
多份报告显示,一名个人在多个区块链网络上损失了约 2700 万美元的加密资产。此次攻击使用了复杂的恶意软件,可自动窃取私钥,目标是钱包和备份。
根据 SlowMist 区块链安全公司创始人发布的一条 X 帖子,被攻击的名为“Babur”,其钱包总共被盗走约 2700 万美元。
区块链安全专家 trac到了一些最大的交易,并推测此次攻击是由于诈骗分子在巴布尔点击恶意网站链接后,对其计算机进行恶意攻击,触发了可执行文件的matic 下载。
当然,这并非典型的钓鱼邮件。它更加隐蔽,伪装得也更加巧妙。一旦执行,恶意软件就会扫描关键的加密相关信息,利用键盘记录器窃取密码和私钥。之后,它会自动将数据传输给黑客。
根据普遍的说法,此类投毒骗局目前主要针对存储私钥和敏感数据的电脑,而非iPhone。但由于调查仍在进行中,目前一切都只是推测。
该创始人(在 X 上的用户名是 @evilcosuser)声称,真正的投毒攻击并没有那么复杂或先进,并向大家保证没有必要恐慌。
对 Babur 的攻击是近期加密货币行业遭受的又一次攻击。上个月 27 日,据报道,韩国加密货币交易所 UpbitSolana被盗,损失高达 3000 万美元,其中包括 Official Trump、USD Coin、BONK 等代币。与 Babur 的案例类似,该漏洞也导致了私钥推断。
事件dent后,所有数字资产交易都被暂停,许多人怀疑这可能是朝鲜黑客组织拉撒路集团所为。
Dunamu首席执行官吴京锡表示:“此次安全漏洞完全是Upbit安全管理不善造成的,没有任何借口可言。Upbit始终将会员保护放在首位,并承诺会员资产不会受到任何损害。”他还向用户保证,私钥漏洞已经修复。
Upbit 打算利用其资产来弥补客户因数据泄露造成的损失,并且已经开始了一项广泛的安全系统审查和钱包系统重组,该交易所已经拆除了其整个存款地址系统并从头开始重建。
据该交易所称,此次清理是其钱包基础设施全面加固的一部分,此前黑客攻击暴露了其钱包基础设施中存在的安全漏洞。现在,所有用户——无论使用何种资产,无论使用何种网络——都必须生成新的地址才能再次充值。
该公司表示,此举旨在消除任何仍在流通的已泄露密钥或尚未发现的漏洞。韩国金融监督院(FSS)正在密切关注这一过程,这是其持续审查的一部分。
立即注册 Bybit,即可免费获得 50 美元