$ETH 朝鲜黑客事件深度剖析
近日,Bybit交易所发生了一起震惊行业的盗窃事件,被盗资产接近15亿ETH。目前掌握的基本情况如下:
1. 盗窃方式:黑客直接从冷钱包盗取资产,这引发了诸多疑问:是黑客技术太过高超,还是内部存在内鬼?
2. 嫌疑人指向:从技术和舆论层面来看,目前更倾向于认为是朝鲜黑客所为。
3. 市场影响:此次事件对ETH价格造成短期利空,昨日价格从2800美元跌至2600美元(最低)。目前事件的影响已基本消化完毕。
4. 行业支持:Binance和Bitget向Bybit伸出援手,两家交易所共向Bybit钱包发送了超过50,000个ETH,以支持同行度过难关。
5. Bybit现状:Bybit平台目前未受明显影响,提币功能正常。其首席执行官表示,平台整体资金足以覆盖损失,事件已基本处理妥当。
黑客操作过程
黑客的手段堪称高明,其操作过程如下:
• 提前布局:黑客提前三天部署了恶意后门合约。
• 精准入侵:黑客大概率已入侵Bybit三位多签成员的电脑,确认具备攻击条件后,静待其操作。
• 偷梁换柱:当多签工作人员执行日常转账等签名操作时,黑客趁机替换了签名内容。工作人员在网页上看到的仍是正常的转账交易,却不知已被篡改为“将合约升级替换为恶意合约”的交易。
• 资金窃取:恶意合约部署成功后,黑客轻松提取了所有资金,导致了这场惨剧的发生。
据链上专家分析,此次事件很可能是由朝鲜支持的黑客组织Lazarus Group所为。朝鲜的BTC储备丰富,但几乎全部来源于黑客盗取。历史上,朝鲜黑客已多次实施类似攻击。
朝鲜黑客的威胁不容小觑,此次事件再次提醒我们,网络安全形势严峻,各平台必须加强防范,避免重蹈覆辙。
#bybit被盗 #钱包安全 #Hashdex获准在巴西推出XRPETF #BNBChainMeme热潮 #山寨季來了? $ETH