BitMEX 阻止疑似 Lazarus 攻擊,發現該組織的 IP 地址及安全上的「重大漏洞」
簡報 BitMEX在週五的公告中表示,成功阻止了與北韓政府有關的駭客組織Lazarus Group的攻擊。BitMEX的安全團隊表示,他們調查了這起事件,據稱發現了該組織內部運作的新見解,包括潛在的IP地址,以及「運營安全上的重大疏漏」。

據週五的公告,曾經主導比特幣期權交易的平臺BitMEX據報成功阻止了由與朝鮮政府有聯繫的駭客組織Lazarus Group發起的社交工程攻擊。
不僅如此,BitMEX據稱還能夠逆向工程這次 所謂的漏洞 —— 可能揭示了這個強大駭客組織的新見解。
多年來,Lazarus Group一直是加密行業中持續增長的威脅。該組織被認為是一些最引人注目的加密攻擊的幕後黑手,包括可能是 有史以來最大規模的駭客攻擊 (無論是加密還是其他)在二月份對Bybit的攻擊。
釣魚攻擊,尤其是由朝鮮駭客發起的攻擊,在加密領域中相當常見,以至於安全專家經常分享一些危險的明顯跡象和避免被攻擊的技巧。(例如,你可以問潛在的攻擊者金正恩是否娶了一隻狗。)
“最近,一名BitMEX員工通過LinkedIn被聯繫,參與一個潛在的‘NFT市場’web3項目合作,”BitMEX在週五的博客中寫道。“目標是讓受害者在他們的電腦上運行包含惡意代碼的項目代碼。經過幾分鐘的代碼庫檢查……我們發現了一些非常可疑的代碼片段。”
根據BitMEX的說法,該公司的目標員工能夠迅速識別潛在威脅並通知BitMEX安全團隊,該團隊開始了一項調查,可能揭示了一些Lazarus的追蹤方法和“運營安全的重大漏洞”。
值得注意的是,“看起來該組織已經分裂成多個技術水平不一定相同的小組,”團隊寫道。根據BitMEX的說法,在這個案例中,攻擊者試圖重用一個名為“BeaverTail”的惡意代碼,該代碼先前由Palo Alto的Unit 42歸因於Lazarus Group。
在不深入技術細節的情況下,BitMEX表示,仔細查看腳本揭示了一個“運營安全錯誤”,可能揭示了攻擊者的“原始IP地址”。
“一旦我們獲得了這些信息,我們創建了一個簡單的程序,定期查詢這個數據庫並記錄新的感染,目的是了解受害者的一般特徵,並可能發現運營者的新錯誤,”團隊寫道,指出他們似乎已經發現了至少10個潛在的“用於測試或開發惡意軟件的賬戶”。
“調查這次Lazarus Group的活動顯示了他們的入門級釣魚策略和高級後期利用技術之間的鮮明對比,”團隊補充道。
值得注意的是,BitMEX的發現是在Coinbase披露了一次重大 客戶數據洩露 事件幾週後,該事件可能使交易所損失超過4億美元。這一事件重新引發了關於客戶身份識別要求潛在危險和需要改進的行業範圍內網絡安全的討論。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
阿根廷反腐辦公室為哈維爾·米萊在Libra加密推廣醜聞中洗清罪名
快速摘要 阿根廷總統哈維爾·米萊伊發起了一項正式的道德調查,以調查他自己推廣一種名為Libra的加密貨幣的行為,結果顯示米萊伊並未違反公共道德規範。調查結論認為,米萊伊從其個人帳戶發出的帖子並未達到官方政府活動或背書的程度。當地媒體稱之為“加密門”的醜聞,目前仍在聯邦刑事法院進行調查。

基於Stacks的Alex Lab在代幣下跌45%後將賠償用戶830萬美元的損失
快速摘要:Stacks 區塊鏈上的比特幣 DeFi 協議 Alex Lab 表示,在週五發生 830 萬美元的漏洞後,將使用庫存資金完全補償其用戶。該協議的原生代幣因漏洞而下跌 45%,Alex 團隊將此歸咎於協議智能合約邏輯中的缺陷。Alex Lab 之前在 2024 年 5 月曾遭受 430 萬美元的攻擊,該攻擊被歸咎於北韓的 Lazarus Group。該次攻擊的恢復過程仍未完成。

與孫宇晨相關的BiT Global撤回與Coinbase的wBTC相關法律糾紛
律師代表BiT Global撤回了針對Coinbase的訴訟,該訴訟涉及後者在推出競爭代幣cbBTC僅兩個月後下架了包裝比特幣代幣wBTC。該訴訟被駁回且不得再次提起;根據協議,雙方將各自承擔法律費用。

15天連續增長使以太坊ETF累計流入價值創下新高
簡報 美國的現貨以太坊ETF在過去15個交易日中持續出現正向資金流入,使這些基金達到自推出以來的最高累計流入水平。現貨比特幣ETF在五月底達到自身的紀錄後,價值已經減少超過10億美元。

加密貨幣價格
更多








