区块链技术 加密活动与会议

北韩黑客TraderTraitor攻击:Safe{Wallet}确认Bybit合约失窃15亿美元

区块链技术 加密活动与会议
Safe{Wallet} Confirms North Korean TraderTraitor Hackers Stole $1.5 Billion in Bybit Heist

本文探讨Safe{Wallet}确认北韩黑客TraderTraitor所实施的复杂网络攻击,该攻击导致Bybit交易所失窃15亿美元资金的事件,包括攻击手法、影响及安全建议。

近年来,网络安全事件频频发生,尤其是在加密货币领域。2025年3月7日,Safe{Wallet}公司确认了一起复杂的网络攻击案,其中北韩黑客组织TraderTraitor成功入侵了加密货币交易所Bybit,盗窃了高达15亿美元的数字资产。这一事件不仅暴露了加密货币生态系统的脆弱性,也揭示了国家级黑客攻击的复杂程度。 根据Safe{Wallet}的报告,这次攻击被认为是一次高度复杂的国家资助攻击。攻击者通过窃取一名Safe{Wallet}开发者的笔记本电脑,获得了访问加密货币交易所的关键权限。报告指出,这名开发者在执行职务时拥有较高的权限,这使得黑客能够轻松绕过多重身份验证(MFA)等安全控制。

分析显示,攻击发生在2025年2月4日,当时该开发者下载了一个名为 "MC-Based-Stock-Invest-Simulator-main "的Docker项目,可能是通过社交工程攻击被诱骗下载的。这个项目与一个在Namecheap注册的域名“getstockprice[.]com”进行通讯,域名是在攻击前两天注册的。 此次攻击的手法并不陌生,TraderTraitor黑客组以往曾使用类似方法,欺骗加密货币交易所的开发者协助他们排查Docker项目中的问题,通常通过Telegram与开发者联系。他们的Docker项目配置为放置一个下一阶段的有效载荷,名为PLOTTWIST,进而实现持久远程访问。 虽然Safe{Wallet}尚未确认此次攻击是否依然使用了相同的方式,但调查中指出,攻击者在获取系统后立即移除了恶意软件并清除Bash历史记录,以妨碍调查。 通过入侵开发者的Apple macOS计算机,攻击者开始对Safe{Wallet}的AWS(亚马逊网络服务)环境进行侦察。

他们能够盗用活动的AWS用户会话,利用开发者的日程安排,悄无声息地执行自己的操作。根据报告,攻击者使用ExpressVPN的IP地址登录,并使用包含“distrib#kali.2024”的User-Agent字符串,这表明他们使用了Kali Linux工具,这是一种专为网络安全专业人士设计的操作系统。 在该事件中,攻击者还被观察到利用开源的Mythic框架,向Safe{Wallet}网站注入恶意JavaScript代码,持续了两天时间,时间段为2025年2月19日至21日。 尽管遭遇攻击,Bybit的首席执行官Ben Zhou在近期的更新中表示,超过77%的被盗资金仍可以追踪,20%的资金已经变得“黑暗”,而3%的资金已被冻结。他还感谢了Mantle、Paraswap和ZachXBT等11个合作方的帮助,成功冻结了部分资产。目前,约83%的资金(417,348 ETH)已被转换为比特币,并分散到6,954个钱包中。

这一事件的发生,标志着2025年有可能成为加密货币盗窃的记录年。据区块链安全平台Immunefi的数据,仅在前两个月内,Web3项目的损失已经高达16亿美元,同比去年同期增加了8倍。 安全专家指出,TraderTraitor的攻击强调了网络攻击者日益增长的复杂性,并指出了Web3安全领域的关键漏洞。在加密货币行业中,确保您签署的交易将产生预期结果仍然是最大安全挑战之一,而这不仅是用户的教育问题,更是整个行业亟待解决的问题。 为了防止未来发生类似事件,加密货币企业和机构必须加强内部安全培训,并提高对社交工程攻击的警惕。同时,建议企业定期进行安全审计,以发现系统中的潜在风险。

此外,在整合新技术或工具时,进行全面的安全评估也是至关重要的。 在这个技术不断发展的时代,伴随而来的不仅是机遇,还有挑战。只有通过合作和集体努力,加密货币生态系统才能更好地应对日益复杂的网络安全威胁。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
36 Passive Income Ideas To Make Money in 2025 - Shopify
2025年04月04号 05点51分17秒 2025年36个被动收入创意,助你轻松赚钱

探索2025年最具潜力的36种被动收入创意,为你的财务自由之路铺平道路。这篇文章将为你提供灵感,帮助你在即将到来的年份充分利用各种网络平台。

This crypto investor says he just lost $470,000 on a dog-inspired DeFi project - CNBC
2025年04月04号 05点52分05秒 一位加密投资者透露:他在一个狗狗灵感的去中心化金融项目中损失了47万美元

探讨一位加密投资者在一个流行的狗狗主题去中心化金融(DeFi)项目中遭受巨大损失的故事,分析DeFi项目的风险与机遇。

Which Meme Coin Is Currently Seeing The Same Pattern Occurring As 1,000x Pepe? Find Out More Here - Cryptopolitan
2025年04月04号 05点52分55秒 当前哪种迷因币正在出现与1000倍Pepe相同的模式?

本文探讨当前哪些迷因币正在显示出类似于Pepe的增长模式,并分析其潜在原因与未来发展。

36 Passive Income Ideas To Make Money in 2025 - Shopify
2025年04月04号 05点53分40秒 2025年36种被动收入创意,助你轻松赚钱

探索2025年36种创新的被动收入来源,适合各类投资者和创业者。本文提供实用建议,助你实现财务自由。

7 High-Paying Crypto Side Hustles You Can Do Right Now - CoinMarketCap
2025年04月04号 05点54分23秒 现在可以做的七个高收入加密货币兼职

通过这篇文章,您将了解七种高收入的加密货币兼职,让您可以在当前市场环境中轻松赚取额外收入,提升个人财务状况。

Scammers fake Gina Rinehart and Richard Branson in dodgy get-rich-quick videos - RMIT University
2025年04月04号 05点55分11秒 揭露假冒视频:如何识别以基娜·赖纳哈特和理查德·布兰森为名的诈骗

本文探讨了假冒视频中的诈骗手法,以及如何识别与防范这些与基娜·赖纳哈特和理查德·布兰森相关的风险,提供实用建议以保护个人财产。

OpenAI founder Sam Altman gave thousands of people free money. Here’s what happened. - Forbes Australia
2025年04月04号 05点56分07秒 OpenAI创始人山姆·奥特曼如何将免费资金赠予成千上万的人

探讨OpenAI创始人山姆·奥特曼赠送免费资金的影响及其带来的变化,这一举措引发了广泛关注及讨论。