比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

起底龍網被竊案背后的數字交易所大盜 Lazarus_元宇宙

Author:

Time:1900/1/1 0:00:00

據記者了解,與其他黑客組織相比,Lazarus不僅實力強勁,是世界上最賺錢的加密貨幣黑客集團,而且還有國家級背景參與其中……

原文標題:《起底Lazarus:加密世界最成功的竊賊》文章來源:公眾號區塊鏈新金融作者:Neo

黑客攻擊再度席卷了加密世界。

近日,多起加密貨幣交易所遭到黑客洗劫的消息傳遍了幣圈。據統計,開年以來,包括DragonEx、BiKi、Cryptopia、Etbox等多家交易所都已經接連淪陷。

根據調查,眾多網絡安全公司發現,在盜竊問題頻發的背后,隱藏著一個名為Lazarus的黑客組織。

而據記者了解,與其他黑客組織相比,Lazarus不僅實力強勁,是世界上最賺錢的加密貨幣黑客集團,而且還有國家級背景參與其中……

始末

3月24日,加密交易平臺排名前20的DragonEx交易所遭受黑客入侵,BTC、ETH、EOS等20余種主流數字資產被盜。

Glassnode:比特幣礦工在目前的市場條件下仍然有利可圖:金色財經報道,Glassnode發推表示,比特幣礦工在目前的市場條件下仍然有利可圖,從區塊補貼和交易費中產生了2410萬美元的收入,估計生產成本為1910萬美元,導致凈利潤為+500萬美元。[2023/6/3 11:56:08]

據統計,此次被盜,該交易所共損失約600萬美元的數字資產,且已經有超過90萬美元的資產流入了交易所。

龍網交易所的被盜引發了市場對安全問題的高度關注,不少安全團隊都對此進行了溯源分析。針對龍網遭受的攻擊,降維安全實驗室分析認為,本次攻擊是有組織并且有預謀的,是專門針對交易所高級技術人員或管理人員的專業級攻擊。

其主要過程為:通過運營和模擬正常的量化軟件,以高利潤和高收益通過交易所對外的客服誘惑交易所高層使用,量化軟件中隱藏有關鍵的加密后門。一旦軟件被傳遞到關鍵人電腦上運行就會進行一序列滲透和黑客動作。

降維安全室進一步表示,在收到多個交易所遭受相同攻擊的反饋之后發現,有證據顯示,攻擊者可能和索尼影業遭黑客攻擊事件以及2016年孟加拉國銀行數據泄露事件等有關。而無論是以上哪種事件,矛頭都直指Lazarus。

比特幣協會宣布任命一系列高管職位:金色財經報道,比特幣協會宣布任命Cyrille Albrecht為董事總經理,Ewa Merino為財務和運營總監,Marcin Zarakowski為執行委員會的新成員。

Cyrille擁有超過20年的高級IT經驗,最近擔任Taal的首席技術官,他將幫助比特幣協會在全球范圍內發展。Ewa將積極參與比特幣協會管理和業務發展的各個方面,從財務和運營到營銷和人力資源。Marcin將在比特幣協會被提拔到執行委員會。[2023/2/2 11:43:15]

昨日,經360安全大腦確認,有關DrangonEx交易所遭受黑客攻擊事件,正是黑客組織Lazarus所為。

根據360安全大腦的分析,該組織于2018年10月開始籌備攻擊,在經歷了長達半年時間的運營后,以釣魚的方式向大量交易所官方人員推薦,從而引誘交易所人員上鉤。

實際上,在龍網被盜之后,Lazarus仍沒有停止其攻城略地的步伐。

網石游戲公司的《Second Country: Cross World》成為去年P2E游戲銷冠:1月30日消息,根據Sensor Tower數據,在去年的P2E游戲中,網石游戲(Netmarble)公司的《Second Country: Cross World》在Google Play、Apple Store上全球總銷量排名第一,娛美德(WeMade)公司的《Mir 4》排名第二。雖然這兩家公司都來自韓國,但韓國國內目前法規禁止了P2E游戲的運營。[2023/1/30 11:35:32]

在研究分析過程中,360安全大腦發現,不僅僅是龍網,包括OKEx等知名交易所,都遭受到了Lazarus的侵襲。

加密世界最成功的竊賊

實際上,對于Lazarus來說,以百萬美元為單位的盜竊只是小打小鬧,今年的幾次攻擊行動也只是Lazarus在加密世界顯現的冰山一角。

早在2017年底,就有報告稱Lazarus盯上了加密貨幣。

報告:今年前7個月元宇宙招聘職位數同比增16%:金財經報道,智聯招聘今天發布《2022元宇宙行業人才發展報告》顯示:今年1-7月元宇宙招聘職位數同比增長16.6%,實現了招聘需求較大幅度增長。制造業今年1-7月招聘元宇宙崗位同比增加22.3%,發展態勢良好。

招聘元宇宙人才的TOP5行業為互聯網/IT/電子/通信,職位數占比73.3%;教育培訓/科研占4.9%;廣告/傳媒/文化/體育占4.8%;制造業占4.3%;房地產/建筑占2.5%。

在元宇宙相關崗位中,研發、視覺/交互/設計分別以38.3%、17.9%的占比占據主力,其次為產品占7.5%、運維/測試占7.1%、運營占3.3%。

從細分崗位看,U3D(游戲開發引擎)職位占比最高,為12.1%。U3D是基于虛擬引擎進行游戲開發的崗位,也支持VR/AR相關應用的開發,前景廣闊,人才需求相對較高。[2022/10/10 12:51:02]

當時,美國網絡安全公司Secureworks的反威脅部門公布了一份報告稱,Lazarus的網絡犯罪集團正在進行一項計劃——竊取比特幣行業內部人士的在線信息。

比特幣多頭頭寸達到在過去12個月的最高水平:金色財經報道,自從6月中旬BTC的價格開始顯示出回彈跡象以來,人們對增加未平倉多頭頭寸的數量產生了濃厚的興趣,該頭寸已達到過去12個月的最高水平。根據從Datamish獲得的數據,該數字隨后在6月13日首次超過100,000份BTC多頭合約,自6月17日達到109,416份的峰值以來,此后一直保持在100,000份以上,截至8月22日為103,111份。(finbold)[2022/8/22 12:40:53]

2018年1月,日本數字交易所Coincheck遭受了黑客攻擊,據統計,黑客盜取了價值580億日元的NEM幣,這一數額大于2014年從Mt.Gox失竊的比特幣價值。而這一盜竊案的幕后黑手,就被質疑是Lazarus所為。

2018年10月,TheNextWeb一份報告指出,Lazarus已經設法竊取了超過5億美元的數字貨幣。

而根據當時卡巴斯基實驗室發布安全報告,在數字貨幣的擁有者面臨的五大主要威脅中,Lazarus黑客組織赫然在列。

今年3月中旬,聯合國安理會朝鮮制裁委員會專家小組在公開的報告中引用了網絡安全機構Group-IB的調查數據。

報告顯示:2017年1月至2018年9月之間,共有14起加密貨幣交易所竊案發生,損失金額高達8.82億美元。這其中,Lazarus制造了五起加密貨幣竊案,5次攻擊獲利總額高達5.71億美元。其他9次攻擊未能確認攻擊者。

這也意味著,從2017年起,截至2018年9月,在加密貨幣交易所被盜的這一段歷史進程中,Lazarus占據了總分額的58%,可謂是留下了濃墨重彩的痕跡。

不僅如此,嘗到甜頭的Lazarus并沒有因此而偃旗息鼓,反而更加猖獗。

近日,網絡安全和反病公司卡巴斯基實驗室發布了一份新報告。報告稱,Lazarus黑客集團采用新方法繼續進行加密攻擊。

該報告顯示,自去年11月以來,黑客組織Lazarus積極開展新業務,使用PowerShell管理和控制Windows和macOS惡意軟件。這也意味著,隨著時間的推移,Lazarus的作案手段也愈發「高明」。

國家級APT黑客組織

說起Lazarus的攻擊活動,最早可以追溯到2007年,不過由于其身份的隱秘,再加上活動范圍并不廣泛,所以,一開始,Lazarus并沒有引起人們的注意。

2014年,索尼影業推出了一部名為《刺殺金正恩》的喜劇電影,正是由于這部影片,讓隱蔽的Lazarus開始浮出水面。

當時,在影片上映之前,就已經引起了朝鮮方的強烈反對,與此同時,一個自稱為「和平守衛隊」的黑客團隊在竊取了11TB的敏感數據之后向索尼影業發布了一封「警告信」。

信中寫道:「我們已向索尼管理層提出了明確要求,但他們拒絕接受」、「如果想擺脫我們,就乖乖照我們說的做。立即停止播放恐怖主義影片,它將破壞地區和平,引發戰爭!」

毫無疑問,這支和平守衛隊的立場已經非常明確,為此,不少安全機構都認為其隸屬于朝鮮。

2016年2月4日,孟加拉國銀行數據泄露事件爆發。當時,黑客組織從孟加拉國央行手中偷走了8100萬美元,而這也創造了有史以來最大的銀行搶劫案,以及當時全球范圍內已知的最大規模的金融網絡犯罪案。

而經過多家網絡安全公司介入調查發現,最終矛頭都對準了Lazarus。而最重要的發現是,這次行動中一段用于消除攻擊證據的底層代碼和2014年黑客攻擊索尼影業時使用的代碼完全相同。

在這兩次行動之后,徹底揭開了Lazarus的神秘面紗。之后,隨著2017年美國國防承包商、美國能源部門、「Wannacry」勒索病及英國、韓國等比特幣交易所被攻擊等事件接連爆發,這也讓Lazarus泄露的蛛絲馬跡越來越多。

而據逃到韓國的朝鮮前官員、互聯網安全專家KimHeung-Kwang證實,Lazarus確實隸屬于朝鮮。

如此一來,真相已經水落石出。聲名在外、臭名昭著的Lazarus組織,其實是來自朝鮮的APT組織,有著國家作為背景,難怪Lazarus能夠如此「功勛卓越」。

現如今,隨著加密貨幣的發展,Lazarus對加密貨幣的興趣已經越來越濃厚,黑客攻擊也越來越多。正如諸多安全機構所建議,黑客攻擊顯然無法杜絕,但只有交易所自身做好防護措施,才能讓黑客不再有機可乘。

本文來源于非小號媒體平臺:

鏈聞看天下

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627161.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

Siacoin創始人DavidVorick萬字剖析:PoW貨幣遭受的攻擊究竟有多嚴重?

下一篇:

Beosin成都鏈安一周歲:利用數學之美,讓區塊鏈世界更健壯

Tags:比特幣加密貨幣元宇宙NEX比特幣怎么挖礦是什么意思加密貨幣最新消息與新聞元宇宙創始人是誰NEXM幣

POL幣最新價格
美國數字資產監管趨嚴,“美版支付寶”Circle裁員10%_數字資產

JeremyAllaire該創業公司的聯合創始人兼首席執行官在一條推文中寫道“Circle仍然強大而健康,我們將繼續推動全球新產品創新和增長,與提供有關數字資產業務的前瞻性政策的司法管轄區合作.

1900/1/1 0:00:00
普跌之下 焉有完卵_比特幣

近日,“比特幣ATM機驚現北京街頭”的消息流傳網絡,并配有多人排隊等候購買比特幣的圖片,目前該地點已經人去樓空,據了解,比特幣ATM機本質上是一臺內置了虛擬貨幣交易系統的硬件設備.

1900/1/1 0:00:00
兩次極端行情“無法平倉”,合約“新人”火幣面臨市場考驗_BTC

5月17日,BTC價格直線跳水,半小時內跌達1000美元左右,這導致了合約多頭的災難,當天單BitMex一個平臺就爆倉了2萬枚比特幣。這輪“插針”行情,讓“多軍”元氣大傷.

1900/1/1 0:00:00
創新金融轉接支付如何實現通證“貨幣化”_Zipper

Token支付 9年前,一位名叫LaszloHanyecz的程序員在比特幣論壇上用一萬枚比特幣支付了兩份PapaJohn’s的大披薩.

1900/1/1 0:00:00
萊特減產效應乍現 萊特幣漲至100美元以上_BTC

今日美股重挫,在科技股拖累下納斯達克綜合指數下跌將近1.6%,美油最低下跌6%,10年期美債收益率最低下行8.5個基點.

1900/1/1 0:00:00
火星一線 | FCoin創始人張健:FT公鏈的根本目標是解決如何分餅的問題_TOK

火星財經APP一線報道,5月24日,由FT公鏈團隊、共識實驗室聯合主辦的“FT公鏈及生態發表會·暨FCoin一周年社區代表大會”在香港舉行.

1900/1/1 0:00:00
ads