Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
BitMEX menggagalkan serangan Lazarus yang diduga, menemukan alamat IP kelompok dan 'kekurangan signifikan' dalam keamanan

BitMEX menggagalkan serangan Lazarus yang diduga, menemukan alamat IP kelompok dan 'kekurangan signifikan' dalam keamanan

Lihat versi asli
The BlockThe Block2025/05/30 22:57
Oleh:By Daniel Kuhn

Ringkasan Singkat BitMEX berhasil menggagalkan serangan oleh Lazarus Group, kelompok peretas yang memiliki hubungan dengan pemerintah Korea Utara, menurut pengumuman pada hari Jumat. Tim keamanan BitMEX mengatakan bahwa mereka telah menyelidiki insiden tersebut, dan diduga menemukan wawasan baru tentang cara kerja internal kelompok tersebut — termasuk potensi alamat IP — dan "kekurangan signifikan dalam keamanan operasional."

BitMEX menggagalkan serangan Lazarus yang diduga, menemukan alamat IP kelompok dan 'kekurangan signifikan' dalam keamanan image 0

BitMEX, yang dulunya merupakan tempat perdagangan opsi Bitcoin yang dominan, dilaporkan telah menggagalkan serangan rekayasa sosial oleh Lazarus Group, kelompok peretas yang memiliki hubungan dengan pemerintah Korea Utara, menurut pengumuman pada hari Jumat.

Tidak hanya itu, BitMEX diduga mampu merekayasa balik eksploitasi yang diduga — berpotensi mengungkap wawasan baru tentang kelompok peretas yang tangguh ini.

Lazarus Group telah menjadi ancaman yang terus-menerus dan berkembang di industri kripto selama bertahun-tahun. Kelompok ini diduga berada di balik beberapa eksploitasi kripto yang paling terkenal, termasuk yang kemungkinan merupakan peretasan terbesar (kripto atau lainnya) dari Bybit pada bulan Februari.

Serangan phishing, terutama yang dilakukan oleh peretas Korea Utara, adalah kejadian yang cukup umum di kripto sehingga para ahli keamanan sering berbagi beberapa tanda bahaya dan teknik untuk menghindari menjadi korban. (Misalnya, Anda dapat bertanya kepada calon penyerang Anda apakah Pemimpin Tertinggi Kim Jong Un menikah dengan seekor anjing.)

"Baru-baru ini, seorang karyawan BitMEX dihubungi melalui LinkedIn untuk potensi kolaborasi proyek web3 'NFT Marketplace'," tulis BitMEX dalam sebuah blog pada hari Jumat. "Tujuannya adalah membuat korban menjalankan kode proyek, yang mencakup kode berbahaya, di komputer mereka. Setelah beberapa menit memeriksa repositori … kami menemukan beberapa potongan kode yang sangat mencurigakan."

Menurut BitMEX, karyawan yang menjadi target perusahaan tersebut dapat dengan cepat mengidentifikasi potensi ancaman dan memberi tahu tim keamanan BitMEX, yang memulai penyelidikan yang mungkin telah mengungkap beberapa metode pelacakan Lazarus dan "kekurangan signifikan dalam keamanan operasional."

Yang penting, "tampaknya kelompok ini telah terbagi menjadi beberapa subkelompok yang tidak selalu memiliki kecanggihan teknis yang sama," tulis tim tersebut. Menurut BitMEX, dalam kasus ini, penyerang mencoba menggunakan kembali kode berbahaya yang disebut "BeaverTail" yang sebelumnya dikaitkan dengan Lazarus Group oleh Unit 42 Palo Alto.

Tanpa masuk ke detail teknis tentang bagaimana bug tersebut seharusnya berjalan (pada dasarnya mengumpulkan kata sandi/IP korban dan menyimpannya dalam database), BitMEX mengatakan bahwa pemeriksaan lebih dekat pada skrip mengungkapkan "kesalahan keamanan operasional" yang mungkin telah mengungkapkan "alamat IP asli" penyerang.

"Setelah kami memiliki informasi ini, kami membuat program sederhana yang akan menanyakan database ini secara teratur dan mencatat infeksi baru dengan tujuan memahami profil umum korban dan berpotensi menemukan kesalahan baru oleh operator," tulis tim tersebut, mencatat bahwa mereka tampaknya telah menemukan setidaknya 10 "akun potensial yang digunakan untuk menguji atau mengembangkan malware."

"Menyelidiki kampanye Lazarus Group ini menunjukkan kontras yang mencolok antara strategi phishing tingkat pemula mereka dan teknik pasca-eksploitasi yang canggih," tambah tim tersebut.

Yang penting, penemuan BitMEX ini datang beberapa minggu setelah Coinbase mengungkapkan pelanggaran data pelanggan yang signifikan yang dapat merugikan bursa lebih dari $400 juta dalam kerugian. Peristiwa tersebut telah menghidupkan kembali percakapan tentang potensi bahaya persyaratan kenali-pelanggan-anda dan kebutuhan akan keamanan siber yang lebih baik di seluruh industri.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Kantor anti-korupsi Argentina membebaskan Javier Milei dalam skandal promosi kripto Libra

Tinjauan Cepat Sebuah penyelidikan etika formal yang diluncurkan oleh Presiden Argentina Javier Milei untuk menyelidiki promosinya sendiri terhadap mata uang kripto bernama Libra telah membebaskan Milei dari pelanggaran aturan etika publik. Penyelidikan tersebut menyimpulkan bahwa unggahan Milei, yang berasal dari akun pribadinya, tidak mencapai tingkat aktivitas resmi pemerintah atau dukungan. Pengadilan pidana federal terpisah sedang melakukan penyelidikan terhadap skandal tersebut, yang dijuluki "Cryptogate" oleh media lokal.

The Block2025/06/08 11:41
Kantor anti-korupsi Argentina membebaskan Javier Milei dalam skandal promosi kripto Libra

Alex Lab berbasis Stacks akan mengganti rugi pengguna setelah eksploitasi senilai $8,3 juta saat token turun 45%

Ringkasan Cepat Alex Lab, sebuah protokol DeFi Bitcoin di blockchain Stacks, mengatakan akan sepenuhnya mengganti kerugian penggunanya menggunakan dana kas setelah eksploitasi senilai $8,3 juta pada hari Jumat. Token asli protokol tersebut turun 45% sebagai respons terhadap eksploitasi tersebut, yang oleh tim Alex disalahkan pada cacat dalam logika kontrak pintar protokol. Alex Lab sebelumnya dieksploitasi pada Mei 2024 sebesar $4,3 juta, dalam serangan yang disalahkan pada Grup Lazarus dari Korea Utara. Proses pemulihan dari serangan tersebut masih belum selesai.

The Block2025/06/07 22:57
Alex Lab berbasis Stacks akan mengganti rugi pengguna setelah eksploitasi senilai $8,3 juta saat token turun 45%

BiT Global yang terhubung dengan Justin Sun menghentikan perselisihan hukum terkait wBTC dengan Coinbase

Pengacara untuk BiT Global membatalkan gugatan terhadap Coinbase terkait penghapusan token Bitcoin terbungkus wBTC oleh perusahaan tersebut hanya dua bulan setelah meluncurkan token pesaing, cbBTC. Gugatan tersebut dibatalkan dengan prasangka, yang berarti tidak dapat diajukan kembali; kedua perusahaan akan membayar biaya hukum mereka sendiri, sesuai dengan kesepakatan.

The Block2025/06/07 22:57
BiT Global yang terhubung dengan Justin Sun menghentikan perselisihan hukum terkait wBTC dengan Coinbase