您现在的位置是:数据库 >>正文
Bybit 遭黑:高度复杂的多阶段攻击细节曝光
数据库58人已围观
简介加密货币交易所Bybit近期发现其以太坊冷钱包遭到未经授权的活动,导致了一次重大安全漏洞。事件发生在通过Safe{Wallet}进行的ETH多签交易过程中,攻击者介入并篡改了交易,最终从交易所的冷钱包 ...
加密货币交易所Bybit近期发现其以太坊冷钱包遭到未经授权的遭杂活动,导致了一次重大安全漏洞 。黑高事件发生在通过Safe{ Wallet}进行的度复多阶段攻ETH多签交易过程中,攻击者介入并篡改了交易,击细节曝最终从交易所的遭杂冷钱包中转走了超过40万枚ETH。
此次攻击展示了前所未有的黑高复杂手段 ,涉及macOS恶意软件投放、度复多阶段攻AWS云基础设施入侵以及智能合约操纵等多个安全领域 。击细节曝美国联邦调查局(FBI)将此次攻击归咎于“TradeTraitor”,免费模板遭杂即臭名昭著的黑高拉撒路集团(Lazarus Group) ,该组织与朝鲜有关,度复多阶段攻并曾多次实施加密货币盗窃。击细节曝

根据Sygnia研究人员的调查 ,最早的黑高恶意活动始于2025年2月4日 ,当时一位Safe{ Wallet}开发者的度复多阶段攻macOS工作站通过社会工程学手段被攻陷 。开发者下载了一个名为“MC-Based-Stock-Invest-Simulator-main”的云计算可疑Docker项目 ,该项目随即与一个恶意域名进行通信 。
在2月5日至2月17日期间,攻击者在窃取开发者工作站的AWS凭证后,开始在Safe{ Wallet}的AWS基础设施内进行操作 。为了避免被发现,攻击者将活动时间与开发者的工作时间保持一致。
2月19日,攻击者对托管在Safe{ Wallet} AWS S3存储桶中的亿华云JavaScript资源进行了修改。

恶意JavaScript代码(来源 :Sygnia)
这些修改的目的在于注入恶意代码,专门用于操纵Bybit冷钱包地址的交易 。
技术执行细节攻击的技术执行涉及将合法的交易负载替换为对预先部署的恶意智能合约的委托调用(delegate call)。通过这种机制 ,高防服务器攻击者能够将钱包的实现替换为包含“sweepETH”和“sweepERC20”功能的恶意版本。这些功能使得资金转移无需通过标准的多签批准流程。
恶意代码中还包含了一个针对特定合约地址的激活条件 ,以及对交易验证的篡改 ,旨在绕过安全检查。

Anchain对Bybit攻击字节码的反向工程(来源 :Sygnia)
Anchain对攻击字节码的香港云服务器反向工程揭示了攻击者实现的四个恶意智能合约功能 。在完成资金转移仅两分钟后 ,攻击者从Safe{ Wallet}的Web界面中删除了恶意JavaScript代码 ,试图掩盖其行踪 。
Bybit此次事件为行业取证透明度树立了新标杆 ,调查结果的详细披露将有助于行业开发更有效的防御措施,以应对未来类似的攻击。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/632f399364.html
相关文章
VMware 修复了三个身份认证绕过漏洞
数据库Bleeping Computer网站披露,VMware 近期发布了安全更新,以解决 Workspace ONE Assist 解决方案中的三个严重漏洞,分别追踪为 CVE-2022-31685认证绕 ...
【数据库】
阅读更多少打一个字母,多个 PyPI 软件包引入恶意依赖
数据库根据外媒 BleepingComputer 近日的报道,多个 PyPI 软件包被发现含有后门,原因是这些软件包的某些版本存在恶意的 request 依赖,涉及的软件包包括 pyanxdns、api-r ...
【数据库】
阅读更多微软提醒客户注意俄罗斯黑客组织SEABORGIUM的网络钓鱼攻击
数据库微软最近透露,他们已经发现了一种恶意攻击与俄罗斯的黑客密切相关,因为其背后的目标似乎有利于他们。据说SEABORGIUM黑客组织是这次攻击的幕后黑手,微软进一步表示,他们目前正在调查此事,同时试图追踪 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 三星galaxy xcover3配置怎么样
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 小米Note使用技巧汇总
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- OPPO R7主要特点是什么
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南) 云服务器香港物理机亿华云b2b信息平台网站建设源码库企业服务器