Cyvers:比特币ETF或成为朝鲜黑客组织Lazarus Group的攻击目标

2024-09-11 21:09:42

金色财经报道,网络安全专家警告称,臭名昭著的朝鲜黑客组织"Lazarus Group"可能将美国比特币 ETF 作为新的攻击目标。 Cyvers 公司 GTM 战略副总裁 Michael Pearl 表示,由于潜在的巨额回报,黑客可能将注意力转向美国比特币 ETF。据 Dune 数据显示,美国 ETF 目前持有价值 521 亿美元的比特币,这对黑客来说是一个诱人的目标。Pearl 警告称,不仅 ETF 提供商可能成为攻击目标,与之相关的所有公司也将面临风险,因此 ETF 漏洞是需要迅速解决的问题,否则可能会出现"超级黑客"事件。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
19:32
ZachXBT:WazirX黑客事件具有朝鲜黑客组织Lazarus Group的攻击特征
7月18日消息,链上侦探 ZachXBT 于 X 发文,通过链上数据分析黑客行为,WazirX 黑客攻击事件具有朝鲜黑客组织 Lazarus Group 的攻击特征。该地址早在 7 月 10 日就通过 SHIB 从 0x09b 多重签名进行测试交易,并由 Tornado 转出 6 笔 0.1 ETH 的 GAS 费用。
16:15
朝鲜黑客组织Lazarus Group正在使用一种新型恶意软件
金色财经报道,CoinsPaid Media在社交媒体上称,朝鲜黑客组织Lazarus Group正在使用一种新型恶意软件,即一种名为 LightlessCan 的先前未记录的后门,作为虚假招聘骗局的一部分。ESET研究人员警告说,它比以前使用的BlindingCan更难检测。
20:44
慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus
7月26日消息,慢雾发推称,CoinsPaid、Atomic 与 Alphapo 攻击者或均为朝鲜黑客组织 Lazarus Group。慢雾表示,TGGMvM 开头地址收到了与 Alphapo 事件有关 TJF7md 开头地址转入的近 1.2 亿枚 TRX,而 TGGMvM 开头地址在 7 月 22 日时还收到了通过 TNMW5i 开头和 TJ6k7a 开头地址转入的来自 Coinspaid 热钱包的资金。而 TNMW5i 开头地址则曾收到了来自 Atomic 攻击者使用地址的资金。
04:31
网络安全公司:朝鲜黑客组织Lazarus与新的加密货币黑客计划有关
金色财经报道,网络安全公司Volexity认为受到美国政府制裁的朝鲜黑客组织Lazarus与涉及使用加密站点感染系统以从第三方窃取信息和加密货币有关。Volexity博客文章显示,Lazarus在6月注册了一个名为bloxholder.com的域名,该域名后来被建立为提供自动加密货币交易服务的企业。Lazarus使用该站点作为网页从用户的系统中窃取私钥和其他数据。 Volexity还发现,将此恶意软件传送给最终用户的技术在10月份发生了变化。该方法演变为使用Office文档,特别是包含宏的电子表格,这是一种嵌入文档中的程序,旨在在计算机中安装Applejeus恶意软件。 金色财经此前报道,Lazarus 于2021 年 2 月被美国司法部 (DOJ)正式起诉,涉及与朝鲜情报组织侦察总局 (RGB) 有关联的组织的一名特工。
13:16
DMMBitcoin攻击者或系朝鲜黑客组织
7月15日消息,链上侦探ZachXBT表示,关于此前5月份被盗取3.05亿美元的加密交易所DMM Bitcoin,已有超3500万美元资金被洗钱至Huione Guarantee。区块链取证公司Elliptic补充道,该市场位于柬埔寨,并与该国的“统治的Hun家族”有关联。Elliptic表示,该市场已从黑客攻击、杀猪盘骗局和其他漏洞中交易了价值110亿美元的加密货币。ZachXBT表示,由于洗钱技术和链下指标的相似性,怀疑朝鲜黑客组织Lazarus集团是这次黑客攻击的背后黑手。这些资金随后被转换为USDT,并桥接到Tron,然后再转移到Huione。ZachXBT还分享了与Lazarus集团、Huione和其他与DMM比特币黑客攻击相关的538个钱包地址。
03:50
朝鲜的Lazarus黑客在DeBridge Finance网络攻击中受到指责
金色财经消息,Alex Smirnov联合创始人 警告所有 Web3 团队,黑客活动可能很普遍。基于电子邮件的网络攻击、跨链协议 deBridge Finance 的受害者表示,其调查显示该行动可能来自与朝鲜有关的 Lazarus Group。 攻击采取了欺骗 deBridge 联合创始人 Alex Smirnov 的电子邮件地址的形式。尽管大多数员工都报告了这封可疑电子邮件,但其中一名员工下载并打开了相关文件。 Smirnov在一篇冗长的推特帖子中表示,该公司对黑客攻击的调查显示出与朝鲜拉撒路集团在其他网络攻击中注意到的攻击向量相似的攻击向量。 “针对 Web3 中所有团队的 PSA,”Smirnov 写道,“这项活动可能很普遍。”
Copyright © 2018-2022 211COIN版权所有.