自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客组织Lazarus被指涉Upbit交易所巨额加密货币失窃案

2025-11-28 16:22:35
收藏

Upbit遭遇重大安全漏洞

韩国当局正在调查Upbit交易所发生的一起重大安全事件。在凌晨时分发生的一起涉及多种代币的事件中,约445亿韩元(约合3060万美元)的加密货币被转移至未经授权的钱包。官方披露此次漏洞发生在凌晨4点42分左右,调查人员目前怀疑此次事件与朝鲜背景的黑客组织拉撒路有关,因其与2019年Upbit被盗34.2万枚以太币的案件存在高度相似性。据消息人士称,当局计划进行现场检查,而Upbit运营方Dunamu已承诺使用公司自有资产进行全额赔付。

调查指向重复作案模式

当局表示本次攻击使用的手法与2019年Upbit案件细节吻合——该案涉及580亿韩元资产被盗,事后也被证实与拉撒路组织有关。分析人士指出,早前的黑客行动包括通过多家交易所进行洗钱活动,这与已知的朝鲜网络行为模式相符。消息人士援引匿名官员说法称,最新事件带有先前劫案的"签名特征"。国家警察厅调查人员确认正在进行案件审查,并提及网络安全团队的参与。在评估持续期间,官员拒绝提供更多细节。国家情报院未对置评请求作出回应。

社会工程学策略的转向

安全分析人士指出,拉撒路组织近年来已逐渐摒弃复杂的恶意软件和代码级攻击,转而通过凭证窃取、身份冒充和内部权限操纵等以人为中心的入口展开攻击。这一趋势与全球多起案件相呼应,包括2025年2月Bybit遭钓鱼手段和篡改交易应用程序窃取约15亿美元的案例。Upbit因其规模性和流动性,成为寻求快速获取高需求数字资产的国支持黑客团队的首选目标。

其庞大的内部环境也为攻击者实施社会工程学攻击创造了多个潜在入口。当局表示2025年的漏洞可能涉及管理员级账户接管,这反映出拉撒路组织日益聚焦于身份驱动的入侵方式而非技术漏洞。这种可能性强化了调查人员的判断:攻击者突破的是人员与组织层面,而非系统软件层面。

加密基础设施风险升级

拉撒路组织的涉嫌参与与朝鲜通过网络窃取数字资产的宏观战略相吻合。根据美国联邦调查局在先前案件中的声明,涉嫌的拉撒路活动与此前将朝鲜网络部队描述为"高级持续性威胁"的报告相一致。

调查人员警告,主要交易所当前面临更大压力,需要加强高级凭证保护、内部钱包管控和敏感访问路径防护。他们同时强调运营团队内部需要建立更严格的身份验证机制。当局预测监管机构与执法部门将加强协作,通过钱包追踪、跨境数据共享和分析支持来追查被盗资产。他们还指出加密平台可能需要建立更严格的监控框架,以应对使用社会工程学手段的国家支持行为者。

本次调查也引发了一个核心问题:为开放数字金融而建立的交易所,能否有效防范依赖身份入侵而非技术缺陷的国家级操作?

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻