Trusted

Lazarus 相關駭客從 DMM Bitcoin 竊取 4502 BTC

4 分鐘
由…更新 yi-ling chen

簡述

  • 北韓駭客竊取4502 BTC,導致運營崩潰並計劃轉賬至SBI VC Trade。
  • 駭客利用惡意LinkedIn連結入侵Ginco,然後利用DMM Bitcoin系統竊取資金。
  • 2024年北韓團體竊取13億4,000萬USD加密貨幣,全球交易所面臨風險。

最新調查顯示,北韓駭客組織 TraderTraitor 團隊是日本加密貨幣交易所 DMM Bitcoin 被駭事件的幕後黑手。據報導,TraderTraitor 駭客與臭名昭著的 Lazarus 團隊關係密切。

今年五月,該事件導致交易所損失 4,502 枚比特幣,價值 30.8 億美元。

駭客攻擊導致 DMM Bitcoin 關閉

DMM Bitcoin 的漏洞事件是今年最大規模的加密貨幣駭客攻擊之一。巨大的損失和未能成功追回的努力最終導致該交易所在本月初關閉

最初,這次攻擊被聯繫到臭名昭著的 Lazarus 團隊,但美國和日本官員現在認為是更小眾的北韓組織 TraderTraitor 團隊所為。

根據 FBI 的說法,駭客使用了高級社交工程技術來針對日本加密錢包公司 Ginco。今年三月,他們假扮成 LinkedIn 上的招聘人員,並發送了一個偽裝成 GitHub 上的入職測試的惡意鏈接。

不幸的是,Ginco 的一名員工在不知情的情況下執行了代碼,從而使其 GitHub 帳戶受到影響。隨後,駭客利用了被盜的信息。

五月,他們冒充 Ginco 員工滲透到 Ginco 的通信系統。這使他們能夠操縱 DMM Bitcoin 員工的合法交易請求。結果,攻擊者將被盜的比特幣轉移到他們控制的錢包中。

儘管努力通過購買替代比特幣來補償用戶,但財務影響仍然無法克服。最終,公司宣布關閉,並計劃在 2025 年三月前將其帳戶轉移至 SBI VC Trade。

北韓持續對加密產業構成威脅

同時,這次攻擊突顯了北韓駭客組織持續的威脅。僅在 2024 年,這些組織就負責竊取了 13.4 億美元的加密貨幣,佔全球加密貨幣盜竊事件的三分之二。

北韓駭客竊取的加密貨幣數量
北韓駭客多年來竊取的加密貨幣數量。來源:Chainalysis

在 7 月,被盜資金被洗錢至 Huione Guarantee,一家在柬埔寨運營的公司。根據 Chainalysis 的報告,這家柬埔寨公司進行了多次估計約 490 億美元的「殺豬盤」操作。

在 12 月,柬埔寨對此作出回應,進行了監管打擊,該國封鎖了 16 家加密貨幣交易所的訪問。這包括像 Binance、Coinbase 和 OKX 這樣的大型平台。

「加密貨幣界的人(希望)已經知道 Lazarus 是針對這個行業最普遍的威脅之一。他們比任何人都破壞了更多的人、公司和協議。但了解他們如何入侵是很重要的。因為另一個智能合約審計不會拯救你,」Metamask 的安全專家 Taylor Monahan 寫道

總體而言,DMM Bitcoin 的漏洞事件被列為日本最大規模的加密貨幣盜竊案之一,僅次於 2018 年的 5.3 億美元 Coincheck 事件。

免責聲明

根據信託計畫(Trust Project) 條款,本篇價格預測分析文章僅供參考,不應視為金融或投資的具體建議。 BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。 在做出任何財務決定之前,請務必自行研究並諮詢專業人士。 請注意,我們的 《服務條款與細則》《隱私政策》 以及 《免責聲明》 已經更新。

image-17-1.png
Farah Ibrahim
法拉·易卜拉欣(Farah Ibrahim)是一名在BeInCrypto工作的记者,她撰写关于各种主题的文章,包括新产品发布、加密货币监管新闻、模因币、人工智能(AI)和比特币。此前,法拉曾在两家新闻机构担任主编,并在Ryze Labs担任内容主管,在那里她撰写了关于去中心化对更广泛社会政治影响的深入思考文章,并在播客系列中采访了Web3领域的知名变革者。她热衷于为全球弱势群体推动经济增长机会。法拉拥有卡尔顿大学的新闻学和国际关系学士学位。
閱讀完整簡介