在线无码中文破解|日本影院一区二区三区|五月激情Av在线|国产香蕉视频一区|国产老熟女AAAA|云霸高清91视频|久久久www视频|在线熟女网站无码视频|国产精品 国产|韩日精品中文字幕

風(fēng)險(xiǎn)提示:理性看待區(qū)塊鏈,提高風(fēng)險(xiǎn)意識(shí)!
BitMEX 挫敗 Lazarus Group 的黑客攻擊企圖,揭露黑客 IP 和操作漏洞
首頁(yè) > 業(yè)界 > 區(qū)塊鏈 2025-05-31 04:59
摘要
BitMEX 揭開了 Lazarus 集團(tuán)黑客攻擊未遂事件的神秘面紗,揭露了長(zhǎng)期與朝鮮網(wǎng)絡(luò)犯罪集團(tuán)勾結(jié)的粗心大意 。
幣界網(wǎng)報(bào)道:

BitMEX 揭開了 Lazarus 集團(tuán)黑客攻擊未遂事件的神秘面紗,揭露了長(zhǎng)期與朝鮮網(wǎng)絡(luò)戰(zhàn)部隊(duì)有關(guān)聯(lián)的這個(gè)團(tuán)體所犯下的粗心大意的錯(cuò)誤。

根據(jù) BitMEX 周五發(fā)布的博客文章,該團(tuán)隊(duì)現(xiàn)已建立內(nèi)部監(jiān)控系統(tǒng),以監(jiān)視更多感染并可能發(fā)現(xiàn)未來(lái)的操作安全錯(cuò)誤。

整個(gè)事情開始于BitMEX有人在 LinkedIn 上聯(lián)系了一名員工,提議他從事虛假NFT市場(chǎng)項(xiàng)目,但該提議與 Lazarus 使用的已知網(wǎng)絡(luò)釣魚策略相符,因此該員工立即舉報(bào),并開始全面調(diào)查。

BitMEX 的安全團(tuán)隊(duì)訪問了攻擊者共享的 GitHub 代碼庫(kù),其中包含一個(gè) Next.js/React 項(xiàng)目。但其中隱藏著一些代碼,旨在讓員工在不知情的情況下在其系統(tǒng)上執(zhí)行惡意負(fù)載。團(tuán)隊(duì)沒有運(yùn)行這些代碼,而是直接進(jìn)行了分析。

BitMEX 剖析惡意軟件,發(fā)現(xiàn) Lazarus 指紋

BitMEX 工程師在代碼庫(kù)中搜索了“eval”一詞,這是惡意軟件中常見的危險(xiǎn)信號(hào)。其中一行代碼被注釋掉了,但仍然暴露了其意圖。如果該代碼處于活動(dòng)狀態(tài),它會(huì)訪問“hxxp://regioncheck[.]net/api/user/thirdcookie/v3/726”來(lái)獲取 cookie 并執(zhí)行。該域名此前已被 Palo Alto Networks 的 Unit 42 團(tuán)隊(duì)關(guān)聯(lián)到 Lazarus,該團(tuán)隊(duì)多年來(lái)一直在追蹤朝鮮的網(wǎng)絡(luò)活動(dòng)。

BitMEX thwarts Lazarus Group's hack attempt, exposes hacker IPs and ops flaws
來(lái)源:BitMEX

另一行曾是活躍。它向“hxxp://fashdefi[.]store:6168/defy/v5”發(fā)送了請(qǐng)求并執(zhí)行了響應(yīng)。BitMEX 手動(dòng)獲取了該 JavaScript 代碼,發(fā)現(xiàn)它被嚴(yán)重混淆。據(jù)報(bào)道,該團(tuán)隊(duì)使用反混淆代碼工具 webcrack 剝離了這些混淆層。最終輸出結(jié)果比較混亂,但可讀性尚可,因?yàn)樗雌饋?lái)像是三個(gè)不同的腳本合并成了一個(gè)。

代碼的一部分包含 Chrome 擴(kuò)展程序的標(biāo)識(shí)符,這通常指向竊取憑證的惡意軟件。其中一個(gè)字符串 p.zi 看起來(lái)像是 BeaverTail 活動(dòng)中使用的舊版 Lazarus 惡意軟件,該活動(dòng)此前已被 Unit 42 記錄。由于 BeaverTail 組件已公開,BitMEX 決定不再對(duì)其進(jìn)行分析。

相反,他們專注于另一個(gè)發(fā)現(xiàn):連接到 Supabase 實(shí)例的代碼。Supabase 是一個(gè)面向開發(fā)者的后端平臺(tái),有點(diǎn)像 Firebase。問題是什么?Lazarus 開發(fā)者沒有鎖定它。當(dāng) BitMEX 測(cè)試它時(shí),他們能夠直接訪問數(shù)據(jù)庫(kù)——無(wú)需登錄,沒有任何保護(hù)。

黑客暴露受感染的設(shè)備日志和他們自己的 IP

Supabase 數(shù)據(jù)庫(kù)包含 37 臺(tái)受感染機(jī)器的日志。每條日志都包含用戶名、主機(jī)名、操作系統(tǒng)、IP 地址、地理位置和時(shí)間戳。BitMEX 注意到了一些規(guī)律——一些設(shè)備重復(fù)出現(xiàn),這使得它們很可能是開發(fā)或測(cè)試機(jī)器。大多數(shù)主機(jī)名的命名格式遵循 3-XXX 結(jié)構(gòu)。

許多 IP 地址來(lái)自 VPN 提供商。一位名為“Victor”的用戶經(jīng)常使用 Touch VPN 連接。另一位名為“GHOST72”的用戶則使用了 Astrill VPN。但 Victor 搞砸了。鏈接到他的一個(gè)條目使用了不同的 IP 地址——223.104.144.97,這是中國(guó)移動(dòng)位于中國(guó)嘉興的住宅 IP 地址。這并非 VPN 服務(wù)。這很可能是 Lazarus 運(yùn)營(yíng)者的真實(shí) IP 地址。BitMEX 將此標(biāo)記為重大操作故障。

BitMEX 隨后構(gòu)建了一個(gè)工具來(lái)持續(xù) ping Supabase 數(shù)據(jù)庫(kù)。自 5 月 14 日以來(lái),該工具已從數(shù)據(jù)庫(kù)中收集了 856 條條目,這些條目可追溯到 3 月 31 日。其中有 174 個(gè)獨(dú)特的用戶名和主機(jī)名組合。該系統(tǒng)現(xiàn)在持續(xù)運(yùn)行,以查找新的感染或攻擊者的更多錯(cuò)誤。

通過(guò)檢查時(shí)間戳,BitMEX 發(fā)現(xiàn) Lazarus 的活動(dòng)在 UTC 時(shí)間上午 8 點(diǎn)到下午 1 點(diǎn)之間減少,也就是平壤時(shí)間下午 5 點(diǎn)到晚上 10 點(diǎn)。這符合其結(jié)構(gòu)化的工作時(shí)間表,進(jìn)一步證明該組織并非一群自由職業(yè)的黑客,而是一個(gè)有組織的團(tuán)隊(duì)。

安全團(tuán)隊(duì)確認(rèn) Lazarus 模式及內(nèi)部分裂

Lazarus 集團(tuán)以社會(huì)工程攻擊聞名。在 Bybit 數(shù)據(jù)泄露等早期事件中,他們?cè)T騙 Safe Wallet 的一名員工運(yùn)行惡意文件,從而獲得初始訪問權(quán)限。

然后,該團(tuán)隊(duì)的另一部分接管了該賬戶,訪問了 AWS 環(huán)境,并修改了前端代碼,從冷錢包中竊取加密貨幣。BitMEX 表示,這種模式表明該組織可能分成了多個(gè)小組——一些小組進(jìn)行基本的網(wǎng)絡(luò)釣魚攻擊,另一些小組在獲得訪問權(quán)限后進(jìn)行高級(jí)入侵。

BitMEX 寫道:“過(guò)去幾年里,該組織似乎已經(jīng)分裂成多個(gè)子組織,這些子組織的技術(shù)水平并不一定相同?!?安全團(tuán)隊(duì)表示,此次攻擊活動(dòng)也遵循了同樣的模式。LinkedIn 上最初的信息很簡(jiǎn)單,GitHub 代碼庫(kù)也比較業(yè)余。

但后漏洞利用腳本展現(xiàn)出更高的技巧,顯然是由經(jīng)驗(yàn)豐富的人編寫的。在對(duì)惡意軟件進(jìn)行反混淆后,BitMEX 能夠提取攻擊指標(biāo) (IoC) 并將其輸入到其內(nèi)部系統(tǒng)中。

他們重命名了變量,清理了腳本,并遵循了它的工作原理。代碼的早期部分是新的,而且據(jù)說(shuō)將系統(tǒng)數(shù)據(jù)(用戶名、IP 等)直接發(fā)送到 Supabase,使任何找到開放數(shù)據(jù)庫(kù)的人都可以輕松進(jìn)行跟蹤。

BitMEX 還識(shí)別了開發(fā)過(guò)程中使用的機(jī)器。例如,Victor@3-KZH 使用了 Touch VPN 和中國(guó)移動(dòng)。GHOST72@3-UJS-2 和 Super@3-AHR-2 等其他機(jī)器則使用了 Astrill、Zoog 和 Hotspot Shield。日志甚至顯示了 Admin@3-HIJ、Lenovo@3-RKS、GoldRock@DESKTOP-N4VEL23 和 Muddy@DESKTOP-MK87CBC 等用戶賬戶。這些很可能是攻擊者設(shè)置的測(cè)試環(huán)境。

Cryptopolitan Academy:想在 2025 年實(shí)現(xiàn)財(cái)富增值嗎?歡迎參加我們即將推出的網(wǎng)絡(luò)課程,學(xué)習(xí)如何利用 DeFi 實(shí)現(xiàn)增值。保存您的位置

發(fā)表評(píng)論
發(fā)表評(píng)論
暫無(wú)評(píng)論
    相關(guān)閱讀
    幣界百科
    幣界資訊
    比特幣在 11.1 萬(wàn)美元區(qū)間面臨顯著的拋售壓力,導(dǎo)致看跌情緒被打壓。然而,價(jià)格缺乏足夠的看漲動(dòng)能。
    比特幣
    2025-06-01 13:06:34
    如果當(dāng)全球加密貨幣市值達(dá)到 35 萬(wàn)億美元時(shí),XRP 資產(chǎn)保持其市場(chǎng)主導(dǎo)地位,其價(jià)格將攀升至新的兩位數(shù)峰值。
    區(qū)塊鏈
    2025-06-01 12:41:40
    投資者 Armando Pantoja 認(rèn)為,XRP 不需要達(dá)到 10,000 美元才能改變生活,因?yàn)樗膬r(jià)值在于實(shí)用性和長(zhǎng)期投資回報(bào)率,而不僅僅是價(jià)格。
    區(qū)塊鏈
    2025-06-01 12:39:05
    在遭到黑客攻擊后,Cetus 在強(qiáng)大的社區(qū)支持和持續(xù)的恢復(fù)工作下追回了 1.6 億美元的被盜資產(chǎn)。
    區(qū)塊鏈
    2025-06-01 12:29:36
    羅斯·烏布利希 (Ross Ulbricht) 收到了一筆巨額捐款,金額為 300 比特幣,價(jià)值 3140 萬(wàn)美元。
    比特幣
    2025-06-01 12:22:00
    在加密貨幣的浪潮中,LIKEo平臺(tái)與F交易成為備受矚目的焦點(diǎn)。LIKEo平臺(tái)以其獨(dú)特的機(jī)制吸引著眾多投資者的目光,而F交易則憑借創(chuàng)新的交易模式在市場(chǎng)中嶄露頭角。本文將深入剖析LIKEo平臺(tái)的特色與優(yōu)勢(shì),以及F交易的運(yùn)行邏輯和潛在影響。帶你了解這兩者在加密領(lǐng)域的發(fā)展態(tài)勢(shì),為你提供全面的行業(yè)洞察,助你更好地把握加密貨幣市場(chǎng)的新趨勢(shì)。DYOR,深入了解其中奧秘。
    區(qū)塊鏈書籍
    2025-03-07 12:05:02
    近期,加密貨幣市場(chǎng)對(duì)馬斯克幣的關(guān)注度居高不下。然而,一則潛在的利空消息正悄然襲來(lái)。美聯(lián)儲(chǔ)加息政策的調(diào)整,可能會(huì)對(duì)馬斯克幣造成負(fù)面影響。加息會(huì)使市場(chǎng)資金成本上升,投資者為規(guī)避風(fēng)險(xiǎn),可能會(huì)從高風(fēng)險(xiǎn)的加密貨幣市場(chǎng)撤資,轉(zhuǎn)而投向傳統(tǒng)的低風(fēng)險(xiǎn)資產(chǎn)。對(duì)于馬斯克幣而言,資金的流出極有可能導(dǎo)致其價(jià)格下跌。此外,加息還可能引發(fā)市場(chǎng)對(duì)經(jīng)濟(jì)衰退的擔(dān)憂,進(jìn)一步降低投資者對(duì)加密貨幣的風(fēng)險(xiǎn)偏好。在這種情況下,投資者需保持警惕,密切關(guān)注市場(chǎng)動(dòng)態(tài),DYOR(自己做研究),謹(jǐn)慎做出投資決策。
    礦業(yè)百科
    2025-03-07 20:45:18
    在加密貨幣的風(fēng)云變幻中,馬斯克幣一直備受關(guān)注。如今,借助先進(jìn)的AI技術(shù)對(duì)其進(jìn)行深入分析,竟發(fā)現(xiàn)諸多利空因素。AI通過(guò)大量數(shù)據(jù)建模和趨勢(shì)預(yù)測(cè),揭示了馬斯克幣背后隱藏的潛在危機(jī)。這些利空因素可能會(huì)對(duì)馬斯克幣的未來(lái)走勢(shì)產(chǎn)生重大影響,引發(fā)市場(chǎng)的廣泛關(guān)注。本文將帶你深入了解AI分析下馬斯克幣的利空情況,為你在加密貨幣投資中提供有價(jià)值的參考。投資者需DYOR,理性看待市場(chǎng)動(dòng)態(tài)。
    區(qū)塊鏈書籍
    2025-03-07 09:52:55
    在加密貨幣交易領(lǐng)域,MCOIN永續(xù)合約吸引了眾多交易者的目光。它作為一種沒有到期日的合約,可讓交易者無(wú)限期持有頭寸。不過(guò),想要玩轉(zhuǎn)MCOIN永續(xù)合約,你得先了解它的交易機(jī)制。比如公平價(jià)格決定了未實(shí)現(xiàn)盈虧和強(qiáng)平價(jià)格,起始和維持保證金影響著杠桿使用和強(qiáng)制平倉(cāng)價(jià)格。此外,資金費(fèi)用也很關(guān)鍵,買方和賣方每隔8小時(shí)定期支付費(fèi)用。對(duì)于新手而言,從小額交易開始,隨著經(jīng)驗(yàn)增加逐步提高規(guī)模,同時(shí)謹(jǐn)慎使用杠桿,才能更好地控制風(fēng)險(xiǎn)。
    交易所百科
    2025-03-08 09:42:42
    近期MUSK幣價(jià)格引發(fā)廣泛關(guān)注,從CoinGecko數(shù)據(jù)來(lái)看,過(guò)去一周其價(jià)格大幅波動(dòng),先快速上漲超30%后又回落。雖多方認(rèn)為MUSK幣所在的去中心化金融生態(tài)有潛力、項(xiàng)目團(tuán)隊(duì)實(shí)力強(qiáng),但市場(chǎng)也存在不確定性。加密貨幣市場(chǎng)競(jìng)爭(zhēng)激烈,MUSK幣面臨市場(chǎng)競(jìng)爭(zhēng)、監(jiān)管政策等風(fēng)險(xiǎn),這些都可能成為其潛在的利空因素,投資者需DYOR。
    數(shù)字貨幣百科
    2025-03-07 13:55:51
    在加密貨幣的風(fēng)云變幻中,SOFI交易所和TORN交易所猶如兩顆閃耀的新星備受矚目。SOFI交易所憑借其獨(dú)特的交易機(jī)制和優(yōu)質(zhì)的服務(wù),吸引了眾多投資者的目光。而TORN交易所則以創(chuàng)新的技術(shù)和強(qiáng)大的安全保障體系,在市場(chǎng)中嶄露頭角。這兩大交易所各自有著怎樣的優(yōu)勢(shì)與特點(diǎn)?它們?cè)谖磥?lái)的加密交易領(lǐng)域又將如何發(fā)展?本文將深入剖析SOFI交易所和TORN交易所,為你帶來(lái)全面而深入的解讀,助你在加密交易的浪潮中把握先機(jī),DYOR,探索加密世界的無(wú)限可能。
    礦業(yè)知識(shí)
    2025-03-03 18:36:32
    在當(dāng)今加密貨幣的風(fēng)云變幻中,NCT交易與BMX永續(xù)合約備受關(guān)注。NCT交易作為新興的交易模式,有著獨(dú)特的運(yùn)行機(jī)制和市場(chǎng)特點(diǎn)。而BMX永續(xù)合約作為一種創(chuàng)新的金融衍生品,從傳統(tǒng)期貨合約演變而來(lái),沒有到期或結(jié)算日,更像是保證金現(xiàn)貨市場(chǎng),交易價(jià)格接近標(biāo)的參考指數(shù)價(jià)格。其市場(chǎng)機(jī)制包含公平價(jià)格、起始和維持保證金、資金費(fèi)用等關(guān)鍵要素。對(duì)于想要參與NCT交易和BMX永續(xù)合約的投資者來(lái)說(shuō),了解這些內(nèi)容至關(guān)重要。無(wú)論是市場(chǎng)趨勢(shì)的把握,還是風(fēng)險(xiǎn)的管控,都需要深入研究和謹(jǐn)慎決策。在這個(gè)充滿機(jī)遇與挑戰(zhàn)的領(lǐng)域,DYOR是每位投資者必
    區(qū)塊鏈知識(shí)
    2025-03-03 21:05:39
    近期SOL幣市場(chǎng)動(dòng)態(tài)不斷。從價(jià)格方面來(lái)看,其兌人民幣價(jià)格有所波動(dòng),如曾報(bào)961.48元,24H波幅12.51% ,最低913.88元等。在交易層面,Binance、BOSS Wallet等平臺(tái)頻現(xiàn)大額成交,像BOSS Wallet有成交單價(jià)240USDT,共成交15274.28個(gè)等多筆大額交易。此外,SOL索拉納還曾站上169.59美元/枚,漲幅達(dá)2.00%,不過(guò)24小時(shí)跌 - 8.151% ,通過(guò)k線圖分析目前呈下降趨勢(shì),市場(chǎng)拋售壓力增加。投資者需密切關(guān)注其后續(xù)走勢(shì),謹(jǐn)慎操作。
    交易所知識(shí)
    2025-03-04 10:40:33
    在加密貨幣的風(fēng)云變幻中,PZM合約與VVV交易所官網(wǎng)備受關(guān)注。PZM幣作為一個(gè)宣稱公平、去中心化、便利且安全的加密貨幣,采用POS挖礦,平均出塊時(shí)間59秒,代幣總量60億枚,流通量?jī)H1%多一點(diǎn)。其24H價(jià)格有波動(dòng),在不同交易所也有相應(yīng)的交易對(duì)和成交額。而VVV交易所官網(wǎng)背后的交易所,在加密市場(chǎng)有著獨(dú)特地位,幣安還曾上線其永續(xù)合約,最高杠桿可達(dá)25倍。深入了解PZM合約與VVV交易所官網(wǎng),對(duì)于把握加密貨幣領(lǐng)域的新趨勢(shì)、新動(dòng)態(tài)有著重要意義,能讓我們更好地洞察這一充滿機(jī)遇與挑戰(zhàn)的市場(chǎng)。
    交易所知識(shí)
    2025-03-03 21:21:55
    杠桿合約交易的吸引力在于其潛在的高回報(bào)率,但與此同時(shí),它也伴隨著巨大的風(fēng)險(xiǎn)。那么,杠桿合約到底是什么?如何運(yùn)用它?接下來(lái)的時(shí)間里,我們將帶您揭開杠桿合約的神秘面紗。
    幣種知識(shí)
    2025-04-03 14:49:23
    推薦專欄
    熱門幣種
    更多
    幣種
    美元價(jià)格
    24H漲跌幅
    BTC比特幣
    104,410.95 USDT
    ¥751,351.63
    +0.54%
    ETH以太坊
    2,512.72 USDT
    ¥18,081.78
    -0.35%
    USDT泰達(dá)幣
    1.00 USDT
    ¥7.20
    0%
    XRP瑞波幣
    2.16 USDT
    ¥15.57
    +1.2%
    BNB幣安幣
    654.30 USDT
    ¥4,708.40
    +0.03%
    SOL
    154.86 USDT
    ¥1,114.38
    -0.18%
    USDC
    0.99940 USDT
    ¥7.19
    -0.01%
    DOGE狗狗幣
    0.18970 USDT
    ¥1.37
    0%
    TRX波場(chǎng)幣
    0.26900 USDT
    ¥1.94
    +0.15%
    ADA艾達(dá)幣
    0.67470 USDT
    ¥4.86
    +0.88%
    熱搜幣種
    更多
    幣種
    美元價(jià)格
    24H漲跌幅
    Livepeer Token
    9.1676 USDT
    ¥66.74
    -18.15%
    柚子
    0.6238 USDT
    ¥4.54
    -1.36%
    比特幣
    104407.32 USDT
    ¥760,085.29
    +0.53%
    Filecoin
    2.5578 USDT
    ¥18.62
    +2.19%
    Horizen
    10.778 USDT
    ¥78.46
    +27.66%
    Uniswap
    6.1899 USDT
    ¥45.06
    +2.41%
    PancakeSwap
    2.2962 USDT
    ¥16.72
    +1.8%
    狗狗幣
    0.1897 USDT
    ¥1.38
    0%
    Mask Network
    2.1371 USDT
    ¥15.56
    +1.52%
    以太坊
    2512.79 USDT
    ¥18,293.11
    -0.35%
    幣安幣
    654.3 USDT
    ¥4,763.30
    +0.03%
    Solana
    154.87 USDT
    ¥1,127.45
    -0.17%
    最新快訊
    更多
    幣界網(wǎng)午間分析:索拉納SOL價(jià)格行情預(yù)測(cè)
    2025-06-01 15:00:00
    MetaplanetCEO:波動(dòng)性不是比特幣的Bug,而是信號(hào)和“燃料”
    2025-06-01 14:51:02
    數(shù)據(jù):過(guò)去一周CEX平臺(tái)流出逾6000枚BTC
    2025-06-01 14:41:00
    許正宇:香港現(xiàn)有約1100家金科公司,年內(nèi)啟動(dòng)虛擬資產(chǎn)OTC及托管服務(wù)發(fā)牌制度咨詢
    2025-06-01 14:31:01
    谷歌悄然發(fā)布可在本地下載運(yùn)行AI模型的應(yīng)用
    2025-06-01 14:18:52
    慢霧余弦:若資金被盜最好可以公示錢包地址
    2025-06-01 14:15:43
    Meta股東否決比特幣儲(chǔ)備提案
    2025-06-01 13:44:01