1,4 milyar dolarlık Bybit soygunu, finansal sistemler temelde güvensiz temeller üzerine inşa edildiğinde neler olabileceğinin bir başka hatırlatıcısıdır. Adli raporlar, saldırganların Safe{Wallet}'ın tehlikeye atılmış AWS S3 kovası aracılığıyla kötü amaçlı JavaScript enjekte ettiğini, meşru işlemleri ele geçirdiğini ve bunları kendi hesaplarına yönlendirdiğini doğruluyor. Bybit, imzalama arayüzünü kendi altyapısında barındırmış olsaydı bu istismar imkansız olurdu. Bu saldırılar, patchwork düzeltmelerinin ötesine geçip paylaşılan saldırı yüzeylerini tamamen ortadan kaldıran mimarileri benimseyene kadar gerçekleşmeye devam edecek.