您现在的位置是:电脑教程 >>正文
Bybit 遭黑:高度复杂的多阶段攻击细节曝光
电脑教程519人已围观
简介加密货币交易所Bybit近期发现其以太坊冷钱包遭到未经授权的活动,导致了一次重大安全漏洞。事件发生在通过Safe{Wallet}进行的ETH多签交易过程中,攻击者介入并篡改了交易,最终从交易所的冷钱包 ...
加密货币交易所Bybit近期发现其以太坊冷钱包遭到未经授权的遭杂活动,导致了一次重大安全漏洞。黑高事件发生在通过Safe{ Wallet}进行的度复多阶段攻ETH多签交易过程中 ,攻击者介入并篡改了交易 ,击细节曝最终从交易所的遭杂冷钱包中转走了超过40万枚ETH。
此次攻击展示了前所未有的黑高复杂手段,涉及macOS恶意软件投放 、度复多阶段攻AWS云基础设施入侵以及智能合约操纵等多个安全领域 。击细节曝美国联邦调查局(FBI)将此次攻击归咎于“TradeTraitor”,亿华云遭杂即臭名昭著的黑高拉撒路集团(Lazarus Group),该组织与朝鲜有关,度复多阶段攻并曾多次实施加密货币盗窃。击细节曝

根据Sygnia研究人员的调查,最早的黑高恶意活动始于2025年2月4日,当时一位Safe{ Wallet}开发者的度复多阶段攻macOS工作站通过社会工程学手段被攻陷 。开发者下载了一个名为“MC-Based-Stock-Invest-Simulator-main”的免费模板可疑Docker项目 ,该项目随即与一个恶意域名进行通信 。
在2月5日至2月17日期间,攻击者在窃取开发者工作站的AWS凭证后,开始在Safe{ Wallet}的AWS基础设施内进行操作 。为了避免被发现,攻击者将活动时间与开发者的工作时间保持一致 。
2月19日,攻击者对托管在Safe{ Wallet} AWS S3存储桶中的模板下载JavaScript资源进行了修改 。

恶意JavaScript代码(来源 :Sygnia)
这些修改的目的在于注入恶意代码,专门用于操纵Bybit冷钱包地址的交易。
技术执行细节攻击的技术执行涉及将合法的交易负载替换为对预先部署的恶意智能合约的委托调用(delegate call)。通过这种机制,云计算攻击者能够将钱包的实现替换为包含“sweepETH”和“sweepERC20”功能的恶意版本。这些功能使得资金转移无需通过标准的多签批准流程。
恶意代码中还包含了一个针对特定合约地址的激活条件 ,以及对交易验证的篡改 ,旨在绕过安全检查。

Anchain对Bybit攻击字节码的反向工程(来源:Sygnia)
Anchain对攻击字节码的高防服务器反向工程揭示了攻击者实现的四个恶意智能合约功能 。在完成资金转移仅两分钟后 ,攻击者从Safe{ Wallet}的Web界面中删除了恶意JavaScript代码,试图掩盖其行踪。
Bybit此次事件为行业取证透明度树立了新标杆 ,调查结果的详细披露将有助于行业开发更有效的防御措施,以应对未来类似的攻击。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/743c499252.html
相关文章
汽车供应链易受攻击 网络安全监管迫在眉睫
电脑教程近三分之二(64%)的汽车行业领导者认为,他们的供应链容易受到网络攻击,许多企业没有为互联汽车时代做好充分准备。这是根据卡巴斯基对汽车行业至少1000名员工的大型企业C级决策者进行的200次采访得出的 ...
【电脑教程】
阅读更多海尔Mooka洗衣机(一键操作,高效清洗,让洗衣变得简单又便捷)
电脑教程在如今快节奏的生活中,洗衣成为了我们日常生活中重要的一部分。然而,传统的洗衣方式往往耗时、费力且不够智能化。为了解决这一问题,海尔推出了性的Mooka洗衣机,它将智能科技与洗涤技术完美结合,为用户带来 ...
【电脑教程】
阅读更多小米四个头的路由器(细致剖析小米四个头的路由器的功能和优势)
电脑教程在如今数字化时代,稳定快速的家庭网络已经成为现代家庭的必备条件。而小米四个头的路由器,作为小米旗下的一款高性能产品,以其出色的功能和优势赢得了众多用户的青睐。本文将详细探讨小米四个头的路由器的各项特点 ...
【电脑教程】
阅读更多