免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

拉撒路黑客组织新近窃取5亿美元比特币案

2026-04-22 22:01:37
收藏

长期以来与朝鲜有关的网络犯罪集团“拉撒路”,正将其重心从传统的银行盗窃转向针对加密货币及金融科技行业的大规模攻击。自2017年以来,分析师估计拉撒路已窃取总计67亿美元。该组织最近一项名为“Mach-O Man”的行动,专门针对数字金融领域的高管和企业,利用新的漏洞获取大量数字资产。

Mach-O Man瞄准加密货币与金融科技领袖

CertiK的区块链安全专家纳塔莉·纽森一直密切关注拉撒路在加密货币和金融科技领域的活动。仅在过去两周内,拉撒路就从Drift和KelpDAO等平台盗取了超过5亿美元的数字资产。调查人员强调,Mach-O Man行动并非孤立事件,而是朝鲜在国家级层面支持并策划的协调任务。

这种复杂的攻击手段专门针对加密货币和金融领域的机构及高层管理人员。专家现在认为,朝鲜的数字盗窃已成为一种系统性的、由国家运作的收入来源。安全专家们也越来越担心,Mach-O Man技术的变种可能会被全球其他犯罪组织采用。

ClickFix社会工程攻击的工作原理

Mach-O Man攻击的特点是使用模块化的macOS恶意软件,该软件由拉撒路的“千里马”子部门开发,旨在入侵苹果系统上的加密货币和金融科技应用。据纽森介绍,恶意软件通过一种名为“ClickFix”的定向社会工程策略进行传播。

攻击者通过Telegram联系高管,发送紧急会议请求。随后,受害者被重定向到仿冒Zoom、Microsoft Teams或Google Meet等知名平台的钓鱼网站。他们被告知连接存在问题,需要将提供的命令粘贴到终端中,从而在不知情的情况下让黑客直接访问公司系统和金融资产。

纽森解释道:“页面看起来完全真实,操作指示也看似常规——受害者是自己主动执行操作的,因此常规安全检查很少能发现此类攻击。”

DeFi项目面临更高风险

Mach-O Man的复杂性已在整个行业敲响警钟,对机构和个人构成严重威胁——尤其是在去中心化金融领域。安全研究员弗拉基米尔·S报告称,攻击者甚至已控制了DeFi项目的域名,将原始网站替换为虚假的Cloudflare提示,诱导用户执行恶意命令以进行“身份验证”。

这种策略利用极具说服力的提示,以至于大多数用户(包括高级员工)都会毫不犹豫地照做,无意中为攻击者全面侵入平台打开了大门。该恶意软件设计为能快速自我清除,几乎不留任何数字痕迹,使得取证追踪极为困难。

纽森指出:“大多数受害者从未意识到自己已被入侵。即使有所察觉,也几乎无法确定是哪种变种侵入了他们的系统。”

专家警告,拉撒路的攻击已不再是偶发事件——它们现在对整个加密货币生态系统构成了持续且高风险的威胁。建议活跃在金融科技和数字货币领域的人们提高技术和社会工程层面的警惕性,以防范未来的入侵。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
最新文章
自选
我的自选
查看全部
市值 价格 24h%