• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜“拉撒路”集团利用新型macOS恶意软件瞄准加密货币高管

2026-04-22 21:27:26
收藏

朝鲜的拉撒路组织正利用“Mach-O Man”macOS恶意软件及伪造会议邀请,对加密货币行业高管实施劫持,并为涉案金额达数亿美元的DeFi攻击行动提供资金支持。

安全警报

区块链安全公司CertiK发现拉撒路组织构建的macOS工具包“Mach-O Man”正针对加密货币与金融科技领域高管发起攻击。该行动采用类ClickFix模式的虚假会议邀请,诱使受害者在终端粘贴恶意指令。研究人员将近期DeFi平台Drift与KelpDAO遭遇的超五亿美元盗取事件与拉撒路组织相关联。

攻击手段分析

据威胁情报公司SOC Prime披露,“Mach-O Man”框架由拉撒路旗下著名千里马单元运作,通过遭劫持的Telegram账户及面向高价值加密货币金融机构的虚假会议邀请进行传播。该工具包包含多个Mach-O二进制文件,可对主机进行环境侦查、建立持久化连接,并通过Telegram命令控制信道窃取凭据与浏览器数据。

谷歌云旗下Mandiant此前曾披露类似macOS攻击活动,其将ClickFix技术与人工智能辅助视频深度伪造、虚假Zoom会议及遭劫持的通讯账户相结合,诱导目标执行混淆后的终端指令。

资金流转路径

CertiK研究员指出,新一轮“Mach-O Man”攻击浪潮与拉撒路组织更广泛的行动相关——该组织在短短两周内从DeFi平台Drift与KelpDAO窃取超过五亿美元。在这些事件中,攻击者通过对交易公司实施社会工程学攻击,结合精密的跨链漏洞利用,铸造约11.65万枚rsETH并转移价值约2.92亿美元的资产。

为KelpDAO提供跨链基础设施的LayerZero公司表示,朝鲜拉撒路组织很可能是rsETH漏洞利用事件的幕后操纵者,并将问题归咎于单点失效验证器设计导致伪造跨链消息得以执行。

安全媒体援引历史数据显示,拉撒路组织持续针对加密货币生态系统进行攻击,在2023至2024年间盗取约二十亿美元虚拟资产。随着DeFi领域正经历研究机构所称的史上最严重黑客攻击月份,市场已预期今年将再发生超一亿美元的漏洞利用事件,这凸显出国资背景的攻击者已成为加密货币系统性风险的重要构成。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%