朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现直播劫持诈骗:骗取观众加密货币及 Steam 贵重资产;

admin 2025年2月25日11:55:32评论17 views字数 2729阅读9分5秒阅读模式

朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现直播劫持诈骗:骗取观众加密货币及 Steam 贵重资产;

 朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;

Bybit首席执行官Ben Zhou称,黑客控制了公司一个未联网的“冷钱包”,将资金转移至未知地址;区块链情报平台Arkham援引ZachXBT提供的信息称,朝鲜黑客组织拉撒路集团是这起事件的幕后黑手;这是迄今为止最大的加密货币盗窃案,超越了此前Ronin Network和Poly Network的黑客事件,分别损失6.24亿美元和6.11亿美元。

安全内参2月24日消息,国际加密货币交易所Bybit日前披露,一名身份不明的攻击者从该交易所一个以太坊(ETH)冷钱包窃取了价值超过14.6亿美元(约合人民币105.76亿元)的加密货币,创下历史纪录。

Bybit在X平台上公告称:“事件发生在我们的ETH多重签名冷钱包向温钱包执行转账时。不幸的是,这次交易遭到了一种复杂攻击,攻击者篡改了签名界面,使其显示正确的地址,同时修改了底层智能合约逻辑。因此,攻击者得以控制受影响的ETH冷钱包,并将其中资产转移至一个未知地址。”

Bybit表示,其安全团队正与外部区块链取证专家合作调查此次事件。同时,Bybit也欢迎任何具备追踪被盗资金能力的专家提供帮助。

Bybit强调,所有其他冷钱包均完全安全,客户资金未受影响,交易所运营亦未因本次事件受到干扰。

朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现直播劫持诈骗:骗取观众加密货币及 Steam 贵重资产;

Bybit CEO表示:“请大家放心,所有其他冷钱包都是安全的。我会持续更新最新进展。如果有团队能够帮助我们追踪被盗资金,我们将不胜感激。即便此次黑客攻击造成的损失无法追回,Bybit依然保持充足的偿付能力,所有客户资产均享有1:1保障,我们可以自行承担这笔损失。”

有调查称攻击者身份为朝鲜黑客组织

据加密货币欺诈调查员ZachXBT透露,攻击者已将此次盗窃所得的大约401346枚ETH中的10000枚拆分至48个不同地址。

区块链情报平台Arkham后续援引ZachXBT提供的信息称,朝鲜黑客组织拉撒路集团(Lazarus Group)是这起事件的幕后黑手。Arkham在X平台发布消息称:“21日19:09(UTC),ZachXBT提交了确凿证据,表明此次对Bybit的攻击由拉撒路集团实施。他提供的材料包括对攻击前测试交易及相关钱包的详细分析,并附有多张取证分析图和时间序列分析。这些信息已分享给Bybit团队,以协助他们的调查。”

此次单次攻击导致14.6亿美元的加密货币被盗,成为迄今为止规模最大的加密货币黑客事件,几乎是此前纪录的两倍。

加密货币领域威胁形势恶劣

2022年3月,Sky Mavis披露,攻击者从Axie Infinity的Ronin跨链桥盗走了6.2亿美元的加密货币(包括173600枚ETH和2550万枚USDC代币)。2022年4月,美国联邦调查局将该事件归咎于朝鲜黑客组织拉撒路集团和BlueNorOff(又名APT38)。

更早之前,2021年8月,一名威胁行为者从去中心化跨链协议和网络Poly Network盗取了6.11亿美元的Binance Chain、Ethereum和Polygon资产。

2024年1月,美国、韩国和日本联合声明,朝鲜政府支持的黑客组织在2023年窃取了超过6.59亿美元的加密货币。

然而,仅在前一个月,区块链分析公司Chainalysis公布了一项更加严峻的数据,指出朝鲜黑客在2024年共发起47起网络攻击,累计窃取13.4亿美元的加密货币,打破了他们2022年创下的11亿美元纪录。

参考资料:https://www.bleepingcomputer.com/news/security/hacker-steals-record-146-billion-from-bybit-eth-cold-wallet/、https://www.theblock.co/post/342769/north-koreas-lazarus-group-responsible-for-bybit-hack-resulting-in-losses-of-over-1-5-billion-arkham

 CS2 社区现“直播劫持”诈骗:骗取观众加密货币及 Steam 贵重资产

IT之家 2 月 24 日消息,网络安全公司 Bitdefender 的研究人员日前发现,网络犯罪分子正在针对《反恐精英 2》(CS2)社区实施“直播劫持”诈骗。据 Bitdefender 实验室研究员 Ionuț Băltăriu 介绍,这些攻击利用被劫持和伪造的电竞主播账号作为信任载体,导致大量玩家的 Steam 账号被盗、加密货币失窃以及珍贵游戏道具损失。

朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现直播劫持诈骗:骗取观众加密货币及 Steam 贵重资产;

这种通过直播劫持诈骗加密货币的行为听起来颇具未来感,但其背后的诈骗手法却相当古老 —— 通过伪装成可信主体,诱使受害者交出自己的财物。Bitdefender 详细拆解了这一诈骗过程:

首先,诈骗者会寻找拥有现成订阅用户的正规 YouTube 账号,并设法将其劫持并接管。在控制账号后,他们会重新包装频道,伪装成知名电竞主播,如“Oleksandr's1mple' Kostyljev”、“Nikola 'NiKo' Kovač”或“donk”等。伪装手段包括上传大量旧的、循环播放的直播内容。

随后,诈骗者开始进行恶意直播,循环播放被冒充主播的旧游戏画面。在此过程中,他们会邀请观众参与直播活动,声称免费赠送 CS2 皮肤和加密货币。此时,诈骗者会分享特制的二维码或欺诈性链接。

最后,当受害者被诱导登录 Steam 账号以获取所谓的“免费奖励”,或被要求发送加密货币以实现“翻倍”时,诈骗行为便完成了。一旦受害者上钩,他们的 Steam 账号将被洗劫一空,珍贵的游戏皮肤和道具不翼而飞,而他们的加密货币也将一去不返。

朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现直播劫持诈骗:骗取观众加密货币及 Steam 贵重资产;

Bitdefender 指出,CS2 社区是这些诈骗者的主要目标。作为一款拥有 2600 万注册玩家(截至 2025 年 1 月)的热门竞技游戏,CS2 的高人气使其成为诈骗者的理想目标。此外,近期备受瞩目的电子竞技赛事,如 2025 年 IEM 卡托维兹和 PGL 克卢日-纳波卡,也成为了诈骗者利用的对象。他们通过制作与赛事主题相关或时间同步的虚假直播,并配合虚假社区帖子和受控评论,进一步诱导玩家上当。

IT之家注意到,为了帮助玩家防范此类诈骗,Bitdefender 在其博客中分享了一些实用建议。玩家应保持高度警惕,对“好得令人难以置信”的福利、可疑的链接和二维码,以及不熟悉的直播频道保持怀疑。此外,Bitdefender 还建议玩家启用 Steam Guard 和多因素认证(MFA)。

文章来源 :安全内参、IT之家

原文始发于微信公众号(黑白之道):朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现“直播劫持”诈骗:骗取观众加密货币及 Steam 贵重资产;

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月25日11:55:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现直播劫持诈骗:骗取观众加密货币及 Steam 贵重资产;https://cn-sec.com/archives/3773019.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息