在线无码中文破解|日本影院一区二区三区|五月激情Av在线|国产香蕉视频一区|国产老熟女AAAA|云霸高清91视频|久久久www视频|在线熟女网站无码视频|国产精品 国产|韩日精品中文字幕

風(fēng)險(xiǎn)提示:理性看待區(qū)塊鏈,提高風(fēng)險(xiǎn)意識(shí)!
  • BitMEX 挫敗 Lazarus Group 的黑客攻擊企圖,揭露黑客 IP 和操作漏洞
    首頁(yè) > 業(yè)界 > 區(qū)塊鏈 2025-05-31 04:59
    摘要
    BitMEX 揭開了 Lazarus 集團(tuán)黑客攻擊未遂事件的神秘面紗,揭露了長(zhǎng)期與朝鮮網(wǎng)絡(luò)犯罪集團(tuán)勾結(jié)的粗心大意 。
    幣界網(wǎng)報(bào)道:

    BitMEX 揭開了 Lazarus 集團(tuán)黑客攻擊未遂事件的神秘面紗,揭露了長(zhǎng)期與朝鮮網(wǎng)絡(luò)戰(zhàn)部隊(duì)有關(guān)聯(lián)的這個(gè)團(tuán)體所犯下的粗心大意的錯(cuò)誤。

    根據(jù) BitMEX 周五發(fā)布的博客文章,該團(tuán)隊(duì)現(xiàn)已建立內(nèi)部監(jiān)控系統(tǒng),以監(jiān)視更多感染并可能發(fā)現(xiàn)未來的操作安全錯(cuò)誤。

    整個(gè)事情開始于BitMEX有人在 LinkedIn 上聯(lián)系了一名員工,提議他從事虛假NFT市場(chǎng)項(xiàng)目,但該提議與 Lazarus 使用的已知網(wǎng)絡(luò)釣魚策略相符,因此該員工立即舉報(bào),并開始全面調(diào)查。

    BitMEX 的安全團(tuán)隊(duì)訪問了攻擊者共享的 GitHub 代碼庫(kù),其中包含一個(gè) Next.js/React 項(xiàng)目。但其中隱藏著一些代碼,旨在讓員工在不知情的情況下在其系統(tǒng)上執(zhí)行惡意負(fù)載。團(tuán)隊(duì)沒有運(yùn)行這些代碼,而是直接進(jìn)行了分析。

    BitMEX 剖析惡意軟件,發(fā)現(xiàn) Lazarus 指紋

    BitMEX 工程師在代碼庫(kù)中搜索了“eval”一詞,這是惡意軟件中常見的危險(xiǎn)信號(hào)。其中一行代碼被注釋掉了,但仍然暴露了其意圖。如果該代碼處于活動(dòng)狀態(tài),它會(huì)訪問“hxxp://regioncheck[.]net/api/user/thirdcookie/v3/726”來獲取 cookie 并執(zhí)行。該域名此前已被 Palo Alto Networks 的 Unit 42 團(tuán)隊(duì)關(guān)聯(lián)到 Lazarus,該團(tuán)隊(duì)多年來一直在追蹤朝鮮的網(wǎng)絡(luò)活動(dòng)。

    BitMEX thwarts Lazarus Group's hack attempt, exposes hacker IPs and ops flaws
    來源:BitMEX

    另一行曾是活躍。它向“hxxp://fashdefi[.]store:6168/defy/v5”發(fā)送了請(qǐng)求并執(zhí)行了響應(yīng)。BitMEX 手動(dòng)獲取了該 JavaScript 代碼,發(fā)現(xiàn)它被嚴(yán)重混淆。據(jù)報(bào)道,該團(tuán)隊(duì)使用反混淆代碼工具 webcrack 剝離了這些混淆層。最終輸出結(jié)果比較混亂,但可讀性尚可,因?yàn)樗雌饋硐袷侨齻€(gè)不同的腳本合并成了一個(gè)。

    代碼的一部分包含 Chrome 擴(kuò)展程序的標(biāo)識(shí)符,這通常指向竊取憑證的惡意軟件。其中一個(gè)字符串 p.zi 看起來像是 BeaverTail 活動(dòng)中使用的舊版 Lazarus 惡意軟件,該活動(dòng)此前已被 Unit 42 記錄。由于 BeaverTail 組件已公開,BitMEX 決定不再對(duì)其進(jìn)行分析。

    相反,他們專注于另一個(gè)發(fā)現(xiàn):連接到 Supabase 實(shí)例的代碼。Supabase 是一個(gè)面向開發(fā)者的后端平臺(tái),有點(diǎn)像 Firebase。問題是什么?Lazarus 開發(fā)者沒有鎖定它。當(dāng) BitMEX 測(cè)試它時(shí),他們能夠直接訪問數(shù)據(jù)庫(kù)——無需登錄,沒有任何保護(hù)。

    黑客暴露受感染的設(shè)備日志和他們自己的 IP

    Supabase 數(shù)據(jù)庫(kù)包含 37 臺(tái)受感染機(jī)器的日志。每條日志都包含用戶名、主機(jī)名、操作系統(tǒng)、IP 地址、地理位置和時(shí)間戳。BitMEX 注意到了一些規(guī)律——一些設(shè)備重復(fù)出現(xiàn),這使得它們很可能是開發(fā)或測(cè)試機(jī)器。大多數(shù)主機(jī)名的命名格式遵循 3-XXX 結(jié)構(gòu)。

    許多 IP 地址來自 VPN 提供商。一位名為“Victor”的用戶經(jīng)常使用 Touch VPN 連接。另一位名為“GHOST72”的用戶則使用了 Astrill VPN。但 Victor 搞砸了。鏈接到他的一個(gè)條目使用了不同的 IP 地址——223.104.144.97,這是中國(guó)移動(dòng)位于中國(guó)嘉興的住宅 IP 地址。這并非 VPN 服務(wù)。這很可能是 Lazarus 運(yùn)營(yíng)者的真實(shí) IP 地址。BitMEX 將此標(biāo)記為重大操作故障。

    BitMEX 隨后構(gòu)建了一個(gè)工具來持續(xù) ping Supabase 數(shù)據(jù)庫(kù)。自 5 月 14 日以來,該工具已從數(shù)據(jù)庫(kù)中收集了 856 條條目,這些條目可追溯到 3 月 31 日。其中有 174 個(gè)獨(dú)特的用戶名和主機(jī)名組合。該系統(tǒng)現(xiàn)在持續(xù)運(yùn)行,以查找新的感染或攻擊者的更多錯(cuò)誤。

    通過檢查時(shí)間戳,BitMEX 發(fā)現(xiàn) Lazarus 的活動(dòng)在 UTC 時(shí)間上午 8 點(diǎn)到下午 1 點(diǎn)之間減少,也就是平壤時(shí)間下午 5 點(diǎn)到晚上 10 點(diǎn)。這符合其結(jié)構(gòu)化的工作時(shí)間表,進(jìn)一步證明該組織并非一群自由職業(yè)的黑客,而是一個(gè)有組織的團(tuán)隊(duì)。

    安全團(tuán)隊(duì)確認(rèn) Lazarus 模式及內(nèi)部分裂

    Lazarus 集團(tuán)以社會(huì)工程攻擊聞名。在 Bybit 數(shù)據(jù)泄露等早期事件中,他們?cè)T騙 Safe Wallet 的一名員工運(yùn)行惡意文件,從而獲得初始訪問權(quán)限。

    然后,該團(tuán)隊(duì)的另一部分接管了該賬戶,訪問了 AWS 環(huán)境,并修改了前端代碼,從冷錢包中竊取加密貨幣。BitMEX 表示,這種模式表明該組織可能分成了多個(gè)小組——一些小組進(jìn)行基本的網(wǎng)絡(luò)釣魚攻擊,另一些小組在獲得訪問權(quán)限后進(jìn)行高級(jí)入侵。

    BitMEX 寫道:“過去幾年里,該組織似乎已經(jīng)分裂成多個(gè)子組織,這些子組織的技術(shù)水平并不一定相同?!?安全團(tuán)隊(duì)表示,此次攻擊活動(dòng)也遵循了同樣的模式。LinkedIn 上最初的信息很簡(jiǎn)單,GitHub 代碼庫(kù)也比較業(yè)余。

    但后漏洞利用腳本展現(xiàn)出更高的技巧,顯然是由經(jīng)驗(yàn)豐富的人編寫的。在對(duì)惡意軟件進(jìn)行反混淆后,BitMEX 能夠提取攻擊指標(biāo) (IoC) 并將其輸入到其內(nèi)部系統(tǒng)中。

    他們重命名了變量,清理了腳本,并遵循了它的工作原理。代碼的早期部分是新的,而且據(jù)說將系統(tǒng)數(shù)據(jù)(用戶名、IP 等)直接發(fā)送到 Supabase,使任何找到開放數(shù)據(jù)庫(kù)的人都可以輕松進(jìn)行跟蹤。

    BitMEX 還識(shí)別了開發(fā)過程中使用的機(jī)器。例如,Victor@3-KZH 使用了 Touch VPN 和中國(guó)移動(dòng)。GHOST72@3-UJS-2 和 Super@3-AHR-2 等其他機(jī)器則使用了 Astrill、Zoog 和 Hotspot Shield。日志甚至顯示了 Admin@3-HIJ、Lenovo@3-RKS、GoldRock@DESKTOP-N4VEL23 和 Muddy@DESKTOP-MK87CBC 等用戶賬戶。這些很可能是攻擊者設(shè)置的測(cè)試環(huán)境。

    Cryptopolitan Academy:想在 2025 年實(shí)現(xiàn)財(cái)富增值嗎?歡迎參加我們即將推出的網(wǎng)絡(luò)課程,學(xué)習(xí)如何利用 DeFi 實(shí)現(xiàn)增值。保存您的位置

    發(fā)表評(píng)論
    發(fā)表評(píng)論
    暫無評(píng)論
      相關(guān)閱讀
      幣界百科
      幣界資訊
      在加密貨幣的投資領(lǐng)域中,MDT永續(xù)合約成為了眾多投資者關(guān)注的焦點(diǎn)。永續(xù)合約作為一種無固定到期日期的衍生品合約,允許交易者無限期地交易加密貨幣,具有高風(fēng)險(xiǎn)高回報(bào)的特點(diǎn)。本文將深入解析MDT永續(xù)合約的交易規(guī)則,如資金費(fèi)率規(guī)則、交易杠桿規(guī)則等,還會(huì)分享相關(guān)的交易策略,幫助新手在這個(gè)充滿挑戰(zhàn)的市場(chǎng)中找到方向,降低風(fēng)險(xiǎn)。
      區(qū)塊鏈百科
      2025-03-07 19:36:10
      在加密貨幣領(lǐng)域,MIX交易正逐漸成為熱門話題。它究竟有何獨(dú)特之處?又存在哪些潛在風(fēng)險(xiǎn)?本文將為你深入剖析MIX交易的各個(gè)方面。從交易機(jī)制到市場(chǎng)影響,全方位解讀MIX交易,幫助你更好地了解這一新興交易模式,為你的投資決策提供有力參考。無論你是新手小白還是資深玩家,都能在本文中找到有價(jià)值的信息。
      數(shù)字貨幣百科
      2025-03-07 18:30:53
      在加密貨幣交易的世界里,SDT交易逐漸嶄露頭角,引發(fā)眾多投資者關(guān)注。然而,SDT交易背后的機(jī)制、風(fēng)險(xiǎn)、市場(chǎng)趨勢(shì)等諸多方面,你真的清楚嗎?本文將深入剖析SDT交易,為你揭開其神秘面紗。從交易規(guī)則到市場(chǎng)動(dòng)態(tài),從潛在風(fēng)險(xiǎn)到應(yīng)對(duì)策略,我們都將一一解讀,助你在SDT交易的浪潮中做出更明智的決策。無論你是新手小白還是經(jīng)驗(yàn)豐富的交易者,都能從中獲得有價(jià)值的信息,提升對(duì)SDT交易的認(rèn)知水平。
      交易所百科
      2025-03-08 10:51:15
      在加密貨幣交易領(lǐng)域,SEI交易所官網(wǎng)和HOSKY永續(xù)合約備受關(guān)注。HOSKY交易所官網(wǎng)界面簡(jiǎn)潔功能清晰,展示熱門加密貨幣行情,能讓用戶對(duì)市場(chǎng)情況一目了然。永續(xù)合約作為加密貨幣衍生品,無到期日可無限期持有頭寸。它提供高達(dá)100倍杠桿,可放大收益且支持做多做空。幣安曾推出最高20倍杠桿的U本位SEI永續(xù)合約。對(duì)于投資者而言,了解這些信息并做好DYOR,才能在市場(chǎng)中更好地把握機(jī)會(huì),避免陷入FOMO情緒。
      礦業(yè)百科
      2025-03-07 14:38:43
      近期,MUSK幣成為加密貨幣市場(chǎng)焦點(diǎn),價(jià)格出現(xiàn)顯著異動(dòng)。它是基于去中心化金融生態(tài)系統(tǒng)的新興加密貨幣,發(fā)行總量10億枚。過去一周內(nèi),其價(jià)格大幅波動(dòng),漲幅一度超30%。有獨(dú)家數(shù)據(jù)顯示,近4億枚DOGE的異常轉(zhuǎn)賬或?yàn)镸USK幣暴漲前兆。不過,MUSK幣價(jià)格走勢(shì)也面臨多空博弈,多方看好其潛力,空方則擔(dān)憂缺乏實(shí)際價(jià)值支撐和監(jiān)管風(fēng)險(xiǎn)。
      區(qū)塊鏈書籍
      2025-03-07 18:00:31
      對(duì)于硬件錢包黨來說,選擇一家支持冷存儲(chǔ)的交易所至關(guān)重要,因?yàn)槔浯鎯?chǔ)可以將我們的數(shù)字資產(chǎn)離線保存,大大降低了被黑客攻擊的風(fēng)險(xiǎn)。今天,我就為大家介紹4家支持冷存儲(chǔ)的交易所,讓你的資產(chǎn)更加安全。
      錢包知識(shí)
      2025-04-09 14:27:53
      在加密貨幣的風(fēng)云變幻中,GRND交易所與GRASS永續(xù)合約成為備受關(guān)注的焦點(diǎn)。GRND交易所憑借其獨(dú)特的交易機(jī)制和服務(wù),吸引著眾多投資者的目光。而GRASS永續(xù)合約,作為一種創(chuàng)新的金融衍生品,為市場(chǎng)帶來了新的活力。眾多知名交易所紛紛上線GRASS永續(xù)合約,足見其潛力與影響力。想要深入了解GRND交易所與GRASS永續(xù)合約的奧秘嗎?一起探索加密領(lǐng)域的新趨勢(shì)!
      交易所知識(shí)
      2025-03-03 22:00:28
      微策略(Strategy)公司宣布要公開發(fā)行一種新的優(yōu)先股STRC,STRC的背書資產(chǎn),正是BTC
      比特幣新聞
      2025-07-23 10:31:38
      MUSK幣作為新興的加密貨幣項(xiàng)目,目前在市場(chǎng)上備受關(guān)注。據(jù)最新消息,MUSK幣當(dāng)前價(jià)格約為0.00000020元人民幣,總市值達(dá)20.41萬(wàn),24H成交量為11.16億,24H成交額227.87,24H換手率0.0%。其上架了Coinstore、Uniswap V2等交易所。MUSK幣發(fā)行總量10億枚,雖流通數(shù)量曾為零,但如今已有所變化。該幣旨在打造去中心化金融生態(tài)系統(tǒng),為用戶提供安全、透明且高效的金融服務(wù)。項(xiàng)目團(tuán)隊(duì)積極籌備,未來發(fā)展充滿諸多可能性。投資者需持續(xù)關(guān)注其最新動(dòng)態(tài),以便深入了解該加密貨幣的發(fā)展
      幣種知識(shí)
      2025-03-04 10:36:29
      在某些主流交易所中,不少隱藏功能與高級(jí)玩法,卻是90%的用戶所未曾了解的。這些功能不僅可以幫助你提升投資收益,還能有效規(guī)避一些常見的風(fēng)險(xiǎn)。今天,本文將深度解析這些鮮為人知的功能,并提供實(shí)用的操作指南,確保每位讀者都能在幣圈中如魚得水,高效交易。
      交易所知識(shí)
      2025-04-07 10:24:21
      推薦專欄
      熱門幣種
      更多
      幣種
      美元價(jià)格
      24H漲跌幅
      BTC比特幣
      111,146.22 USDT
      ¥791,694.52
      +3.16%
      ETH以太坊
      4,051.93 USDT
      ¥28,861.89
      +3%
      USDT泰達(dá)幣
      1.00 USDT
      ¥7.12
      -0.01%
      BNB幣安幣
      1,125.74 USDT
      ¥8,018.64
      +2.29%
      XRP瑞波幣
      2.48 USDT
      ¥17.63
      +3.76%
      SOL
      193.39 USDT
      ¥1,377.51
      +2.13%
      USDC
      0.99960 USDT
      ¥7.12
      -0.02%
      TRX波場(chǎng)幣
      0.32360 USDT
      ¥2.31
      +1.92%
      DOGE狗狗幣
      0.20150 USDT
      ¥1.44
      +4.68%
      ADA艾達(dá)幣
      0.67120 USDT
      ¥4.78
      +4.45%
      熱搜幣種
      更多
      幣種
      美元價(jià)格
      24H漲跌幅
      ZEC
      大零幣
      239.58 USDT
      ¥1,706.58
      +7.38%
      FIL
      Filecoin
      1.6011 USDT
      ¥11.40
      +5.62%
      BTC
      比特幣
      111152.44 USDT
      ¥791,761.06
      +3.17%
      OKB
      OK幣
      172.9 USDT
      ¥1,231.60
      +1.84%
      EOS
      柚子
      0.2822 USDT
      ¥2.01
      -2.49%
      狗狗幣
      0.2017 USDT
      ¥1.44
      +3.86%
      SOL
      Solana
      193.43 USDT
      ¥1,377.84
      +2.15%
      ZEN
      Horizen
      12.0296 USDT
      ¥85.69
      +4.82%
      ChainLink
      18.8247 USDT
      ¥134.09
      +10.1%
      YGG
      Yield Guild Games
      0.1489 USDT
      ¥1.06
      +2.55%
      Shiba Inu
      1.033E-5 USDT
      ¥0.00
      +2.58%
      CFX
      Conflux
      0.1146 USDT
      ¥0.82
      +2.14%
      最新快訊
      更多
      10 月第四周,三種山寨幣面臨大規(guī)模清算風(fēng)險(xiǎn)
      2025-10-20 18:31:26
      SPAR瑞士采用加密貨幣支付,DOGE形成看漲格局
      2025-10-20 18:31:25
      CryptoQuant 預(yù)測(cè) STH-SOPR 轉(zhuǎn)為正值將為精明投資者帶來機(jī)遇
      2025-10-20 18:31:24
      紐約立法者提議監(jiān)管加密貨幣挖礦的法案
      2025-10-20 18:31:24
      紐約州民主黨人針對(duì)工作量證明挖礦提出配套法案
      2025-10-20 18:31:23
      20,344枚以太坊轉(zhuǎn)入Bybit
      2025-10-20 18:31:22
      馬斯克推文提及FLOKI,同名Meme幣短時(shí)拉升漲超25%
      2025-10-20 18:31:21