您好,欢迎来到标准下载网!

币託BitoPro遭骇调查是北韩拉撒路Lazarus!社交工程攻击窃走1150万美元

时间:2025-06-19 19:10:21 来源:标准下载网 类别:软件攻略

BitoPro集团币託交易所惊传在5月遭到骇客攻击,遭窃超过千万美元资产,当下攻击调查报告出炉。
(前情提要:币託BitoPro回应骇客攻击!5月转移热钱包遭窃,储备充足完全不影响营运
(背景补充:ZachXBT:币託BitoPro疑在5月8日遭骇客攻击损失1150万美元

 

土加密交易平排币託BitoPro在5月爆发遭骇事件,在该公司转移热钱包时共有 1150 万美元加密资产遭窃转出,今日(19)币託公告调查结果,称是北韩之名骇客组织「拉撒路集团」(Lazarus Group)所为,后续由检警持续追查。

币託公告称,遭骇经近一个月的调查后,根据币託资安团队与第三方专业机构于6月11日联合出具的鉴识报告指出,初步排除内部人员涉案,该攻击手法与过往多起国际重大案件模式相似,包含全球多间银行SWIFT系统非法转帐案及国际大型加密货币交易所资产盗窃事件,皆为北韩骇客组织『拉撒路集团』(Lazarus Group)所为。

币託公告骇客手法

币託在公告内说明了被骇经过,开头也是经由打击单点员工的「社交工程攻击」:

骇客透过对一名负责云端作业的同仁进行社交工程攻击,成功植入木马程式,绕过、端点防护、防毒及云端安全侦测等防护系统,并潜伏于该工程同仁电脑中,观察其日常操作行为,以规避资安人员的例行监控。骇客劫持 AWS Session Token 绕过多重身份验证 (MFA),在 AWS 环境中透过C2伺服器发送指令,将恶意脚本悄悄移转至热钱包主机,伺机发动攻击。

骇客经过长时间观察,锁定平台进行钱包系统升级与资产移转作业期间,模拟日常操作行为发动攻击。5 月 9 日凌晨 1 时左右,骇客启动恶意脚本,模拟合法交易,自热钱包非法转移加密货币。直到钱包水位监控系统侦测到异常并发出警示后,资安团队即刻启动应变机制,包含紧急关闭热钱包系统、更换所有关联金钥、隔离并重建受影响系统与终端设备、扩大监控并持续追蹤异常行为,进一步阻断骇客行为。

币託称,目前该事件已移交由刑事单位侦办与鉴识中,平台已于第一时间重新检查,并重建钱包系统,并于 5 月 19 日将热钱包地址主动提供给链上数据追蹤平台 Arkham,以更新平台水位等相关数据。

截至 6 月 19 日,该页面已更新部分钱包地址 (https://intel.arkm.com/explorer/entity/bitopro) ,币託用户可前往查阅。

币託呼吁业界提高警觉,未来也将持续强化平排资安技术与管理流程,并积极交流经验。

科技快讯 更多+
  • 某鲸鱼向Binance存入5000枚ETH,或将获利508万美元

    2025-09-18 14:47
    9 月 18 日,据 Onchain Lens 监测,一位鲸鱼将其全部 5000 枚 ETH(价值 2284 万美元)存入 Binance,如果出售,总利润为 508 万美元。
  • Binance Alpha:DeAgentAI (AIA)空投门槛200积分

    2025-09-18 14:40
    9 月 18 日,据官方公告,Binance Alpha DeAgentAI (AIA) 空投门槛 200 积分。持有至少 200 个 Alpha 积分的用户可申领 240 个 AIA 代币空投。 此外,Alpha 交易开放时间为:2025 年 9 月 18 日 16:00 (UTC+8)。 合约交易开放时间为:2025 年 9 月 18 日 16:30 (UTC+8)。
  • 比特币短时跌破11.7万美元

    2025-09-18 14:34
    9 月 18 日,据 HTX 行情信息,比特币短时跌破 11.7 万美元,现报价 117,067 美元,
  • 应用链基础设施Syndicate主网上线并TGE,FDV现报18.4亿美元

    2025-09-18 14:33
    9 月 18 日,据官方公告,应用链基础设施协议 Syndicate 主网上线并于今日 TGE,截止发稿,代币 SYND 现报 1.84 美元,按照代币总量 10 亿枚计算,协议 FDV 达 18.4 亿美元。 Syndicate 前身为去中心化投资平台,曾于 2021 年完成 2000 万美元 A 轮融资,a16z 领投。
  • Ripple CEO:XRP ETF将在年底前获批,XRP会被纳入美国的加密储备

    2025-09-18 14:10
    9 月 18 日,Ripple 首席执行官 Brad Garlinghouse 在采访中表示,现货 XRP ETF 的获批是"不可避免的",并预计美国证券交易委员会将在年底前批准部分或全部待审申请。目前,Bitwise、Franklin Templeton 和 Canary 等公司已提交相关申请。他还预计 XRP 代币最终将成为美国政府的加密储备的一部分。 分析师对 XRP ETF 的资金流入前景表示乐观。Crypto.com CEO 预测这些基金在首年将吸引 80 亿美元资金流入,摩根大通也给出了相同预测。(Themarketperiodical)
  • CryptoQuant:BTC出现短期过热现象,未来两周如上涨趋势确认或创历史新高

    2025-09-18 14:08
    9 月 18 日,CryptoQuant 分析师 Axel Adler Jr 于 X 平台发文表示,BTC 期货的交易价格较现货溢价,基差持续为正,7 日均高于 30 日,表明看涨状态。过热/背离信号在联邦公开市场委员会之前出现,这是一种短期过热(基差在成交量较轻的情况下上升),表明这一走势处于后期阶段。 未来两周的基本情况(可能性在 70%):逐步上升趋势/横盘整理。如果在接下来的几天内出现一组绿色趋势确认信号(价格上涨 + 基差上涨 + OI 上涨),这将表明新的多头参与并增加新 ATH 的可能性。
  • 外媒:美国某廉价航空公司客机近日险与特朗普专机相撞

    2025-09-18 14:06
    9 月 18 日,据彭博等外媒报道,周二,美国廉航「精神航空公司」(Spirit Airlines Inc.)一架客机与搭载美国总统特朗普及其夫人梅拉尼娅前往伦敦的波音 747 专机,在纽约著名拥堵空域发生了一场令人不安的近距离接触,差点发生事故。 据爆料,当「空军一号」与精神航空 1300 航班(一架从劳德代尔堡飞往波士顿的空客 A321 客机)飞越长岛上空时,空中交通管制员发现两机飞行高度相近且航向正在交汇。他多次尝试提醒精神航空飞行员改变航向,甚至斥责道:「注意专注!」 对此,美国联邦航空管理局(FAA)表示已注意到相关社交媒体内容,并确认不存在安全问题。「飞机之间保持了规定的安全间隔,」该机构在声明中强调。精神航空则表示,该航班全程遵循空管指令,已平安降落在波士顿。「安全始终是我们的首要任务,」航空公司表示。
  • 彭博分析师:未来一年内或有超过100支加密ETF上市

    2025-09-18 14:00
    9 月 18 日,彭博 ETF 分析师 Eric Balchunas 在一篇文章中表示,SEC 采用统一的上市标准可能会对加密货币 ETP 领域产生重大影响。从历史上看,美国证券交易委员会 (SEC) 上次对 ETF 实施此类标准时,上市数量翻了一番。他指出,未来 12 个月内可能会有超过 100 只加密货币 ETF 上市。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。