专家:北韩黑客Lazarus Group疑似入侵Bybit员工电脑取得钱包多签权限

专家:北韩黑客Lazarus Group疑似入侵Bybit员工电脑取得钱包多签权限

币圈聚合(268btc.cc):加密货币交易所Bybit今日凌晨惊传遭黑价值约14.7亿美元的ETH和stETH,瞬间引爆社群。根据Arkham分析数据,黑客将资产变卖后得手价值约13.4亿美元ETH(499,395枚)以及4200万美元的cmETH(15,000枚),并将资金分散在53个地址中。

虽然Bybit此次遭黑损失惨重,以太坊资金漏洞高达50万枚。但相关机构与交易所仍然愿意贡献一己之力,透过借款ETH助力Bybit度过短期提领潮。

不仅如此,也有链上相关专家帮忙找出本次事件的元凶以及他们的作案手法。

原凶是北韩黑客组织Lazarus Group

在黑客事件发生后,链上分析平台Arkham就立刻发出50,000枚ARKM的悬赏,奖励找出整起黑客事件的元凶。对此,链上侦探ZackXBT首先提交犯人证据并获得奖励,而整起事件的元凶,就是币圈非常熟悉的北韩黑客组织「LAZARUS GROUP」。

而在推文底下有人询问ZackXBT:「Bybit能从LAZARUS拿回多少遭黑资金(可能透过协商拿回)」。对此,ZackXBT表示,在乐观情况下,或许可以拿回15~30%资金:部分追回比较常见(乐观情况下15-30%?),但要清洗14.6亿美金可能会更难,这取决于他们有多耐心。最近的黑客事件中,Lazarus主要是把资金分散到不同链上的交易所,最终透过OTC交易换手。朝鲜IT人员曾经全额归还Munchables的资金,但那是完全不同的一个团队。

OneKey:大概率是Bybit工作人员电脑被入侵

另外,对于整起黑客事件的攻击手法,慢雾安全专家余弦表示,攻击者先在2月19日部署恶意合约,并在2月21日利用Bybit Safe多签钱包的三个owner签署,将Safe合约替换成恶意合约,最后透过恶意合约进行操作,窃走Bybit钱包的资金。

冷钱包团队OneKey补充表示,黑客大概率确认bybit的三个多签电脑已被入侵,具备可攻击条件。并在接下来的多签工作人员日常转帐签名时替换签名内容。

安全专家:Bybit被盗事件不是个案,去年就有多起遭黑事件

接着,余弦在今早再度发推表示,Bybit本次被盗事件不是个案,北韩黑客在去年已经成功利用类似手法攻击多家平台:

Safe合约本身没有问题,问题出在非合约部分,前端被篡改并伪造,以达到欺骗效果。这并非个案,朝鲜黑客去年已成功攻击多家平台,例如:

  • WazirX:2.3亿美元,Safe多签

  • Radiant Capital:5000万美元,Safe多签

  • DMM:3.05亿美元,Gnosis多签

这类攻击手法已经工程化、成熟化,确实厉害。其他项目方也需要提高警惕,类似的攻击点可能不仅存在于Safe的多签机制。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/13642.html

(0)
admin的头像admin
上一篇 2025年2月22日 下午9:26
下一篇 2025年2月22日 下午9:47

相关推荐

  • 赵长鹏罕见分享如何在BNB链发行Meme币!但重申从没买过

    币圈聚合(268btc.cc):美国总统特朗普在20日正式就职前夕,无预警发布个人官方Meme币$TRUMP,一时间引发社群热烈抢买,市值在发行次日一度突破750亿美元,完成2日登顶Meme币龙头的壮举。 CZ:我从来没买过Meme币和NFT 而在这次的特朗普发币热潮中,交易所龙头币安也罕见地在$TRUMP发行首日就上线合约交易,并在隔日上线现货交易对,可见…

    2025年1月24日
    30300
  • DeFi教父Andre Cronje新项目Flyingtulip曝光!号称下一代DeFi

    币圈聚合(268btc.cc)讯:DeFi教父、公链Sonic掌舵人Andre Cronje(AC)近日在X平台个人简介中新增了Flyingtulip(@flyingtulip_)创办人的头衔。这个号称「下一代DeFi」的新项目有何特色?AC又将带来什么创新?本文梳理Flyingtulip的核心亮点。 一站式DeFi协议 据官网信息,Flyingtulip是…

    2025年3月12日
    12600
  • 全面解析合约爆仓会影响现货账户吗

    现在很多小白炒币,对于合约交易的了解并不是很深刻,不过了解币市交易的几种基本形式也是必要的。很多投资者不知道合约爆仓会不会影响现货账户,其实是会影响的,在合约账户上进行合约操作时,相比现货交易,会增加一个“全仓”和“逐仓”的概念。大家要注意合约亏损的风险跟持有时间高度正相关,大家可以在合约产生了利润就把本金留下来,然后用利润继续玩,最终还能赚点钱。很多投资者…

    2025年1月13日
    28900
  • 香港加密货币交易所OSL宣布:2026年第一季度推出美元稳定币USDGO

    币圈聚合(268btc.cc):香港数字资产上市公司OSL集团今(12)日宣布,2026年第一季度将正式推出美元稳定币USDGO,以作为公司强化全球合规支付网络的重要举措,并提供更快捷、更具成本效益的支付解决方案。 OSL集团指出,作为一款受美国联邦监管、与美元1:1挂钩的稳定币,USDGO将接受严格的第三方审计,并遵守最高标准的反洗钱(AML)、实名认证(…

    3天前
    1500
  • XPL币可以涨到100美元吗?XPL币未来价格前景分析

    XPL币是Plasma生态系统的原生代币,用于促进交易,并奖励通过验证交易来提供网络支持的人,Plasma则是专为稳定币打造的全新第1层链,支持无气体USDT支付,并通过在比特币区块链中记录检查点来确保安全。在了解代币XPL币基本信息之后,投资者进行项目投资时还格外关注未来市场,想知道XPL币可以涨到100美元吗?根据当前数据来看,可能性不大。接下来币圈聚合…

    2025年11月30日
    1900

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。