
朝鲜黑客组织Lazarus Group通过入侵Safe{Wallet}开发者机器攻击Bybit
Safe{Wallet}团队表示,他们已经完全重建并重新配置了所有基础设施,并轮换了所有凭证,以确保攻击媒介已被删除并且不能在未来的攻击中使用。
Safe{Wallet}团队表示,他们已经完全重建并重新配置了所有基础设施,并轮换了所有凭证,以确保攻击媒介已被删除并且不能在未来的攻击中使用。
区块链分析公司Elliptic称,黑客从加密货币交易所Bybit窃取了约15亿美元的数字资产。此次攻击破坏了Bybit的冷钱包,这是一种专为安全而设计的离线存储系统。
Chainalysis的数据显示,2024年全年,朝鲜黑客在47起事件中窃取了价值超过13.4亿美元的数字资产,比2023年被盗的6.6亿美元增长了102%。
黑客在Solana-web3.js代码库中添加了一个“addToQueue”函数,该后门会传出使用相关应用程序用户的私钥,从而可以访问用户钱包。
该活动背后的组织名为UNC2970,很可能与朝鲜有关,谷歌旗下网络安全公司的研究人员于2024年6月发现了UNC2970的最新活动,并于周二公布了他们的调查结果。
AMD公司显然已被BreachForums论坛臭名昭著的黑客IntelBroker入侵,但目前AMD公司尚未确认此次网络攻击。
IntelBroker周五在黑客论坛上发帖称:“定价:发送报价。仅限XMR。在论坛上给留言以获取联系方式。需要提供资金证明。我只向信誉良好的会员出售产品。”
艾哈迈德于2022年7月上旬入侵了基于Solana的加密货币交易所Crema Finance,几周后,他入侵了Nirvana Finance。艾哈迈德在这两次黑客攻击中分别窃取了900万美元和360万美元。
据芬兰当局称,这次入侵据称发生在 2020 年秋季至 2021 年初之间。该机构称正在进行的刑事调查既费力又耗时,涉及对“复杂的犯罪基础设施”的广泛分析。
亲俄黑客组织“匿名苏丹”(Anonymous Sudan)在其 Telegram 频道上声称对法国数字事务部际理事会基础设施的“大规模网络攻击”负责。