn toàn trên IPFS.
Safe{Wallet} kêu gọi hệ sinh thái Web3 cùng đối phó với các mối đe dọa an ninh ngày càng phức tạp và tối ưu hóa công cụ xác minh giao dịch để cải thiện an ninh người dùng. Hướng dẫn chi tiết về xác minh giao dịch đã được phát hành và dự kiến sẽ tiếp tục tối ưu hóa trải nghiệm người dùng nhằm giảm rủi ro tiềm ẩn.