专家:北韩黑客Lazarus Group疑似入侵Bybit员工电脑取得钱包多签权限

专家:北韩黑客Lazarus Group疑似入侵Bybit员工电脑取得钱包多签权限

币圈聚合(268btc.cc):加密货币交易所Bybit今日凌晨惊传遭黑价值约14.7亿美元的ETH和stETH,瞬间引爆社群。根据Arkham分析数据,黑客将资产变卖后得手价值约13.4亿美元ETH(499,395枚)以及4200万美元的cmETH(15,000枚),并将资金分散在53个地址中。

虽然Bybit此次遭黑损失惨重,以太坊资金漏洞高达50万枚。但相关机构与交易所仍然愿意贡献一己之力,透过借款ETH助力Bybit度过短期提领潮。

不仅如此,也有链上相关专家帮忙找出本次事件的元凶以及他们的作案手法。

原凶是北韩黑客组织Lazarus Group

在黑客事件发生后,链上分析平台Arkham就立刻发出50,000枚ARKM的悬赏,奖励找出整起黑客事件的元凶。对此,链上侦探ZackXBT首先提交犯人证据并获得奖励,而整起事件的元凶,就是币圈非常熟悉的北韩黑客组织「LAZARUS GROUP」。

而在推文底下有人询问ZackXBT:「Bybit能从LAZARUS拿回多少遭黑资金(可能透过协商拿回)」。对此,ZackXBT表示,在乐观情况下,或许可以拿回15~30%资金:部分追回比较常见(乐观情况下15-30%?),但要清洗14.6亿美金可能会更难,这取决于他们有多耐心。最近的黑客事件中,Lazarus主要是把资金分散到不同链上的交易所,最终透过OTC交易换手。朝鲜IT人员曾经全额归还Munchables的资金,但那是完全不同的一个团队。

OneKey:大概率是Bybit工作人员电脑被入侵

另外,对于整起黑客事件的攻击手法,慢雾安全专家余弦表示,攻击者先在2月19日部署恶意合约,并在2月21日利用Bybit Safe多签钱包的三个owner签署,将Safe合约替换成恶意合约,最后透过恶意合约进行操作,窃走Bybit钱包的资金。

冷钱包团队OneKey补充表示,黑客大概率确认bybit的三个多签电脑已被入侵,具备可攻击条件。并在接下来的多签工作人员日常转帐签名时替换签名内容。

安全专家:Bybit被盗事件不是个案,去年就有多起遭黑事件

接着,余弦在今早再度发推表示,Bybit本次被盗事件不是个案,北韩黑客在去年已经成功利用类似手法攻击多家平台:

Safe合约本身没有问题,问题出在非合约部分,前端被篡改并伪造,以达到欺骗效果。这并非个案,朝鲜黑客去年已成功攻击多家平台,例如:

  • WazirX:2.3亿美元,Safe多签

  • Radiant Capital:5000万美元,Safe多签

  • DMM:3.05亿美元,Gnosis多签

这类攻击手法已经工程化、成熟化,确实厉害。其他项目方也需要提高警惕,类似的攻击点可能不仅存在于Safe的多签机制。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/13642.html

(0)
admin的头像admin
上一篇 2025年2月22日 下午9:26
下一篇 2025年2月22日 下午9:47

相关推荐

  • 一文了解玩币杠杆会欠钱吗?

    加密货币爆火的背后,还离不开杠杆交易的推动。杠杆交易是指通过借入资金来放大投资效果的一种交易方式,并且不需要投资者实际拥有投资如资金的数额,这让杠杆交易逐渐成为热门选择。但杠杆交易无疑会伴随着高风险,这也引起了投资者对于欠债的担忧,那么究竟玩币杠杆会欠钱吗?就目前资料分析来看,使用杠杆稍有不慎确实有可能导致欠债。接下来币圈聚合小编为大家详细分析一下欠债的具体…

    2025年1月21日
    18700
  • Hester Peirce:SEC不再以执法代替政策!将与CFTC厘清加密货币监管权限

    币圈聚合(268btc.cc)讯:美国证交会(SEC)委员、俗称「加密妈妈」的Hester Peirce于2/12受访表示,将针对加密市场改变监管策略,而新任主席也不会效仿前任主席Gary Gensler以执法来制定政策的方式。而是希望先制定明确监管规则,之后再根据规则进行执法。对于SEC过去几年针对Coinbase、币安(Binance)等知名加密业者的诉…

    2025年2月13日
    8300
  • Dragonfly合伙人Haseeb Qureshi:错过Solana种子轮 是我最糟糕投资决策

    币圈聚合(268btc.cc)讯:加密投资公司Dragonfly管理合伙人Haseeb Qureshi近日在X发文,回忆他当年作为创投新手时犯下的「最糟糕投资决策」——错过Solana(SOL)的种子轮投资。 他透露,在2018年初,Solana以0.04美元进行种子轮募资,而他当时选择放弃投资。若按照当前价格计算,这笔投资的报酬可达3,250倍。Hasee…

    2025年3月18日
    5500
  • 韩国比特币泡菜溢价冲上12%创三年新高!这是好消息吗?

    币圈聚合(268btc.cc):加密货币市场昨日受美国总统川普向加拿大、墨西哥和中国发动关税战影响,遭遇血腥大清洗。但近几个小时由于美国相继和墨西哥、加拿大达成协议决定暂缓关税一个月,又让市场开启大反弹。 撰稿当下比特币报101,454美元,从昨日最低点已经反弹超11%。 比特币泡菜溢价创近三年新高 虽然比特币展现强劲的反弹并带动整体市场回温,但是Crypt…

    2025年2月4日
    11700
  • BIO币怎么买?BIO币买卖交易攻略

    BIO币是Bio Protocol的治理代币,主要作用就是治理、奖励等,在Bio Protocol整体运作中发挥至关重要的作用。BioProtocol是一个DeSci项目,目标是创建一个支持生物技术领域研究和开发的去中心化基础设施,旨在支持新生物技术项目的启动与融资。该项目在上线之后市场发展也比较不错,引起了投资者的兴趣,尤其是近期项目的火热,新手更是关注者…

    2025年2月8日
    9500

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。