金色財經報道, Binance 創始人 CZ 在社交媒體上發文表示,自己通常不會批評其他行業參與者,但是 Safe 發佈的事件報告使用模糊的語言來掩蓋了問題。讀完後,問題多於答案,暫時想到的問題包括:
- “破壞 Safe {Wallet} 開發者機器”是什麼意思?他們是如何破解這臺特定的機器的?是社會工程、病毒等嗎?
- 開發者機器如何訪問“Bybit 運營的賬戶”?一些代碼從這臺開發人員機器直接部署到 prod?
- 他們是如何在多個簽名者中欺騙 Ledger 驗證步驟的?是盲籤嗎?還是簽名者沒有正確驗證?
- 14 億美元是使用 Safe 管理的最大地址嗎?他們爲什麼不針對其他人呢?
- 其他“自託管、多簽名”錢包提供商和用戶可以從中學到什麼?