Đăng nhập/ Đăng ký
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
2025-02-23 19:20:54
Bộ sưu tập

Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.

Kẻ tấn công sử dụng pyyaml ​​​​để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.

Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.

Tin tức
chỉ
TGE OKZOO mới của Binance Wallet đã được đăng ký vượt mức 500 lần
Theo tin tức từ BitouchNews, Theo trang có liên quan, dự án TGE mới OKZOO của Binance Wallet đã được đăng ký vượt mức 500 lần và hiện đã huy động được hơn 83.800 BNB, thời gian kết thúc là 18:00 giờ Bắc Kinh.
chỉ
Dữ liệu: Cá voi rút 812.665 USDC từ Binance sang HyperLiquid và bắt đầu bán khống HYPE
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Spotonchain, một cá voi đã rút 812.665 USDC từ Binance cách đây khoảng 3 giờ và chuyển số tiền này sang HyperLiquid. Hiện tại, cá voi này đang bán khống 150.000 HYPE (khoảng 3,05 triệu đô la) và đã đặt nhiều lệnh giới hạn trong khoảng từ 19,45 đô la đến 21,20 đô la.
chỉ
Dữ liệu: Wintermute đã chuyển 5,19 triệu LAYER từ Binance trong 2 giờ qua, tương đương khoảng 11,67 triệu đô la Mỹ
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của @ai_9684xtpa, nhà tạo lập thị trường Wintermute đã rút tổng cộng 5,19 triệu LAYER khỏi Binance trong 2 giờ qua, với tổng giá trị hơn 11,67 triệu đô la Mỹ và giá trung bình là 2,24 đô la Mỹ (giá hiện tại là 2,28 đô la Mỹ).
chỉ
Tổng giám đốc điều hành BitMart Global Nenter (Nathan) Chow xác nhận sẽ tham dự TOKEN2049 Dubai và có bài phát biểu quan trọng
Theo tin tức từ BitouchNews, Token2049 Dubai sẽ được tổ chức tại Dubai từ ngày 30 tháng 4 đến ngày 1 tháng 5. Tổng giám đốc điều hành BitMart Global Nenter (Nathan) Chow đã xác nhận sẽ tham dự sự kiện và sẽ có bài phát biểu quan trọng vào ngày 1 tháng 5 với chủ đề “Định hình tương lai của tiền điện tử: Quy mô do AI thúc đẩy và niềm tin của tổ chức”. Đây là bài phát biểu trước công chúng đầu tiên của Nenter kể từ khi gia nhập BitMart và ông sẽ chia sẻ hiểu biết của mình về cách công nghệ trí tuệ nhân tạo có thể thúc đẩy sự tăng trưởng trong ngành tiền điện tử.
chỉ
Binance Alpha sẽ niêm yết EthSign (SIGN)
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Binance Alpha sẽ niêm yết EthSign (SIGN) và giao dịch sẽ mở vào ngày 28 tháng 4. Thời gian cụ thể sẽ được thông báo riêng.Người dùng đạt ngưỡng Điểm Alpha sẽ nhận được phần thưởng trong vòng 10 phút kể từ khi giao dịch bắt đầu. Ngưỡng sẽ được công bố vào ngày 28 tháng 4.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?