Криптоиндустрия столкнулась с крупнейшим хищением в истории: в феврале 2025 года хакеры, связанные с северокорейской группировкой Lazarus, похитили 1,5 миллиарда долларов в Ethereum с биржи Bybit. Расследование показало, что атака была осуществлена через компрометацию рабочей станции разработчика SafeWallet, что позволило внедрить вредоносный код в пользовательский интерфейс.
Генеральный директор Safe Рахул Румалла охарактеризовал инцидент как «момент истины», вынудивший компанию провести тотальную реорганизацию систем безопасности. Подчеркивая, что базовый протокол и смарт-счета Safe не были скомпрометированы, Румалла указал на уязвимость «слепой подписи» — практики, при которой пользователи подтверждают транзакции без полного понимания их содержания.
В ответ SafeWallet инициировала масштабную перестройку безопасности на нескольких уровнях: транзакционном, устройств подписи, инфраструктурном, а также в области стандартов и соответствия. Румалла предупредил, что главной угрозой будущего станет социальная инженерия, призвав индустрию к балансу между безопасностью и удобством без отказа от самохранения.