加密貨幣用戶在惡意軟件攻擊中損失2700萬美元
多份報告顯示,一名個人在多個區塊鏈網絡上損失了約 2700 萬美元的加密資產。此次攻擊使用了複雜的惡意軟件,可自動竊取私鑰,目標是錢包和備份。
根據 SlowMist 區塊鏈安全公司創始人發佈的一條 X 帖子,被攻擊的名爲“Babur”,其錢包總共被盜走約 2700 萬美元。
加密貨幣持有者因惡意軟件攻擊損失資金
區塊鏈安全專家 trac到了一些最大的交易,並推測此次攻擊是由於詐騙分子在巴布爾點擊惡意網站鏈接後,對其計算機進行惡意攻擊,觸發了可執行文件的matic 下載。
當然,這並非典型的釣魚郵件。它更加隱蔽,僞裝得也更加巧妙。一旦執行,惡意軟件就會掃描關鍵的加密相關信息,利用鍵盤記錄器竊取密碼和私鑰。之後,它會自動將數據傳輸給黑客。
根據普遍的說法,此類投毒騙局目前主要針對存儲私鑰和敏感數據的電腦,而非iPhone。但由於調查仍在進行中,目前一切都只是推測。
該創始人(在 X 上的用戶名是 @evilcosuser)聲稱,真正的投毒攻擊並沒有那麼複雜或先進,並向大家保證沒有必要恐慌。
Upbit黑客事件成爲11月份最受關注的事件之一。
對 Babur 的攻擊是近期加密貨幣行業遭受的又一次攻擊。上個月 27 日,據報道,韓國加密貨幣交易所 UpbitSolana被盜,損失高達 3000 萬美元,其中包括 Official Trump、USD Coin、BONK 等代幣。與 Babur 的案例類似,該漏洞也導致了私鑰推斷。
事件dent後,所有數字資產交易都被暫停,許多人懷疑這可能是朝鮮黑客組織拉撒路集團所爲。
Dunamu首席執行官吳京錫表示:“此次安全漏洞完全是Upbit安全管理不善造成的,沒有任何藉口可言。Upbit始終將會員保護放在首位,並承諾會員資產不會受到任何損害。”他還向用戶保證,私鑰漏洞已經修復。
Upbit 打算利用其資產來彌補客戶因數據泄露造成的損失,並且已經開始了一項廣泛的安全系統審查和錢包系統重組,該交易所已經拆除了其整個存款地址系統並從頭開始重建。
據該交易所稱,此次清理是其錢包基礎設施全面加固的一部分,此前黑客攻擊暴露了其錢包基礎設施中存在的安全漏洞。現在,所有用戶——無論使用何種資產,無論使用何種網絡——都必須生成新的地址才能再次充值。
該公司表示,此舉旨在消除任何仍在流通的已泄露密鑰或尚未發現的漏洞。韓國金融監督院(FSS)正在密切關注這一過程,這是其持續審查的一部分。
立即註冊 Bybit,即可免費獲得 50 美元










