在线无码中文破解|日本影院一区二区三区|五月激情Av在线|国产香蕉视频一区|国产老熟女AAAA|云霸高清91视频|久久久www视频|在线熟女网站无码视频|国产精品 国产|韩日精品中文字幕

風(fēng)險(xiǎn)提示:理性看待區(qū)塊鏈,提高風(fēng)險(xiǎn)意識(shí)!
BitMEX 挫敗 Lazarus Group 的黑客攻擊企圖,揭露黑客 IP 和操作漏洞
首頁(yè) > 業(yè)界 > 區(qū)塊鏈 2025-05-31 04:59
摘要
BitMEX 揭開(kāi)了 Lazarus 集團(tuán)黑客攻擊未遂事件的神秘面紗,揭露了長(zhǎng)期與朝鮮網(wǎng)絡(luò)犯罪集團(tuán)勾結(jié)的粗心大意 。
幣界網(wǎng)報(bào)道:

BitMEX 揭開(kāi)了 Lazarus 集團(tuán)黑客攻擊未遂事件的神秘面紗,揭露了長(zhǎng)期與朝鮮網(wǎng)絡(luò)戰(zhàn)部隊(duì)有關(guān)聯(lián)的這個(gè)團(tuán)體所犯下的粗心大意的錯(cuò)誤。

根據(jù) BitMEX 周五發(fā)布的博客文章,該團(tuán)隊(duì)現(xiàn)已建立內(nèi)部監(jiān)控系統(tǒng),以監(jiān)視更多感染并可能發(fā)現(xiàn)未來(lái)的操作安全錯(cuò)誤。

整個(gè)事情開(kāi)始于BitMEX有人在 LinkedIn 上聯(lián)系了一名員工,提議他從事虛假NFT市場(chǎng)項(xiàng)目,但該提議與 Lazarus 使用的已知網(wǎng)絡(luò)釣魚策略相符,因此該員工立即舉報(bào),并開(kāi)始全面調(diào)查。

BitMEX 的安全團(tuán)隊(duì)訪問(wèn)了攻擊者共享的 GitHub 代碼庫(kù),其中包含一個(gè) Next.js/React 項(xiàng)目。但其中隱藏著一些代碼,旨在讓員工在不知情的情況下在其系統(tǒng)上執(zhí)行惡意負(fù)載。團(tuán)隊(duì)沒(méi)有運(yùn)行這些代碼,而是直接進(jìn)行了分析。

BitMEX 剖析惡意軟件,發(fā)現(xiàn) Lazarus 指紋

BitMEX 工程師在代碼庫(kù)中搜索了“eval”一詞,這是惡意軟件中常見(jiàn)的危險(xiǎn)信號(hào)。其中一行代碼被注釋掉了,但仍然暴露了其意圖。如果該代碼處于活動(dòng)狀態(tài),它會(huì)訪問(wèn)“hxxp://regioncheck[.]net/api/user/thirdcookie/v3/726”來(lái)獲取 cookie 并執(zhí)行。該域名此前已被 Palo Alto Networks 的 Unit 42 團(tuán)隊(duì)關(guān)聯(lián)到 Lazarus,該團(tuán)隊(duì)多年來(lái)一直在追蹤朝鮮的網(wǎng)絡(luò)活動(dòng)。

BitMEX thwarts Lazarus Group's hack attempt, exposes hacker IPs and ops flaws
來(lái)源:BitMEX

另一行曾是活躍。它向“hxxp://fashdefi[.]store:6168/defy/v5”發(fā)送了請(qǐng)求并執(zhí)行了響應(yīng)。BitMEX 手動(dòng)獲取了該 JavaScript 代碼,發(fā)現(xiàn)它被嚴(yán)重混淆。據(jù)報(bào)道,該團(tuán)隊(duì)使用反混淆代碼工具 webcrack 剝離了這些混淆層。最終輸出結(jié)果比較混亂,但可讀性尚可,因?yàn)樗雌饋?lái)像是三個(gè)不同的腳本合并成了一個(gè)。

代碼的一部分包含 Chrome 擴(kuò)展程序的標(biāo)識(shí)符,這通常指向竊取憑證的惡意軟件。其中一個(gè)字符串 p.zi 看起來(lái)像是 BeaverTail 活動(dòng)中使用的舊版 Lazarus 惡意軟件,該活動(dòng)此前已被 Unit 42 記錄。由于 BeaverTail 組件已公開(kāi),BitMEX 決定不再對(duì)其進(jìn)行分析。

相反,他們專注于另一個(gè)發(fā)現(xiàn):連接到 Supabase 實(shí)例的代碼。Supabase 是一個(gè)面向開(kāi)發(fā)者的后端平臺(tái),有點(diǎn)像 Firebase。問(wèn)題是什么?Lazarus 開(kāi)發(fā)者沒(méi)有鎖定它。當(dāng) BitMEX 測(cè)試它時(shí),他們能夠直接訪問(wèn)數(shù)據(jù)庫(kù)——無(wú)需登錄,沒(méi)有任何保護(hù)。

黑客暴露受感染的設(shè)備日志和他們自己的 IP

Supabase 數(shù)據(jù)庫(kù)包含 37 臺(tái)受感染機(jī)器的日志。每條日志都包含用戶名、主機(jī)名、操作系統(tǒng)、IP 地址、地理位置和時(shí)間戳。BitMEX 注意到了一些規(guī)律——一些設(shè)備重復(fù)出現(xiàn),這使得它們很可能是開(kāi)發(fā)或測(cè)試機(jī)器。大多數(shù)主機(jī)名的命名格式遵循 3-XXX 結(jié)構(gòu)。

許多 IP 地址來(lái)自 VPN 提供商。一位名為“Victor”的用戶經(jīng)常使用 Touch VPN 連接。另一位名為“GHOST72”的用戶則使用了 Astrill VPN。但 Victor 搞砸了。鏈接到他的一個(gè)條目使用了不同的 IP 地址——223.104.144.97,這是中國(guó)移動(dòng)位于中國(guó)嘉興的住宅 IP 地址。這并非 VPN 服務(wù)。這很可能是 Lazarus 運(yùn)營(yíng)者的真實(shí) IP 地址。BitMEX 將此標(biāo)記為重大操作故障。

BitMEX 隨后構(gòu)建了一個(gè)工具來(lái)持續(xù) ping Supabase 數(shù)據(jù)庫(kù)。自 5 月 14 日以來(lái),該工具已從數(shù)據(jù)庫(kù)中收集了 856 條條目,這些條目可追溯到 3 月 31 日。其中有 174 個(gè)獨(dú)特的用戶名和主機(jī)名組合。該系統(tǒng)現(xiàn)在持續(xù)運(yùn)行,以查找新的感染或攻擊者的更多錯(cuò)誤。

通過(guò)檢查時(shí)間戳,BitMEX 發(fā)現(xiàn) Lazarus 的活動(dòng)在 UTC 時(shí)間上午 8 點(diǎn)到下午 1 點(diǎn)之間減少,也就是平壤時(shí)間下午 5 點(diǎn)到晚上 10 點(diǎn)。這符合其結(jié)構(gòu)化的工作時(shí)間表,進(jìn)一步證明該組織并非一群自由職業(yè)的黑客,而是一個(gè)有組織的團(tuán)隊(duì)。

安全團(tuán)隊(duì)確認(rèn) Lazarus 模式及內(nèi)部分裂

Lazarus 集團(tuán)以社會(huì)工程攻擊聞名。在 Bybit 數(shù)據(jù)泄露等早期事件中,他們?cè)T騙 Safe Wallet 的一名員工運(yùn)行惡意文件,從而獲得初始訪問(wèn)權(quán)限。

然后,該團(tuán)隊(duì)的另一部分接管了該賬戶,訪問(wèn)了 AWS 環(huán)境,并修改了前端代碼,從冷錢包中竊取加密貨幣。BitMEX 表示,這種模式表明該組織可能分成了多個(gè)小組——一些小組進(jìn)行基本的網(wǎng)絡(luò)釣魚攻擊,另一些小組在獲得訪問(wèn)權(quán)限后進(jìn)行高級(jí)入侵。

BitMEX 寫道:“過(guò)去幾年里,該組織似乎已經(jīng)分裂成多個(gè)子組織,這些子組織的技術(shù)水平并不一定相同?!?安全團(tuán)隊(duì)表示,此次攻擊活動(dòng)也遵循了同樣的模式。LinkedIn 上最初的信息很簡(jiǎn)單,GitHub 代碼庫(kù)也比較業(yè)余。

但后漏洞利用腳本展現(xiàn)出更高的技巧,顯然是由經(jīng)驗(yàn)豐富的人編寫的。在對(duì)惡意軟件進(jìn)行反混淆后,BitMEX 能夠提取攻擊指標(biāo) (IoC) 并將其輸入到其內(nèi)部系統(tǒng)中。

他們重命名了變量,清理了腳本,并遵循了它的工作原理。代碼的早期部分是新的,而且據(jù)說(shuō)將系統(tǒng)數(shù)據(jù)(用戶名、IP 等)直接發(fā)送到 Supabase,使任何找到開(kāi)放數(shù)據(jù)庫(kù)的人都可以輕松進(jìn)行跟蹤。

BitMEX 還識(shí)別了開(kāi)發(fā)過(guò)程中使用的機(jī)器。例如,Victor@3-KZH 使用了 Touch VPN 和中國(guó)移動(dòng)。GHOST72@3-UJS-2 和 Super@3-AHR-2 等其他機(jī)器則使用了 Astrill、Zoog 和 Hotspot Shield。日志甚至顯示了 Admin@3-HIJ、Lenovo@3-RKS、GoldRock@DESKTOP-N4VEL23 和 Muddy@DESKTOP-MK87CBC 等用戶賬戶。這些很可能是攻擊者設(shè)置的測(cè)試環(huán)境。

Cryptopolitan Academy:想在 2025 年實(shí)現(xiàn)財(cái)富增值嗎?歡迎參加我們即將推出的網(wǎng)絡(luò)課程,學(xué)習(xí)如何利用 DeFi 實(shí)現(xiàn)增值。保存您的位置

發(fā)表評(píng)論
發(fā)表評(píng)論
暫無(wú)評(píng)論
    相關(guān)閱讀
    幣界百科
    幣界資訊
    本文梳理今年還有哪些加密貨幣ETF已提交申請(qǐng),通過(guò)的概率怎么樣?對(duì)加密市場(chǎng)行情有何影響?
    區(qū)塊鏈
    2025-07-01 19:30:16
    本文梳理今年還有哪些加密貨幣ETF已提交申請(qǐng),通過(guò)的概率怎么樣?對(duì)加密市場(chǎng)行情有何影響?
    區(qū)塊鏈
    2025-07-01 18:30:16
    Web3 具備強(qiáng)金融屬性,在暴漲暴跌的周期里,會(huì)同時(shí)吸引真正的 Builder,也會(huì)混入大量圈錢的人。 這是必須面對(duì)的行業(yè)現(xiàn)狀。
    Web3
    2025-07-01 17:30:02
    十五年前21歲的Johann Kerbrat白天在麥當(dāng)勞打工,晚上自學(xué)編程。如今作為Robinhood高級(jí)副總裁兼加密業(yè)務(wù)總監(jiān),他帶著公司雄心勃勃的加密產(chǎn)品套件重返故地。
    區(qū)塊鏈
    2025-07-01 15:30:16
    Pantera 創(chuàng)建了一項(xiàng)基金,為投資者提供數(shù)字資產(chǎn)財(cái)庫(kù)(Digital Asset Treasury ,DAT)機(jī)會(huì)。
    區(qū)塊鏈
    2025-07-01 09:30:16
    在當(dāng)今的網(wǎng)絡(luò)世界中,SAFEt平臺(tái)引發(fā)了眾多關(guān)注。大家都在好奇,這個(gè)平臺(tái)究竟有何獨(dú)特之處?它的功能是否強(qiáng)大到能滿足用戶的多樣需求?其安全性是否能讓用戶安心使用?是否存在潛在的風(fēng)險(xiǎn)和挑戰(zhàn)?本文將為你深入剖析SAFEt平臺(tái),帶你全方位了解它的方方面面,解答你心中的種種疑問(wèn)。
    交易所百科
    2025-03-07 16:02:47
    在加密貨幣和區(qū)塊鏈的世界里,LA合約正成為眾多投資者和愛(ài)好者關(guān)注的焦點(diǎn)。LA合約有著怎樣獨(dú)特的機(jī)制和特點(diǎn)?它會(huì)對(duì)市場(chǎng)產(chǎn)生何種影響?又隱藏著哪些潛在的風(fēng)險(xiǎn)與機(jī)遇?本文將為你深度剖析LA合約,帶你全面了解這一熱門話題,讓你在這個(gè)充滿變數(shù)的領(lǐng)域中,能夠做出更為明智的決策。
    交易所百科
    2025-03-08 09:09:04
    在加密貨幣領(lǐng)域,SOL鏈杠桿憑借其獨(dú)特優(yōu)勢(shì)成為焦點(diǎn)。SOL鏈以高吞吐量和低延遲特性聞名,基于它的杠桿交易更是將金融創(chuàng)新推向新高度。智能合約確保交易透明安全,低交易成本降低參與門檻。2025年SOL曾實(shí)現(xiàn)超47%增長(zhǎng),近期雖因市場(chǎng)環(huán)境波動(dòng),但仍具回穩(wěn)潛力。XBIT去中心化交易所也為SOL鏈生態(tài)注入活力,帶你深入了解SOL鏈杠桿的無(wú)限可能。
    數(shù)字貨幣百科
    2025-03-07 18:10:07
    在加密貨幣的浩瀚宇宙中,PENDLE平臺(tái)與FANC交易平臺(tái)成為眾多投資者關(guān)注的焦點(diǎn)。PENDLE平臺(tái)是一個(gè)無(wú)需許可的收益交易協(xié)議,基于以太坊生態(tài),為用戶提供流動(dòng)性挖礦和期權(quán)交易服務(wù)。用戶能將加密貨幣存入鎖倉(cāng)池提供流動(dòng)性獲獎(jiǎng)勵(lì),還可進(jìn)行期權(quán)交易靈活投資。截至去年12月7日,PENDLE價(jià)格有波動(dòng),還推出空投計(jì)劃和創(chuàng)新性平臺(tái)x.game。而FANC交易平臺(tái)雖未詳細(xì)介紹,但與PENDLE一同構(gòu)成了加密領(lǐng)域的熱門話題,吸引著眾多投資者的目光,在不斷發(fā)展的加密市場(chǎng)中,它們的動(dòng)態(tài)值得持續(xù)關(guān)注。
    區(qū)塊鏈百科
    2025-03-07 14:29:16
    近期,TRUMP幣在加密貨幣市場(chǎng)可謂出盡風(fēng)頭。先是成功突破20美元大關(guān),上線Upbit平臺(tái)當(dāng)日就有24%的驚人漲幅,巨鯨投資者狂買更添熱度。然而,繁華背后風(fēng)險(xiǎn)暗藏。從基本面看,作為相對(duì)新興代幣,若背后項(xiàng)目無(wú)法持續(xù)創(chuàng)新與拓展應(yīng)用,價(jià)格在大幅上漲后很可能回調(diào)。分析機(jī)構(gòu)也指出,市場(chǎng)情緒波動(dòng)加劇時(shí),TRUMP幣短期或面臨回調(diào)壓力。投資者需DYOR,密切關(guān)注其回調(diào)可能性。
    區(qū)塊鏈百科
    2025-03-07 11:20:06
    令人深感憂慮的是,肆無(wú)忌憚的反復(fù)收割,只會(huì)讓市場(chǎng)持續(xù)失血?;A(chǔ)流動(dòng)性的持續(xù)惡化,讓利好化作誘多殺多的陷阱,套死每一個(gè)信了莊家炮制的后市利好消息的傻韭菜。
    比特幣新聞
    2025-04-13 15:31:07
    在當(dāng)今復(fù)雜多變的金融市場(chǎng)中,KSP交易所與FAR杠桿成為眾多投資者關(guān)注的焦點(diǎn)。KSP交易所憑借其獨(dú)特的交易機(jī)制和豐富的交易產(chǎn)品,吸引了大量用戶。而FAR杠桿則為投資者提供了以小博大的機(jī)會(huì),同時(shí)也伴隨著較高的風(fēng)險(xiǎn)。本文將深入探討KSP交易所的運(yùn)作模式,以及FAR杠桿的特點(diǎn)和應(yīng)用場(chǎng)景,幫助讀者更好地了解這兩者在金融領(lǐng)域的影響和作用。通過(guò)對(duì)相關(guān)案例的分析,揭示KSP交易所與FAR杠桿背后的邏輯和潛在風(fēng)險(xiǎn),為投資者提供有價(jià)值的參考。無(wú)論是新手還是經(jīng)驗(yàn)豐富的投資者,都能在本文中找到關(guān)于KSP交易所和FAR杠桿的全面
    區(qū)塊鏈知識(shí)
    2025-03-03 17:42:53
    在當(dāng)今的加密貨幣與區(qū)塊鏈領(lǐng)域,MUSE平臺(tái)和AQT合約正逐漸走入大眾視野。MUSE平臺(tái)以其獨(dú)特的運(yùn)作模式和功能,吸引著眾多參與者的目光,它究竟有著怎樣的創(chuàng)新之處?而AQT合約在整個(gè)生態(tài)系統(tǒng)中又扮演著怎樣的角色?是推動(dòng)行業(yè)發(fā)展的新動(dòng)力,還是隱藏著未知的風(fēng)險(xiǎn)?讓我們一同深入探秘,了解它們背后的故事和影響。
    區(qū)塊鏈知識(shí)
    2025-03-04 11:46:03
    近期,Pi幣價(jià)格走勢(shì)引起廣泛關(guān)注,其在過(guò)去24小時(shí)內(nèi)價(jià)格波動(dòng)明顯,最高曾達(dá)到3美元,交易量也顯著增加,反映出市場(chǎng)對(duì)Pi幣的高度關(guān)注和活躍交易。有小道消息稱Pi幣將于2025年2月27日之后在幣安上市,雖真實(shí)性未知,但大家對(duì)Pi幣未來(lái)期待頗高。根據(jù)Coinbase的數(shù)據(jù),Pi幣當(dāng)前價(jià)格約為2.50美元,24小時(shí)交易量約為24億美元,顯示出市場(chǎng)的活躍度。Gate.io分析認(rèn)為,Pi幣的價(jià)值可能在3月14日“派節(jié)”當(dāng)天達(dá)到5美元至30美元之間。不過(guò),Pi幣市場(chǎng)仍處于高度波動(dòng)狀態(tài),投資者需謹(jǐn)慎決策。盡管Pi幣構(gòu)建
    錢包知識(shí)
    2025-03-03 21:04:32
    在加密貨幣的廣闊領(lǐng)域中,STXk交易平臺(tái)與AGLD平臺(tái)正逐漸嶄露頭角,吸引著眾多投資者的目光。STXk交易平臺(tái)以其獨(dú)特的交易模式和豐富的數(shù)字資產(chǎn)種類,為用戶提供了多元化的交易選擇。而AGLD平臺(tái)所關(guān)聯(lián)的AGLD幣,是基于以太坊的NFT游戲生態(tài)代幣,總量2.1億個(gè)。其依托Algorand公司的Pure Proof of Stake共識(shí)協(xié)議,交易速度快,僅需5秒即可完成,且交易費(fèi)用低,非常適合高頻交易。這兩個(gè)平臺(tái)在加密市場(chǎng)中各有特色,未來(lái)的發(fā)展態(tài)勢(shì)備受關(guān)注。了解它們的特點(diǎn)與潛力,對(duì)于深入探索加密世界至關(guān)重要。
    幣種知識(shí)
    2025-03-03 18:57:19
    推薦專欄
    熱門幣種
    更多
    幣種
    美元價(jià)格
    24H漲跌幅
    BTC比特幣
    105,790.22 USDT
    ¥757,986.92
    -1.28%
    ETH以太坊
    2,410.64 USDT
    ¥17,272.23
    -3.17%
    USDT泰達(dá)幣
    1.00 USDT
    ¥7.17
    0%
    XRP瑞波幣
    2.18 USDT
    ¥15.60
    -3.99%
    BNB幣安幣
    646.45 USDT
    ¥4,631.81
    -1.58%
    SOL
    146.90 USDT
    ¥1,052.53
    -5.32%
    USDC
    0.99970 USDT
    ¥7.16
    0%
    TRX波場(chǎng)幣
    0.27870 USDT
    ¥2.00
    -0.46%
    DOGE狗狗幣
    0.15800 USDT
    ¥1.13
    -4.59%
    ADA艾達(dá)幣
    0.54220 USDT
    ¥3.88
    -5.93%
    熱搜幣種
    更多
    幣種
    美元價(jià)格
    24H漲跌幅
    比特幣SV
    25.2183 USDT
    ¥183.59
    -4%
    比特幣
    105790.22 USDT
    ¥770,152.80
    -1.28%
    Filecoin
    2.2091 USDT
    ¥16.08
    -4.06%
    柚子
    0.4778 USDT
    ¥3.48
    -0.48%
    Arweave
    5.078 USDT
    ¥36.97
    -1.94%
    Conflux
    0.073551 USDT
    ¥0.54
    -1.92%
    Livepeer Token
    6.0973 USDT
    ¥44.39
    -1.08%
    Uniswap
    6.9031 USDT
    ¥50.25
    -3.23%
    Curve
    0.5026 USDT
    ¥3.66
    -4.45%
    Solana
    146.9 USDT
    ¥1,069.43
    -5.32%
    波卡幣
    3.2953 USDT
    ¥23.99
    -3.15%
    以太坊
    2410.64 USDT
    ¥17,549.46
    -3.17%
    最新快訊
    更多
    CryptoQuant:當(dāng)前比特幣需求嚴(yán)重不足,礦工和長(zhǎng)期持有者拋售比特幣的數(shù)量高于新買家購(gòu)入量
    2025-06-30 14:24:15
    Eurostoxx指數(shù)期貨在歐洲早盤交易中上漲+0.3%
    2025-06-30 14:23:37
    GateAlpha昨日交易量排名前三的幣種:BR、MORE、PEPPINO
    2025-06-30 14:23:06
    TheBlockchainGroup增持60枚比特幣,總持有量增至1788枚
    2025-06-30 14:18:28
    矩陣之門(Matrixport)上線“固收可質(zhì)押借款”功能,提升資金利用率
    2025-06-30 14:15:26
    特朗普談馬斯克:他有點(diǎn)沮喪,近期行為“不當(dāng)”
    2025-06-30 14:14:47
    英國(guó)上市公司VaultzCapital增持50枚BTC
    2025-06-30 14:14:23