3个月策划5起攻击,朝鲜黑客组织Lazarus瞄准中心化机构

原文标题《100 天「狂揽」3 亿美元,朝鲜黑客组织 Lazarus 瞄准了中心化机构》

作者:Elliptic

编译:Foresight News

朝鲜黑客组织 Lazarus 最近似乎加大了行动力度,自 6 月 3 日以来已确认进行了四次针对加密货币公司的攻击,而近期针对加密货币交易所 CoinEx 的攻击很可能也是 Lazarus 所为。对此,CoinEx 发布了多条推文,表示可疑钱包地址仍在识别中,因此被盗资金的总价值尚不明确,但可能已达到 5400 万美元。

在过去 100 多天里,Lazarus 已被确认从 Atomic Wallet(1 亿美元)、CoinsPaid(3730 万美元)、Alphapo(6000 万美元)和 Stake.com(4100 万美元)窃取了价值近 2.4 亿美元的加密资产。 

3个月策划5起攻击,朝鲜黑客组织Lazarus瞄准中心化机构

如上图所示,Elliptic 分析,从 CoinEx 窃取的部分资金被发送到 Lazarus 组织用来存放从 Stake.com 窃取的资金的地址,尽管是在不同的区块链上。此后,资金通过 Lazarus 之前使用的跨链桥跨链至以太坊,然后发送回已知由 CoinEx 黑客控制的地址。Elliptic 曾在 Lazarus 事件中观察到这种来自不同黑客的资金混合情况,最近一次是从 Stake.com 窃取的资金与从 Atomic 钱包窃取的资金存在混合。这些来自不同黑客的资金被合并的情况在下图中以橙色表示。 

3个月策划5起攻击,朝鲜黑客组织Lazarus瞄准中心化机构

100 多天内实施了五次攻击

2022 年,几起备受瞩目的黑客攻击被认为是 Lazarus 所为,其中包括Harmony 的 Horizo​​n 桥被攻击Axie Infinity 的 Ronin 桥被攻击,这两起事件都发生在去年上半年。从那时起到今年 6 月,没有任何重大加密货币盗窃案被公开归咎于 Lazarus。因此,过去 100 多天的各种黑客攻击表明朝鲜黑客组织又开始活跃了起来。

2023 年 6 月 3 日,非托管去中心化加密货币钱包 Atomic Wallet 的用户损失超过 1 亿美元。Elliptic 在确定多个因素表明朝鲜黑客组织对此负责后,于 2023 年 6 月 6 日正式认定此次黑客攻击归咎于 Lazarus,后来得到了联邦调查局(FBI)的证实

2023 年 7 月 22 日,Lazarus 通过社会工程攻击获得了属于加密支付平台 CoinsPaid 的热钱包的访问权限。此访问权限允许攻击者创建授权请求,从平台的热钱包中提取约 3730 万美元的加密资产。7 月 26 日,CoinsPaid 发布报告称 Lazarus 对此次攻击负责,并得到了 FBI 的证实

同一天,即 7 月 22 日,Lazarus 又进行了一次攻击,这次是针对中心化加密支付提供商 Alphapo,窃取了 6000 万美元的加密资产。攻击者可能通过之前泄露的私钥获得了访问权限。FBI 此后再度证实了 Lazarus 是此次事件的攻击者。 

2023 年 9 月 4 日,线上加密货币博彩平台 Stake.com 遭受攻击,价值约 4100 万美元的加密货币被盗,原因可能是私钥被盗。FBI 于 9 月 6 日发布公告,确认 Lazarus 组织是此次攻击的幕后黑手。 

最后,2023 年 9 月 12 日,中心化加密货币交易所 CoinEx 成为黑客攻击的受害者,5400 万美元被盗。如上文所述,多项证据表明 Lazarus 对此次攻击负责。 

Lazarus 改变了「战术」?

对 Lazarus 最新活动的分析表明,自去年以来,他们已将重点从去中心化服务转向中心化服务。前面讨论的最近五次黑客攻击中有四次是针对中心化加密资产服务提供商的。在 2020 年之前,也就是 DeFi 生态系统迅速崛起之前,中心化交易所曾是 Lazarus 的主要目标。

对于 Lazarus 的注意力再次转向中心化服务的原因,有多种可能的解释。

更加关注安全性:Elliptic 之前对 2022 年 DeFi 黑客攻击的研究发现,2022 年间平均每四天就会发生一次攻击,每次攻击平均窃取 3260 万美元。跨链桥在 2022 年成为最常被黑客攻击的 DeFi 协议类型之一。这些趋势可能促进了智能合约审计和开发标准的改进,从而缩小了黑客识别和利用漏洞的范围。

对社会工程的敏感性:在多次黑客攻击中,Lazarus Group 选择的攻击方法是社会工程。例如,Ronin Bridge 价值 5.4 亿美元的黑客攻击就是通过 LinkedIn 的虚假工作机会找出的「缺口」。然而,去中心化的服务往往没有很多的员工,而且——顾名思义——在不同程度上是去中心化的。因此,获得对开发人员的恶意访问可能并不一定等于获得对智能合约的管理访问权限。 

与此同时,中心化交易所则可能会雇用相对更多的劳动力,从而扩大可能的目标范围。他们还可能使用中心化的内部信息技术系统进行操作,从而使 Lazarus 恶意软件有更大的机会渗透到业务中去。

原文链接

文章来源于互联网:3个月策划5起攻击,朝鲜黑客组织Lazarus瞄准中心化机构

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年9月19日 下午7:11
下一篇 2023年9月20日 上午10:27

相关推荐

  • 以太坊核心开发者最新会议摘要:Cancun/Deneb测试网进度更新、Blob Side Car规范、创建JSON映射

    编者按: 以太坊所有核心开发者共识电话(ACDC)每两周举行一次,主要讨论和协调对以太坊共识层(CL)的更改。本次为 ACDC 第 121 次电话会议,会上指出以太坊开发者正在简化 Blob Side Car 规范,以降低与 Blob 传播相关的复杂性和问题。这一改进将有助于更安全地启动主网。 目前,客户端团队估计实施 Cancun/Deneb 新规范需要三…

    2023年11月3日
  • Solana基金会与香港科技大学(HKUST)加密金融科技实验室签署合作协议,共同推动香港Web3行业发展

    香港科技大学(HKUST)加密金融科技实验室与 Solana 基金会宣布签署合作备忘录,旨在共同推动香港 Web3 产业及 Solana 生态发展。Solana 基金会将协助香港科技大学加密金融科技实验室开立 Solana 的链上游戏研究课程,支持实验室成员及 HKUST 学生进行链上游戏的研究和开发。此外,基金会将为学生创新项目提供资金和技术支持,以促进项…

    2023年9月6日
  • Mint Ventures:zkSync头部Dex对决:Syncswap vs iZiswap

    作者:Alex Xu,Mint Ventures 研究合伙人 本期项目速览关注新兴的 L2 生态 zkSync 的头部 Dex 之争,尝试回答以下问题:  – 为什么有必要关注 zkSync 和它的 Dex 赛道?  – 目前 zkSync 的交易赛道项目情况如何?  – 众多竞争项目的成色如何,各有什么优势,谁更有可能胜…

    2023年6月20日
  • 日本国际区块链峰会WebX开幕,走在加密前沿的日本城市

    《 东京 vs 京都,日本加密双城记 》 来源: Beosin 东京和京都,都是日本最具代表性的两座城市。 东京是日本的首都,它是日本政治、经济、教育和文化的中心,也是国际交流和创新的重要枢纽。日本的大多数 Web3 加密机构和活跃的 VC,都位于这座繁华的都市。 京都,拥有悠久的历史和丰富的文化遗产。古韵、精致、讲究,宁静古朴的京都,尽管有着含蓄克制的审美…

    2023年7月24日
  • 对话CyberConnect:智能钱包&社交带来Web3 Mass Adoption

    如果说当前市场注意力被切割成若干热点,近期的社交赛道无疑获得了市场上最大的注意力和流动性,不仅是刚刚在 EthCC 上公布新 V2 的 Lens Protocol,还是昙花一现类似 BitClout 的 Friend.tech,社交依然是 Web3 中最有想象力的产品。当然,还有近来持续发声的 CyberConnect。 先是公布了 CYBER 代币的 Co…

    2023年8月15日
返回顶部