Vụ đánh cắp 1,4 tỷ USD của Bybit là một lời nhắc nhở khác về những gì sẽ xảy ra khi các hệ thống tài chính được xây dựng trên những nền tảng cơ bản không an toàn. Các báo cáo pháp y xác nhận rằng những kẻ tấn công đã tiêm mã JavaScript độc hại qua bucket AWS S3 bị xâm phạm của Safe{Wallet}, chiếm đoạt các giao dịch hợp pháp và chuyển hướng chúng về tài khoản của chúng. Lỗ hổng này sẽ không thể xảy ra nếu Bybit đã lưu trữ giao diện ký trên cơ sở hạ tầng của chính mình. Những cuộc tấn công này sẽ vẫn tiếp diễn cho đến khi chúng ta vượt qua những biện pháp sửa chữa tạm thời và áp dụng các kiến trúc loại bỏ hoàn toàn các bề mặt tấn công chung.