与臭名昭著的 Lazarus 黑客组织有关的朝鲜黑客被认定为今年早些时候从日本加密货币交易所 DMM Bitcoin 窃取超过 4,500 比特币的幕后黑手。
与臭名昭著的 Lazarus 黑客组织有关的朝鲜黑客被认定为今年早些时候从日本加密货币交易所 DMM Bitcoin 窃取超过 4,500 比特币的幕后黑手。
美国联邦调查局 (FBI) 联合美国国防部网络犯罪中心及日本警察厅披露,名为 TraderTraitor(Lazarus 旗下分支)的黑客于 5 月份成功从 DMM 窃取了价值 3.08 亿美元的资金,并详细说明了朝鲜黑客的窃取过程。
对此次黑客攻击的调查发现,2024 年 3 月下旬,一名朝鲜网络攻击者在 LinkedIn 上假扮招聘人员,联系了日本企业加密货币钱包软件公司 Ginco 的一名员工。该威胁行为者向目标发送了一个 URL,该 URL 链接到一个恶意 Python 脚本,伪装成 GitHub 页面上的入职前测试。受害者将 Python 代码复制到他们的个人 GitHub 页面,随后遭到入侵。
获得访问权限后,TraderTraitor 黑客耐心等待,直到 5 月利用他们的访问权限。为了窃取比特币,攻击者利用会话 cookie 信息冒充受感染的员工,并成功获得 Ginco 未加密通信系统的访问权限。据信,黑客利用此访问权限操纵了 DMM 员工的合法交易请求,导致 4,502.9 比特币被盗。
被盗的比特币随后被转移到 TraderTraitor 控制的钱包,最终落入朝鲜政府手中。
美国联邦调查局在一份声明中指出:“美国联邦调查局、日本国家警察厅以及其他美国政府和国际合作伙伴将继续揭露和打击朝鲜利用非法活动(包括网络犯罪和加密货币盗窃)为该政权赚取收入的行为。”
朝鲜和 Lazarus 的一个分支机构参与此次黑客攻击并不令人意外,因为 DMM 遭到黑客攻击并不是 Lazarus 第一次针对加密货币交易所。
2022 年,Lazarus 涉嫌对 Ronin Network 的黑客攻击,导致价值 6.15 亿美元的加密货币被盗;最近,在 7 月,该组织又涉嫌从印度加密货币交易所 WazirX 盗窃价值 2.349 亿美元的加密货币。
相关推荐
加密货币高管表示,XRP价格波动与谷歌的早期波动无关
2024-08-23 18:10
219专家表示,通过PEPE Unchained(PEPU)和Mpeppe(MPPE),您将获得类似PEPE的收益
2024-08-20 01:30
194尽管已推出 Chang 硬分叉,Cardano 持有者在 Rabooscan 更新后纷纷转向 Raboo
2024-09-09 13:45
227比特币价格在 3 日图上形成看涨三角旗,145,000 美元的目标即将实现
2024-11-30 19:59
381Three Arrows Capital清算人向TerraForm Labs寻求13亿美元
2024-08-13 17:30
238$WIF(Dogwifhat)从19.7亿美元的当地高点下跌了30%以上
2024-08-20 01:10
221最新资讯
Bybit 遭黑客攻击后,以太坊社区对区块链回滚的呼吁出现分歧
2025-02-22 23:15
Bybit Hacker 成为第 14 大 ETH 持有者,超越 Vitalik Buterin 和 Fidelity
2025-02-22 23:11
以太坊上海升级对质押奖励和流动性的影响
2025-02-22 23:08
以太坊的最新分歧对 ETH 价格复苏的可能性意味着什么
2025-02-22 23:05
Arthur Hayes 和 Samson Mow 提议回滚以太坊网络
2025-02-22 23:00
以太坊价格预测,以及最新的以太坊新闻
2025-02-22 22:57
以太坊迈向 20,000 美元之路:ETH 能否在 2025 年创下新高
2025-02-22 22:53
以太坊的牛市
2025-02-20 20:32