朝鲜黑客窃取了价值超百亿元的加密货币,金额创历史新高

admin 2025-12-22 03:45:37 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 朝鲜黑客组织拉撒路集团被指从Bybit交易所窃取价值14.6亿美元的加密货币,创下历史纪录。攻击发生在冷钱包转账时,黑客篡改签名界面控制资产。Bybit正调查并欢迎专家协助追踪资金,客户资产安全未受影响,交易所运营正常。 综合评分: 75 文章分类: 威胁情报,安全大事件,区块链安全


cover_image

朝鲜黑客窃取了价值超百亿元的加密货币,金额创历史新高

安全内参编译

安全内参

2025年2月24日 18:06 北京

关注我们

带你读懂网络安全

图:Kanchanara / Unsplash

Bybit首席执行官Ben Zhou称,黑客控制了公司一个未联网的“冷钱包”,将资金转移至未知地址;

区块链情报平台Arkham援引ZachXBT提供的信息称,朝鲜黑客组织拉撒路集团是这起事件的幕后黑手;

这是迄今为止最大的加密货币盗窃案,超越了此前Ronin Network和Poly Network的黑客事件,分别损失6.24亿美元和6.11亿美元。

前情回顾·数字加密货币威胁态势

  • 调查:2024年朝鲜黑客窃取了价值近百亿元的加密货币
  • 价值超30亿元的数字货币被盗,这家交易所宣布关闭
  • 日本加密货币交易所Liquid遭网络攻击,9400万美元失窃
  • 全球最大暗网黑市被查封,超50亿美元赃款通过数字货币交易

安全内参2月24日消息,国际加密货币交易所Bybit日前披露,一名身份不明的攻击者从该交易所一个以太坊(ETH)冷钱包窃取了价值超过14.6亿美元(约合人民币105.76亿元)的加密货币,创下历史纪录。

Bybit在X平台上公告称:“事件发生在我们的ETH多重签名冷钱包向温钱包执行转账时。不幸的是,这次交易遭到了一种复杂攻击,攻击者篡改了签名界面,使其显示正确的地址,同时修改了底层智能合约逻辑。因此,攻击者得以控制受影响的ETH冷钱包,并将其中资产转移至一个未知地址。”

Bybit表示,其安全团队正与外部区块链取证专家合作调查此次事件。同时,Bybit也欢迎任何具备追踪被盗资金能力的专家提供帮助。

Bybit强调,所有其他冷钱包均完全安全,客户资金未受影响,交易所运营亦未因本次事件受到干扰。

Bybit CEO表示:“请大家放心,所有其他冷钱包都是安全的。我会持续更新最新进展。如果有团队能够帮助我们追踪被盗资金,我们将不胜感激。即便此次黑客攻击造成的损失无法追回,Bybit依然保持充足的偿付能力,所有客户资产均享有1:1保障,我们可以自行承担这笔损失。”

有调查称攻击者身份为朝鲜黑客组织

据加密货币欺诈调查员ZachXBT透露,攻击者已将此次盗窃所得的大约401346枚ETH中的10000枚拆分至48个不同地址。

区块链情报平台Arkham后续援引ZachXBT提供的信息称,朝鲜黑客组织拉撒路集团(Lazarus Group)是这起事件的幕后黑手。Arkham在X平台发布消息称:“21日19:09(UTC),ZachXBT提交了确凿证据,表明此次对Bybit的攻击由拉撒路集团实施。他提供的材料包括对攻击前测试交易及相关钱包的详细分析,并附有多张取证分析图和时间序列分析。这些信息已分享给Bybit团队,以协助他们的调查。”

此次单次攻击导致14.6亿美元的加密货币被盗,成为迄今为止规模最大的加密货币黑客事件,几乎是此前纪录的两倍。

加密货币领域威胁形势恶劣

2022年3月,Sky Mavis披露,攻击者从Axie Infinity的Ronin跨链桥盗走了6.2亿美元的加密货币(包括173600枚ETH和2550万枚USDC代币)。2022年4月,美国联邦调查局将该事件归咎于朝鲜黑客组织拉撒路集团和BlueNorOff(又名APT38)。

更早之前,2021年8月,一名威胁行为者从去中心化跨链协议和网络Poly Network盗取了6.11亿美元的Binance Chain、Ethereum和Polygon资产。

2024年1月,美国、韩国和日本联合声明,朝鲜政府支持的黑客组织在2023年窃取了超过6.59亿美元的加密货币。

然而,仅在前一个月,区块链分析公司Chainalysis公布了一项更加严峻的数据,指出朝鲜黑客在2024年共发起47起网络攻击,累计窃取13.4亿美元的加密货币,打破了他们2022年创下的11亿美元纪录。

参考资料:bleepingcomputer.com

推荐阅读

  • 网安智库平台长期招聘兼职研究员
  • 欢迎加入“安全内参热点讨论群”

点击下方卡片关注我们,

带你一起读懂网络安全 ↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全内参 安全内参编译《朝鲜黑客窃取了价值超百亿元的加密货币,金额创历史新高》

评论:0   参与:  2