您现在的位置是:物联网 >>正文
Bybit 遭黑:高度复杂的多阶段攻击细节曝光
物联网512人已围观
简介加密货币交易所Bybit近期发现其以太坊冷钱包遭到未经授权的活动,导致了一次重大安全漏洞。事件发生在通过Safe{Wallet}进行的ETH多签交易过程中,攻击者介入并篡改了交易,最终从交易所的冷钱包 ...
加密货币交易所Bybit近期发现其以太坊冷钱包遭到未经授权的遭杂活动 ,导致了一次重大安全漏洞。黑高事件发生在通过Safe{ Wallet}进行的度复多阶段攻ETH多签交易过程中,攻击者介入并篡改了交易,击细节曝最终从交易所的遭杂冷钱包中转走了超过40万枚ETH 。
此次攻击展示了前所未有的黑高复杂手段 ,涉及macOS恶意软件投放 、度复多阶段攻AWS云基础设施入侵以及智能合约操纵等多个安全领域。击细节曝美国联邦调查局(FBI)将此次攻击归咎于“TradeTraitor”,高防服务器遭杂即臭名昭著的黑高拉撒路集团(Lazarus Group),该组织与朝鲜有关 ,度复多阶段攻并曾多次实施加密货币盗窃。击细节曝

根据Sygnia研究人员的调查 ,最早的黑高恶意活动始于2025年2月4日 ,当时一位Safe{ Wallet}开发者的度复多阶段攻macOS工作站通过社会工程学手段被攻陷 。开发者下载了一个名为“MC-Based-Stock-Invest-Simulator-main”的服务器租用可疑Docker项目,该项目随即与一个恶意域名进行通信 。
在2月5日至2月17日期间 ,攻击者在窃取开发者工作站的AWS凭证后,开始在Safe{ Wallet}的AWS基础设施内进行操作。为了避免被发现,攻击者将活动时间与开发者的工作时间保持一致。
2月19日,攻击者对托管在Safe{ Wallet} AWS S3存储桶中的建站模板JavaScript资源进行了修改 。

恶意JavaScript代码(来源 :Sygnia)
这些修改的目的在于注入恶意代码,专门用于操纵Bybit冷钱包地址的交易 。
技术执行细节攻击的技术执行涉及将合法的交易负载替换为对预先部署的恶意智能合约的委托调用(delegate call) 。通过这种机制 ,模板下载攻击者能够将钱包的实现替换为包含“sweepETH”和“sweepERC20”功能的恶意版本。这些功能使得资金转移无需通过标准的多签批准流程 。
恶意代码中还包含了一个针对特定合约地址的激活条件,以及对交易验证的篡改,旨在绕过安全检查。

Anchain对Bybit攻击字节码的反向工程(来源 :Sygnia)
Anchain对攻击字节码的免费模板反向工程揭示了攻击者实现的四个恶意智能合约功能。在完成资金转移仅两分钟后,攻击者从Safe{ Wallet}的Web界面中删除了恶意JavaScript代码 ,试图掩盖其行踪。
Bybit此次事件为行业取证透明度树立了新标杆,调查结果的详细披露将有助于行业开发更有效的防御措施 ,以应对未来类似的攻击 。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/743c499252.html
相关文章
如何在重要时期防范邮件钓鱼?
物联网最近,我们的安全研究人员,在研究工作中发现,境外黑客利用极具吸引力的邮件附件,诱导我们的工作人员点击,进而展开钓鱼。以最近收到的一个邮件附件分析,附件样本采用wps office创建,其外联域名为:h ...
【物联网】
阅读更多十大Web应用安全威胁及防护建议(2021-2023年)
物联网OWASPOpen Worldwide Application Security Project)是一家致力于应用安全威胁研究的非盈利机构。通过对超过20万个组织进行调研分析,该机构每三年左右就会发布 ...
【物联网】
阅读更多7 X 24h智能安全运维再升级!Fortinet 全面集成全新 FortiGuard SOCaaS
物联网数字化时代网络安全威胁层出不穷,网络犯罪分子的狡诈攻击手段不断翻新,传统安全防御手段亟需进化。更为棘手的是,网络安全专业人才的匮乏,让众多企业陷入安全运营的困境。为了有效应对这一挑战,Fortinet ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- 你需要了解的15个关键数据中心统计数据
- ARM服务器之战即将爆发:AWS正面对阵微软
- 痛心:实验室服务器被挖矿怎么办? 源码库云服务器亿华云网站建设香港物理机企业服务器b2b信息平台