慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group,已关联到其他攻击事件

2023-09-13 18:29:01

金色财经报道,慢雾在分析过程中发现 CoinEx 黑客或为朝鲜黑客团伙 Lazarus Group,具体关联如下: 1. 已知的 Alphapo Exploiter (TDrs…WVjr) 通过 TransitSwap 将 TRX 兑换为 ETH 并跨链到地址 (0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d) ,故该地址在 ETH 链上也被标记为 Alphapo Exploiter。 2. 黑客地址 0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d 在 ETH 链上被标记为 Alphapo Exploiter,在 BSC 链上被标记为 Stake.com Exploiter,即该地址为共用地址 3. 0x75497999432B8701330fB68058bd21918C02Ac59 在 ARB 和 OP 链上被标记为 CoinEx Exploiter,在 Polygon 链上被标记为 Stake.com Exploiter,即该地址为共用地址 因 Stake.com Exploiter 已被 FBI 关联于朝鲜黑客团伙 Lazarus Group,所以 Alphapo Exploiter,Stake.com Exploiter 和 CoinEx Exploiter 或都为朝鲜黑客团伙 Lazarus Group。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
19:32
ZachXBT:WazirX黑客事件具有朝鲜黑客组织Lazarus Group的攻击特征
7月18日消息,链上侦探 ZachXBT 于 X 发文,通过链上数据分析黑客行为,WazirX 黑客攻击事件具有朝鲜黑客组织 Lazarus Group 的攻击特征。该地址早在 7 月 10 日就通过 SHIB 从 0x09b 多重签名进行测试交易,并由 Tornado 转出 6 笔 0.1 ETH 的 GAS 费用。
20:44
慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus
7月26日消息,慢雾发推称,CoinsPaid、Atomic 与 Alphapo 攻击者或均为朝鲜黑客组织 Lazarus Group。慢雾表示,TGGMvM 开头地址收到了与 Alphapo 事件有关 TJF7md 开头地址转入的近 1.2 亿枚 TRX,而 TGGMvM 开头地址在 7 月 22 日时还收到了通过 TNMW5i 开头和 TJ6k7a 开头地址转入的来自 Coinspaid 热钱包的资金。而 TNMW5i 开头地址则曾收到了来自 Atomic 攻击者使用地址的资金。
10:15
慢雾科技23pds:Authy遭到黑客攻击,请警惕网络钓鱼攻击
金色财经报道,慢雾科技首席信息安全官23pds发文表示,Authy,仅次于Google Authenticator的流行2FA服务遭到黑客攻击,泄露3300万用户的电话号码。如果您是Authy用户,请警惕网络钓鱼攻击。 目前官方开发商Twilio已经确认了漏洞,加密货币行业有大量从业者使用此款2FA软件,请注意资产安全。
19:56
慢雾:疑似朝鲜黑客组织Lazarus Group已将部分Harmony被盗资金转移到ETH/Tron链混币网络
金色财经报道,据慢雾 MistTrack 分析,1 月 16 日 Harmony 黑客从交易所提款 BTC 地址资金开始转移。经过几天的多层转移后,部分资金再次转移到交易所,另有一部分资金通过 Avalanche Bridge 跨链到 Avalanche 链,后经过多次跨链后兑换为 USDT/USDD,分别转移到 ETH/Tron 链混币网络。 此次转移 Lazarus Group 疑似使用了新的洗钱方式,跨链路径为 BTC Network -> Avalanche -> ETH Network (-> Tron Network),跨链使用到的工具有 Avalanche Bridge、1inch limit order、BitTorrent 等。 此前,去年 6 月 23 日 Harmony 跨链桥遭到攻击,损失金额约 1 亿美元。1 月 13 日黑客开始转移 Tornado Cash 提款的资金并再次向隐私网络 railgun 充提款后将部分资金转移到交易所并提款到 BTC 网络。慢雾 MistTrack 将持续跟进并拉黑此次事件的黑客地址。
16:09
慢雾:朝鲜Lazarus定向对加密行业进行大规模APT攻击活动
金色财经报道,近日,慢雾联合合作伙伴发现朝鲜 Lazarus 团伙定向对加密货币行业进行的大规模 APT 攻击活动。攻击手法如下:首先进行身份伪装,通过实人认证骗过审核人员并成为真实客户,而后真实入金存款。在此客户身份掩护下,在之后多个官方人员和客户(攻击者)沟通时间点上针对性地对官方人员精准投放 Mac 或 Windows 定制木马,获得权限后进行内网横向移动,长久潜伏从而达到盗取资金的目的。目前慢雾已经与合作伙伴狩猎到攻击者使用的域名和木马样本。
16:15
朝鲜黑客组织Lazarus Group正在使用一种新型恶意软件
金色财经报道,CoinsPaid Media在社交媒体上称,朝鲜黑客组织Lazarus Group正在使用一种新型恶意软件,即一种名为 LightlessCan 的先前未记录的后门,作为虚假招聘骗局的一部分。ESET研究人员警告说,它比以前使用的BlindingCan更难检测。
Copyright © 2018-2022 211COIN版权所有.