BitoPro发布关于5月9日安全事件的最新声明,确认攻击者为朝鲜黑客组织Lazarus Group
哈世链闻消息,台湾的加密货币交易所BitoPro发布了一份关于5月9日安全事件的最新声明,确认为朝鲜的黑客组织Lazarus Group所为。据6月11日的调查报告,该事件未涉及内部人员,攻击手段类似于Lazarus Group之前的国际攻击模式,包括模拟全球银行SWIFT系统和加密货币交易所的资产盗窃。攻击者通过社交工程和恶意软件入侵,在平台的钱包系统升级和资产转移动期间,假装正常操作窃取了热钱包资产。事件发生后,BitoPro采取了一系列紧急措施,包括关闭热钱包系统、更换密钥、隔离并重建受影响系统等。5月19日,BitoPro主动将热钱包地址提供给链上数据追踪平台Arkham,以更新平台流动性数据。截至6月19日,部分钱包地址已完成更新,用户可以通过Arkham平台进行查询。此前,有消息称ZachXBT指出BitoPro在5月8日似乎遭到了黑客攻击,损失约1150万美元。