Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
BitMEX 阻止疑似 Lazarus 攻擊,發現該組織的 IP 地址及安全上的「重大漏洞」

BitMEX 阻止疑似 Lazarus 攻擊,發現該組織的 IP 地址及安全上的「重大漏洞」

查看原文
The BlockThe Block2025/05/30 22:57
作者:By Daniel Kuhn

簡報 BitMEX在週五的公告中表示,成功阻止了與北韓政府有關的駭客組織Lazarus Group的攻擊。BitMEX的安全團隊表示,他們調查了這起事件,據稱發現了該組織內部運作的新見解,包括潛在的IP地址,以及「運營安全上的重大疏漏」。

BitMEX 阻止疑似 Lazarus 攻擊,發現該組織的 IP 地址及安全上的「重大漏洞」 image 0

據週五的公告,曾經主導比特幣期權交易的平臺BitMEX據報成功阻止了由與朝鮮政府有聯繫的駭客組織Lazarus Group發起的社交工程攻擊。

不僅如此,BitMEX據稱還能夠逆向工程這次 所謂的漏洞 —— 可能揭示了這個強大駭客組織的新見解。

多年來,Lazarus Group一直是加密行業中持續增長的威脅。該組織被認為是一些最引人注目的加密攻擊的幕後黑手,包括可能是 有史以來最大規模的駭客攻擊 (無論是加密還是其他)在二月份對Bybit的攻擊。

釣魚攻擊,尤其是由朝鮮駭客發起的攻擊,在加密領域中相當常見,以至於安全專家經常分享一些危險的明顯跡象和避免被攻擊的技巧。(例如,你可以問潛在的攻擊者金正恩是否娶了一隻狗。)

“最近,一名BitMEX員工通過LinkedIn被聯繫,參與一個潛在的‘NFT市場’web3項目合作,”BitMEX在週五的博客中寫道。“目標是讓受害者在他們的電腦上運行包含惡意代碼的項目代碼。經過幾分鐘的代碼庫檢查……我們發現了一些非常可疑的代碼片段。”

根據BitMEX的說法,該公司的目標員工能夠迅速識別潛在威脅並通知BitMEX安全團隊,該團隊開始了一項調查,可能揭示了一些Lazarus的追蹤方法和“運營安全的重大漏洞”。

值得注意的是,“看起來該組織已經分裂成多個技術水平不一定相同的小組,”團隊寫道。根據BitMEX的說法,在這個案例中,攻擊者試圖重用一個名為“BeaverTail”的惡意代碼,該代碼先前由Palo Alto的Unit 42歸因於Lazarus Group。

在不深入技術細節的情況下,BitMEX表示,仔細查看腳本揭示了一個“運營安全錯誤”,可能揭示了攻擊者的“原始IP地址”。

“一旦我們獲得了這些信息,我們創建了一個簡單的程序,定期查詢這個數據庫並記錄新的感染,目的是了解受害者的一般特徵,並可能發現運營者的新錯誤,”團隊寫道,指出他們似乎已經發現了至少10個潛在的“用於測試或開發惡意軟件的賬戶”。

“調查這次Lazarus Group的活動顯示了他們的入門級釣魚策略和高級後期利用技術之間的鮮明對比,”團隊補充道。

值得注意的是,BitMEX的發現是在Coinbase披露了一次重大 客戶數據洩露 事件幾週後,該事件可能使交易所損失超過4億美元。這一事件重新引發了關於客戶身份識別要求潛在危險和需要改進的行業範圍內網絡安全的討論。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

ASRRUSDT 現已上架合約交易和交易BOT

Bitget Announcement2025/06/01 04:37

羅斯·烏布利希特的監獄紀念品和藝術品拍賣籌集了180萬美元的比特幣

簡要概述 一場拍賣會拍賣了絲綢之路創始人羅斯·烏布利希特在獄中的紀念品,籌集了價值180萬美元的比特幣。拍賣品包括烏布利希特在獄中創作的畫作、被捕前的個人物品,以及一張以11比特幣(110萬美元)中標的身份證。競標者需在週一前完成付款。

The Block2025/06/01 00:17
羅斯·烏布利希特的監獄紀念品和藝術品拍賣籌集了180萬美元的比特幣

貝萊德的IBIT比特幣ETF打破34天紀錄,流出4.3億美元

快速摘要:BlackRock 的 IBIT 現貨比特幣 ETF 於週五出現價值 4.3 億美元的資金流出,打破了連續 34 天的資金流入(其中有三天為零流入)。這個行業領先的 ETF 管理的資產規模是排名第二的 Fidelity 的 FBTC 基金的三倍以上。資金流出發生在 BTC 價格從歷史高點回落,過去五天內下跌約 4% 之際。

The Block2025/06/01 00:17
貝萊德的IBIT比特幣ETF打破34天紀錄,流出4.3億美元

美國證券交易委員會對REX-Osprey推出以太坊、Solana質押ETF的提案表示懷疑

簡要概述 美國證券交易委員會(SEC)表示,最近關於 Solana 和以太坊 ETF 的提案可能不符合交易所交易基金的法律資格,該提案旨在通過質押產生收益。在週五晚間的一封信中,SEC 指出來自 REX Shares 和 Osprey Funds 的提案在某些“未解決問題”得到滿意答覆之前就已生效。

The Block2025/06/01 00:17
美國證券交易委員會對REX-Osprey推出以太坊、Solana質押ETF的提案表示懷疑