BitMEX成功挫败朝鲜黑客组织的社交工程攻击
加密货币领域曾最大的期权交易平台之一BitMEX宣布,其成功阻止了与朝鲜有关联的著名黑客组织Lazarus发起的社交工程攻击。公司在关于此次攻击的声明中表示,这次尝试不仅未能得逞,还通过逆向工程获取了攻击机制背后的重要信息。
攻击手法与发现过程
BitMEX报告称,攻击始于一名员工在LinkedIn上收到以"NFT市场"为主题的Web3项目提案。攻击者企图说服员工运行包含恶意软件的代码来渗透系统。但当该员工审查代码仓库时,发现可疑语句并立即向BitMEX安全团队报告了情况。
技术分析揭示了Lazarus组织的追踪方法和操作漏洞。BitMEX透露,攻击者试图复用名为"BeaverTail"的恶意代码,该代码此前已被Palo Alto公司Unit 42团队确认为Lazarus组织所用。
攻击目标与防御措施
BitMEX团队表示,攻击场景基于收集用户IP地址和密码并存入数据库的目标,但攻击者犯下操作错误,暴露了原始IP地址。基于这些信息,公司开发了专用软件并向数据库发送定期查询,检测出攻击者使用的至少10个测试或开发账户。
BitMEX指出,他们观察到Lazarus组织分为不同技术能力的小组,并强调尽管本次活动中使用的基本钓鱼手法较为薄弱,但后续攻击流程却相当先进。
这一事件发生前数周,Coinbase刚遭遇可能造成4亿美元损失的大规模数据泄露事件。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注