币托BitoPro黑客攻击调查报告出炉!社交工程攻击窃走1150万美元

币托BitoPro黑客攻击调查报告出炉!社交工程攻击窃走1150万美元

币圈聚合(268btc.cc):本土加密交易平排币托BitoPro在5月爆发遭黑事件,在该公司转移热钱包时共有1150万美元加密资产遭窃转出,今日(19)币托公告调查结果,称是北韩之名黑客组织「拉撒路集团」(Lazarus Group)所为,后续由检警持续追查。

币托公告称,遭黑经近一个月的调查后,根据币托资安团队与第三方专业机构于6月11日联合出具的鉴识报告指出,初步排除内部人员涉案,该攻击手法与过往多起国际重大案件模式相似,包含全球多间银行SWIFT系统非法转帐案及国际大型加密货币交易所资产盗窃事件,皆为北韩黑客组织『拉撒路集团』(Lazarus Group)所为。

币托公告黑客手法

币托在公告内说明了被黑经过,开头也是经由打击单点员工的「社交工程攻击」:

黑客透过对一名负责云端作业的同仁进行社交工程攻击,成功植入木马程序,绕过、端点防护、防毒及云端安全侦测等防护系统,并潜伏于该工程同仁电脑中,观察其日常操作行为,以规避资安人员的例行监控。黑客劫持AWS Session Token绕过多重身份验证(MFA),在AWS环境中透过C2服务器发送指令,将恶意脚本悄悄移转至热钱包主机,伺机发动攻击。

黑客经过长时间观察,锁定平台进行钱包系统升级与资产移转作业期间,模拟日常操作行为发动攻击。5月9日凌晨1时左右,黑客启动恶意脚本,模拟合法交易,自热钱包非法转移加密货币。直到钱包水位监控系统侦测到异常并发出警示后,资安团队即刻启动应变机制,包含紧急关闭热钱包系统、更换所有关联金钥、隔离并重建受影响系统与终端设备、扩大监控并持续追踪异常行为,进一步阻断黑客行为。

币托称,目前该事件已移交由刑事单位侦办与鉴识中,平台已于第一时间重新检查,并重建钱包系统,并于5月19日将热钱包地址主动提供给链上数据追踪平台Arkham,以更新平台水位等相关数据。

截至6月19日,该页面已更新部分钱包地址,币托用户可前往查阅。

币托呼吁业界提高警觉,未来也将持续强化平排资安技术与管理流程,并积极交流经验。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/35341.html

(0)
admin的头像admin
上一篇 2025年6月19日 下午11:18
下一篇 2025年6月20日 下午6:30

相关推荐

  • 一文搞懂锁仓赚币是不是骗局?

    此前欧易交易所推出的锁仓赚币玩法引起了不少投资者的关注,也将锁仓赚币这个概念再次推到了投资者的视野当中,所谓锁仓赚币其实就是投资者通过将数字资产锁定在特定的平台或合约中,以获得一定期限内的额外收益,相对来说所赚取的收益会更高,吸引投资者参与的同时也让人担心锁仓赚币是不是骗局?其实锁仓赚币本身并不是骗局,但确实会存在一些风险,下面币圈聚合小编为大家详细说说。 …

    2025年1月13日
    22500
  • 链上分析师余烬:Curve创始人出售超1.5亿枚CRV换来6200多万美元

    币圈聚合(268btc.cc)讯:8月11日数据,链上分析师余烬监测于社群X上分享,单是昨天至今天,Curve创办人Michael Egorov已成功向两家机构出售共计1375万枚CRV,分别是向Binance Labs出售1250万枚CRV、向Accumulated Finance出售125万枚CRV。 同时,自8月1日开始OTC出售以来,Curve创办人…

    2025年1月14日
    31500
  • 浅析数字货币的作用和意义

    现在有很多投资者开始慢慢了解了数字货币,并开始进入到数字货币的投资市场。其实进行数字货币的投资,如果我们能够选择一个正规的交易平台的话,最传统的风险就是投资本身的风险,这其中就包含了我们的价格下跌或者投资决策失误,并且从法律的角度而言,也是有一定的风险的。因为数字货币交易不受金融体系监管,所以数字货币很容易成为违法犯罪的道具。不过数字货币对于我们当今的社会来…

    2025年1月10日
    27700
  • 松鼠币什么时候发行的?松鼠币发行时间一览

    PNUT是一个基于花生松鼠生平故事的迷因代币,这个代币上线就已经引起了加密货币社区的广泛关注,并且通过互联网文化和一个感人的故事获得了支持。而马斯克在社交平台上的公开发言,以及恰逢美国大选重要时间点,PNUT币成了一个非常典型的炒作型迷因币。除了这些基本信息之外,投资者还想了解松鼠币什么时候发行的?根据已有数据记载,该代币发行时间为11月11日。下面币圈聚合…

    2025年1月23日
    57800
  • 孙宇晨自荐领导以太坊与基金会!ETH将飙升达1万美元

    币圈聚合(268btc.cc):Tron创办人孙宇晨(Justin Sun)今(1/22)分享了一个引发热议的假设性计划,声称如果以太坊基金会(Ethereum Foundation,EF)与以太坊(Ethereum)由他领导,ETH的价格将有望冲破$10,000美元大关。他的计划涉及停售ETH、课税Layer2解决方案、精简运营以及优化激励机制。以下是他假…

    2025年1月23日
    53800

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。