区块链技术 加密初创公司与风险投资

北朝鲜黑客拉撒路组织通过安全{钱包}开发者机器入侵Bybit,窃取15亿美元

区块链技术 加密初创公司与风险投资
Lazarus hacked Bybit via a breached Safe{Wallet} developer machine

本文详细介绍了拉撒路黑客如何通过安全{钱包}开发者机器入侵Bybit,以及此次事件的影响和后续措施。

2025年2月21日,一场震惊全球加密货币行业的黑客事件发生。北朝鲜黑客组织拉撒路通过安全{钱包}的开发者设备,成功侵入了加密货币交易所Bybit,盗取了超过15亿美元的数字资产。这一事件被认为是迄今为止最大的加密货币盗窃案,导致了金融界的广泛关注与讨论。 ### 黑客攻击的经过 根据安全公司Sygnia和Verichains的调查报告,黑客攻击源自于安全{钱包}的基础设施。Bybit的首席执行官Ben Zhou在社交媒体上分享了这两项调查的结论,指出黑客特别针对Bybit,通过在app.safe.global网站注入恶意JavaScript代码,从而实现攻击。该恶意代码的执行条件被精心设计,能够在特定情况下激活,以确保攻击在普通用户下不被检测到,但却可以顺利侵入高价值目标。

调查显示,Safe{Wallet}的AWS S3或CloudFront帐户/API密钥可能遭到泄露或破解。调查人员发现,在黑客执行并发布恶意交易的两分钟后,Safe{Wallet}的JavaScript资源的新版本被上传,这些更新版移除了恶意代码。这表明,攻击者在交易发生之前就已经完全掌握了目标的操作路径。 ### 恶意代码如何影响Bybit交易 恶意JavaScript代码被加载到Safe{Wallet}的AWS S3桶中,针对Bybit的以太坊多重签名冷钱包执行了重定向,将加密资产转移至攻击者控制的钱包。此次事件导致超过400,000个以太坊(ETH)和stETH(价值超过15亿美元)被转移。Bybit在常规转账过程中发现了未授权的活动,使得整个事件浮出了水面。

调查发现,黑客在操作时还修改了智能合约的逻辑,并掩盖了签名界面,从而得以控制ETH冷钱包,实施了犯罪行为。虽然Bybit在这次事件中遭受了重大损失,但其CEO表示交易所依旧处于偿付能力之内,并已恢复部分ETH储备。 ### 响应与恢复措施 安全{钱包}团队在事件发生后迅速采取行动,已成功在以太坊主网上恢复了服务,并实施了逐步上线的策略,暂时去掉了与Ledger集成的原生签名设备。恢复服务的措施还增加了进一步的安全监控警报和额外的事务哈希、数据及签名验证等安全机制。 安全{钱包}团队表示已彻底重建和重新配置所有基础设施,并对所有凭据进行了轮换,以确保攻击渠道已被彻底封堵。尽管安全研究人员的审计结果未发现安全漏洞,但安全{钱包}仍建议用户在签署交易时保持高度警惕,尽量避免风险。

### 事件后果的广泛影响 此次事件不仅对Bybit产生了直接影响,也引发了广泛的行业担忧。网络安全性已经成为区块链技术的一个重要议题,许多加密货币公司纷纷开始重审自己的安全防护措施。该事件还引发了关于北朝鲜黑客活动的讨论,相关研究表明,自2017年以来,北朝鲜黑客已窃取超过60亿美元的加密资产,部分资金被用于资助国家的弹道导弹计划。 ### 结论 拉撒路组织对Bybit的攻击行动无疑是对整个加密资产市场的重大打击,也是一场安全警示。加密货币公司需要加强基础设施的安全性,提升警惕,防范潜在的网络安全威胁。同时,用户在进行数字资产转移时,也应当保持警惕,确保所有交易的安全性。

行业各方必须联合起来,共同对抗网络犯罪,加强加密货币生态系统的安全性,构建可信赖的数字金融环境。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Lazarus Group Linked to $1.4B Bybit and $69M Phemex Hacks
2025年02月27号 00点53分41秒 拉扎尔斯集团与14亿美元Bybit和6900万美元Phemex黑客攻击的关联分析

本文深入探讨拉扎尔斯集团与最近针对加密货币交易所Bybit和Phemex的黑客攻击之间的关联,分析安全漏洞对市场的影响及后续交易动态。

Man Who Lost $775 Million Bitcoin Hard Drive Faces New Setback: Recovery Chances Are 1 In 902 Million, Waste Expert Claims - Benzinga
2025年02月27号 00点54分13秒 男子失去价值7.75亿美元比特币硬盘遭遇新挫折:恢复机会只有9.02亿分之一

探讨失去价值7.75亿美元的比特币硬盘的男子遭遇的新挫折。环境专家称恢复机会只有9.02亿分之一,文章深入分析了该事件的背景及其对比特币投资者的影响。

Peter Schiff: Bitcoin's Rally To $100,000 Is 'Repayment' By Trump To Crypto Supporters, But $50,000 May Be On The Cards - Benzinga India
2025年02月27号 00点54分44秒 彼得·希夫:比特币突破100,000美元是特朗普对加密货币支持者的“还款”,但50,000美元也是有可能的

本文探讨了彼得·希夫对比特币市场的看法,分析了比特币可能上涨至100,000美元的原因,以及在当前经济形势下,50,000美元的预期。

US Spot Bitcoin ETFs Record Largest Daily Outflow of $938M as BTC Struggles Below $90K - CryptoPotato
2025年02月27号 00点55分15秒 美国现货比特币ETF每日创纪录流出9.38亿,BTC艰难维持在9万美元以下

分析美国现货比特币ETF流出数据,探讨市场动态及比特币未来趋势。

Bitcoin ETFs to Pull in $50B in 2025—Will BTC Reach New Highs?
2025年02月27号 00点56分10秒 2025年比特币ETF将吸引500亿美元资金——比特币能否创下新高?

本文探讨了2025年比特币ETF的市场预期及其对比特币价格的影响,分析了机构投资者的参与度以及ETF对市场供需的影响,预测比特币在未来两年的价格走势。

US Bitcoin ETFs could pull in over $50B in 2025, Bitwise says
2025年02月27号 00点57分05秒 2025年美国比特币ETF预计将吸引500亿美元,Bitwise专家分析

根据Bitwise的分析,2025年美国的比特币ETF预计将吸引超过500亿美元的资金,本文将探讨这一现象的原因及其对市场的影响。

Invesco Bitcoin ETF Sees Daily Outflow of $9.5 Million
2025年02月27号 00点57分55秒 Invesco比特币ETF日流出950万美元:分析市场动向

本文深入探讨Invesco比特币ETF日流出950万美元的影响,分析投资者情绪变化及市场交易动向,为读者提供全面的市场洞察。