您好,欢迎来到标准下载网!

币託BitoPro遭骇调查是北韩拉撒路Lazarus!社交工程攻击窃走1150万美元

时间:2025-06-19 19:10:21 来源:标准下载网 类别:软件攻略

BitoPro集团币託交易所惊传在5月遭到骇客攻击,遭窃超过千万美元资产,当下攻击调查报告出炉。
(前情提要:币託BitoPro回应骇客攻击!5月转移热钱包遭窃,储备充足完全不影响营运
(背景补充:ZachXBT:币託BitoPro疑在5月8日遭骇客攻击损失1150万美元

 

土加密交易平排币託BitoPro在5月爆发遭骇事件,在该公司转移热钱包时共有 1150 万美元加密资产遭窃转出,今日(19)币託公告调查结果,称是北韩之名骇客组织「拉撒路集团」(Lazarus Group)所为,后续由检警持续追查。

币託公告称,遭骇经近一个月的调查后,根据币託资安团队与第三方专业机构于6月11日联合出具的鉴识报告指出,初步排除内部人员涉案,该攻击手法与过往多起国际重大案件模式相似,包含全球多间银行SWIFT系统非法转帐案及国际大型加密货币交易所资产盗窃事件,皆为北韩骇客组织『拉撒路集团』(Lazarus Group)所为。

币託公告骇客手法

币託在公告内说明了被骇经过,开头也是经由打击单点员工的「社交工程攻击」:

骇客透过对一名负责云端作业的同仁进行社交工程攻击,成功植入木马程式,绕过、端点防护、防毒及云端安全侦测等防护系统,并潜伏于该工程同仁电脑中,观察其日常操作行为,以规避资安人员的例行监控。骇客劫持 AWS Session Token 绕过多重身份验证 (MFA),在 AWS 环境中透过C2伺服器发送指令,将恶意脚本悄悄移转至热钱包主机,伺机发动攻击。

骇客经过长时间观察,锁定平台进行钱包系统升级与资产移转作业期间,模拟日常操作行为发动攻击。5 月 9 日凌晨 1 时左右,骇客启动恶意脚本,模拟合法交易,自热钱包非法转移加密货币。直到钱包水位监控系统侦测到异常并发出警示后,资安团队即刻启动应变机制,包含紧急关闭热钱包系统、更换所有关联金钥、隔离并重建受影响系统与终端设备、扩大监控并持续追蹤异常行为,进一步阻断骇客行为。

币託称,目前该事件已移交由刑事单位侦办与鉴识中,平台已于第一时间重新检查,并重建钱包系统,并于 5 月 19 日将热钱包地址主动提供给链上数据追蹤平台 Arkham,以更新平台水位等相关数据。

截至 6 月 19 日,该页面已更新部分钱包地址 (https://intel.arkm.com/explorer/entity/bitopro) ,币託用户可前往查阅。

币託呼吁业界提高警觉,未来也将持续强化平排资安技术与管理流程,并积极交流经验。

科技快讯 更多+
  • CZ:从未提议自己创办银行

    2025-11-03 12:26
    11 月 3 日,CZ 发文否认关于他「提议在吉尔吉斯斯坦建立私人加密银行」的报道。 CZ 表示:「我从未提议自己创办银行。虽然我支持银行开展加密货币业务,但我对经营银行没有任何兴趣。」此前 Coin Bureau 发布消息称 CZ 提议建立名为「Bereket Bank」的私人加密银行,专注于数字资产和外国投资。CZ补充表示称,可能说过「我希望尽可能多的数字银行支持加密货币。」类似的话。
  • 梁凤仪:香港将允许本地持牌虚拟资产交易平台与海外共享全球订单簿

    2025-11-03 12:26
    11 月 3 日,香港证监会行政总裁梁凤仪在香港 Fintechweek 2025 上表示,香港将允许本地持牌虚拟资产交易平台与海外关联公司共享全球订单簿,以提高流动性。
  • Matrixport:以太坊买盘结构集中,或出现深幅回调

    2025-11-03 12:08
    11 月 3 日,Matrixport 发表市场观点称,以太坊 ETF 本月表现依旧平淡。回看历史数据,7 月与 8 月分别录得 52 亿美元与 43 亿美元的强劲净流入;9 月骤降至 3 亿美元,10 月仅 6 亿美元,随后跟进资金有限。近期买盘结构集中,主要由 Bitmine 贡献。 若缺乏新的机构资金入场,ETH 仍可能维持盘整,甚至不排除出现更深幅回调。Bitmine 的基金净值 (NAV) 略高于发行水平,可继续增发份额吸纳增量资金,但将摊薄存量持有人权益;其可持续性存疑。
  • Hyperliquid最大空头「Abraxas Capital」两地址浮盈超5000万,总持仓规模达7.6亿美元

    2025-11-03 12:08
    11 月 3 日,据 监测显示,标记为 Abraxas Capital 的两个地址(0x5b5、0xb83)当前账户总额由上周一的 1.65 亿美元升至 2.56 亿美元,过去 24 小时在 Hyperliquid 上位列合约持仓账户金首位,两地址的总持仓名义价值由 4.8 亿美元增至 7.6 亿美元。 过去 24 小时,Abraxas Capital 持续大额加仓 BTC、ETH 空单,目前两地址主要空头头寸据上周相比变化如下:ETH 2.26 亿增至 2.67 亿美元、BTC 1.24 亿增至 2.8 亿美元、HYPE 9740 万增至 1.03 亿美元。另据监测,其两地址总浮盈已达 5020 万美元,当前共计 22 个空头头寸中,仅主地址(0x5b5)ETH 空单仍有浮亏,持仓均价 3531 美元,浮亏 1257 万美元(约 54%)。
  • 若比特币跌破10.7万美元,主流CEX累计多单清算强度将达2.59亿

    2025-11-03 12:01
    11 月 3 日,据 Coinglass 数据,若比特币跌破 10.7 万美元,主流 CEX 累计多单清算强度将达 2.59 亿。 反之,若比特币突破 10.9 万美元,主流 CEX 累计空单清算强度将达 1.28 亿。 BlockBeats 注:清算图并不是展示精确的待清算的合约数目,或者精确的被清算的合约价值。清算图上的柱子展示的是其实是每个清算簇相对临近清算簇的重要性,即强度。 因此,清算图展现的是标的价格达到某个位置会被影响到什么程度。更高的「清算柱」表示价格到了之后将会因为流动性浪潮产生更加强烈的反应。
  • MGBX获得波兰虚拟资产服务提供商(VASP)牌照,完成欧洲合规布局

    2025-11-03 11:57
    11 月 3 日,据官方消息,MGBX 正式取得波兰虚拟资产服务提供商(VASP)牌照,此次获批意味着 MGBX 已在欧洲合规体系下完成重要布局,具备在波兰及欧盟范围内合法开展虚拟资产相关服务的资质。这一进展不仅进一步强化了 MGBX 的全球合规战略,也为平台在欧洲市场的稳健发展奠定了坚实基础。MGBX 将继续以合规、安全、透明为核心,为全球用户提供更高标准的加密金融服务。
  • 统计:含「1011内幕巨鲸」在内的两比特币巨鲸10月以来向CEX存入超1.6万枚比特币

    2025-11-03 11:49
    11 月 3 日,据 Lookonchain 监测,自 10 月 1 日以来「1011 内幕巨鲸」已向 Kraken、Binance、Coinbase 和 Hyperliquid 存入了约 13,000 枚比特币(价值 14.8 亿美元)。 自 10 月 21 日以来,Owen Gunden 已向 Kraken 存入了 3265 枚比特币(价值 3.645 亿美元)。
  • 「麻吉」的25倍ETH多单和10倍HYPE多单于本轮下跌期间被部分清算

    2025-11-03 11:44
    11 月 3 日,据 Onchain Lens 监测,「麻吉」的 25 倍 ETH 多单和 10 倍 HYPE 多单已被部分清算。 截止发稿,「麻吉」永续合约持仓总额已降至 633 万美元。
  • 查看更多

CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。