您好,欢迎来到标准下载网!

币託BitoPro遭骇调查是北韩拉撒路Lazarus!社交工程攻击窃走1150万美元

时间:2025-06-19 19:10:21 来源:标准下载网 类别:软件攻略

BitoPro集团币託交易所惊传在5月遭到骇客攻击,遭窃超过千万美元资产,当下攻击调查报告出炉。
(前情提要:币託BitoPro回应骇客攻击!5月转移热钱包遭窃,储备充足完全不影响营运
(背景补充:ZachXBT:币託BitoPro疑在5月8日遭骇客攻击损失1150万美元

 

土加密交易平排币託BitoPro在5月爆发遭骇事件,在该公司转移热钱包时共有 1150 万美元加密资产遭窃转出,今日(19)币託公告调查结果,称是北韩之名骇客组织「拉撒路集团」(Lazarus Group)所为,后续由检警持续追查。

币託公告称,遭骇经近一个月的调查后,根据币託资安团队与第三方专业机构于6月11日联合出具的鉴识报告指出,初步排除内部人员涉案,该攻击手法与过往多起国际重大案件模式相似,包含全球多间银行SWIFT系统非法转帐案及国际大型加密货币交易所资产盗窃事件,皆为北韩骇客组织『拉撒路集团』(Lazarus Group)所为。

币託公告骇客手法

币託在公告内说明了被骇经过,开头也是经由打击单点员工的「社交工程攻击」:

骇客透过对一名负责云端作业的同仁进行社交工程攻击,成功植入木马程式,绕过、端点防护、防毒及云端安全侦测等防护系统,并潜伏于该工程同仁电脑中,观察其日常操作行为,以规避资安人员的例行监控。骇客劫持 AWS Session Token 绕过多重身份验证 (MFA),在 AWS 环境中透过C2伺服器发送指令,将恶意脚本悄悄移转至热钱包主机,伺机发动攻击。

骇客经过长时间观察,锁定平台进行钱包系统升级与资产移转作业期间,模拟日常操作行为发动攻击。5 月 9 日凌晨 1 时左右,骇客启动恶意脚本,模拟合法交易,自热钱包非法转移加密货币。直到钱包水位监控系统侦测到异常并发出警示后,资安团队即刻启动应变机制,包含紧急关闭热钱包系统、更换所有关联金钥、隔离并重建受影响系统与终端设备、扩大监控并持续追蹤异常行为,进一步阻断骇客行为。

币託称,目前该事件已移交由刑事单位侦办与鉴识中,平台已于第一时间重新检查,并重建钱包系统,并于 5 月 19 日将热钱包地址主动提供给链上数据追蹤平台 Arkham,以更新平台水位等相关数据。

截至 6 月 19 日,该页面已更新部分钱包地址 (https://intel.arkm.com/explorer/entity/bitopro) ,币託用户可前往查阅。

币託呼吁业界提高警觉,未来也将持续强化平排资安技术与管理流程,并积极交流经验。

科技快讯 更多+
  • Binance Alpha将于今日下午15:00进行空投,具体币种未公告

    2025-07-20 13:50
    7 月 20 日,据 Binance 官方公告,Binance Alpha 将于今天下午 15:00(UTC+8)进行空投。持有至少 180 个 Binance Alpha 积分的用户可申领代币空投。先到先得,直至空投池领取完毕或活动结束。 Binance 表示具体详情将另行公布,具体空投币种敬请关注官方渠道。
  • 受「Conflux计划参与人民币稳定币发行试点」消息影响,CFX 24小时涨幅扩大至17%

    2025-07-20 13:31
    7 月 20 日,据 HTX 行情信息,受「树图 Conflux 公链 3.0 即将上线并计划参与「一带一路」离岸人民币稳定币发行试点」消息影响,CFX 持续拉升触及 0.124 美元,现报 0.1233 美元,24 小时涨幅扩大至 17%。
  • Binance Alpha将于7月22日上线Yala (YALA)

    2025-07-20 13:28
    7 月 20 日,Binance Alpha 将于 7 月 22 日上线 Yala (YALA)。符合条件的用户可在交易开放后,使用 Alpha 积分在活动页面领取空投,更多详情后续公布。
  • 某波段巨鲸清仓5578枚ETH,价值2021万美元

    2025-07-20 13:24
    7 月 20 日,据链上分析师 Ai 姨(@ai_9684xtpa)监测,波段巨鲸「0x54d...e6029」过去 2 小时清仓 5578 枚 ETH,价值 2021 万美元,买入成本 3583 美元,卖出均价 3624 美元,共获利 22.8 万美元。 该巨鲸自 6 月 20 日以来的两次波段胜率 100%,共获利 83.3 万美元。
  • 某鲸鱼向Bybit存入253万枚SPX,价值455万美元

    2025-07-20 13:16
    7 月 20 日,据 OnchainLens 监测,某鲸鱼向 Bybit 存入了 253 万枚 SPX,价值 455 万美元,获利 446 万美元。 该鲸鱼仍在 3 个不同的钱包中持有 635.7 万枚 SPX,价值 1144 万美元。
  • 某鲸鱼近期6次开多ETH全部盈利,总利润接近300万美元

    2025-07-20 13:04
    7 月 20 日,据 Lookonchain 监测,鲸鱼 0xd5ff 一小时前平仓其在 开设的 ETH 多头仓位,再次锁定 170 万美元利润。 在过去 4 天里,该鲸鱼进行了 6 笔 ETH 多头交易全部盈利,胜率高达 100%,总利润接近 300 万美元。
  • Solana生态Meme项目MEW发布动画预告片,持续推进IP建设升级

    2025-07-20 12:55
    7 月 20 日,Solana 生态 Meme 项目 MEW 近日发布首支动画预告片,获社区广泛好评,持续推进 IP 建设升级。动画预告片呈现精美画风与完整世界观,彰显项目团队持续建设该 IP 的决心,后续将通过动画及周边内容深化 MEW 品牌价值。
  • Upbit 24小时交易量排行:XRP、DOGE、XTZ、ETH、ETC位列前五

    2025-07-20 12:50
    7 月 20 日,据 CoinGecko 数据,过去 24 小时,韩国最大交易平台 Upbit 交易量达 32 亿美元,其中 XRP/KRW 交易对以 15.15% 的成交量占比位居韩元交易市场首位,其余排名前五分别为:DOGE、XTZ、ETH、ETC。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。