专家:北韩黑客Lazarus Group疑似入侵Bybit员工电脑取得钱包多签权限

专家:北韩黑客Lazarus Group疑似入侵Bybit员工电脑取得钱包多签权限

币圈聚合(268btc.cc):加密货币交易所Bybit今日凌晨惊传遭黑价值约14.7亿美元的ETH和stETH,瞬间引爆社群。根据Arkham分析数据,黑客将资产变卖后得手价值约13.4亿美元ETH(499,395枚)以及4200万美元的cmETH(15,000枚),并将资金分散在53个地址中。

虽然Bybit此次遭黑损失惨重,以太坊资金漏洞高达50万枚。但相关机构与交易所仍然愿意贡献一己之力,透过借款ETH助力Bybit度过短期提领潮。

不仅如此,也有链上相关专家帮忙找出本次事件的元凶以及他们的作案手法。

原凶是北韩黑客组织Lazarus Group

在黑客事件发生后,链上分析平台Arkham就立刻发出50,000枚ARKM的悬赏,奖励找出整起黑客事件的元凶。对此,链上侦探ZackXBT首先提交犯人证据并获得奖励,而整起事件的元凶,就是币圈非常熟悉的北韩黑客组织「LAZARUS GROUP」。

而在推文底下有人询问ZackXBT:「Bybit能从LAZARUS拿回多少遭黑资金(可能透过协商拿回)」。对此,ZackXBT表示,在乐观情况下,或许可以拿回15~30%资金:部分追回比较常见(乐观情况下15-30%?),但要清洗14.6亿美金可能会更难,这取决于他们有多耐心。最近的黑客事件中,Lazarus主要是把资金分散到不同链上的交易所,最终透过OTC交易换手。朝鲜IT人员曾经全额归还Munchables的资金,但那是完全不同的一个团队。

OneKey:大概率是Bybit工作人员电脑被入侵

另外,对于整起黑客事件的攻击手法,慢雾安全专家余弦表示,攻击者先在2月19日部署恶意合约,并在2月21日利用Bybit Safe多签钱包的三个owner签署,将Safe合约替换成恶意合约,最后透过恶意合约进行操作,窃走Bybit钱包的资金。

冷钱包团队OneKey补充表示,黑客大概率确认bybit的三个多签电脑已被入侵,具备可攻击条件。并在接下来的多签工作人员日常转帐签名时替换签名内容。

安全专家:Bybit被盗事件不是个案,去年就有多起遭黑事件

接着,余弦在今早再度发推表示,Bybit本次被盗事件不是个案,北韩黑客在去年已经成功利用类似手法攻击多家平台:

Safe合约本身没有问题,问题出在非合约部分,前端被篡改并伪造,以达到欺骗效果。这并非个案,朝鲜黑客去年已成功攻击多家平台,例如:

  • WazirX:2.3亿美元,Safe多签

  • Radiant Capital:5000万美元,Safe多签

  • DMM:3.05亿美元,Gnosis多签

这类攻击手法已经工程化、成熟化,确实厉害。其他项目方也需要提高警惕,类似的攻击点可能不仅存在于Safe的多签机制。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/13642.html

(0)
admin的头像admin
上一篇 2025年2月22日 下午9:26
下一篇 2025年2月22日 下午9:47

相关推荐

  • AEVO币发行价格和发行总量是多少?

    AEVO币是Aevo的原生代币,代币持有者可以参与网络升级、新上市交易对和DAO治理的投票,质押则可以获得交易费用折扣和更高的交易者奖励。Aevo是一个高性能的去中心化衍生品交易平台,专注于期权和永续合约,该交易所运行在一个自定义的EVMRollup上,可汇总到以太坊。除了上述的基本信息之外,投资者还想了解代币本身,即AEVO币发行价格和发行总量是多少?根据…

    2025年1月13日
    49000
  • 币圈子:深夜不睡的你,是不是单子还未解套?

    每到了深夜,市场上总会有很多投资朋友无法入睡,不是不困,也不是失眠,只不过是手中还有单子,在出于不出,多空之间纠结,徘徊。悔恨自己的一时冲动,盲目操作导致的亏损,气自己没控制好心态,太过贪心…… 数字货币不像传统金融产品,它涨跌幅没有限制,短周期动辄翻倍的涨跌幅,那么对于这样的币圈,大家一定要做到开仓有把握,建仓有着落,持仓有风控…

    2025年1月13日
    47900
  • Mint Ventures:川普的XRP、SOL、ADA储备可能只是一场政治表演

    币圈聚合(268btc.cc)讯:美国总统川普昨(2)日深夜发文,宣布将推进加密货币战略储备计划,点名XRP、SOL、ADA、BTC和ETH等加密资产。消息一出,市场迅速大幅反弹,比特币稍早一度触及9.5万美元,其他被点名的山寨币也有10~60%的惊人涨幅。 但尽管市场情绪高涨,不少投资者对川普的举动仍持怀疑态度,认为这可能削弱「比特币战略储备」的严肃性,并…

    2025年3月3日
    19500
  • 知名比特币反派Peter Schiff:川普加密货币峰会是美国的耻辱

    币圈聚合(268btc.cc):今日凌晨,美国总统川普在白宫主持首届加密峰会,然而,由于他主要重申「美国战略比特币储备」行政命令的内容,并未进一步释出相关政策细节,导致社群强烈不满,批评声浪不断。 Peter Schiff:加密峰会是美国的耻辱 知名比特币反派、贵金属交易商Schiff Gold创办人Peter Schiff便发文怒喷:「这次加密货币高峰会真…

    2025年3月8日
    29500
  • QKI是什么币种?QKI币官网、总量和发行价介绍

    QKI币的英文全称是Quark BlockChain,它的中文名是夸克区块链。其实这个夸克区块链是一个应用型的公链,链上应用用户数已突破千万,各种新的区块链应用也在迅速出现,逐渐完善夸克区块链生态。QKI是夸克区块链中的燃料,任何链上操作都需要QKI。QuarkChain是一个多层、无需许可的区块链,旨在实现点对点交易。它的开发是为了解决可扩展性方面的关键问…

    2025年6月19日
    6700

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。