ADVERTISEMENT
  • 主页
  • 关于我们
  • 广告
  • 隐私政策
No Result
View All Result
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
No Result
View All Result
Ktromedia.com
No Result
View All Result
家 以太坊

Safe的内部调查显示,开发人员的笔记本电脑漏洞导致了Bybit Hack

KTRO TEAM 经过 KTRO TEAM
March 6, 2025
in 以太坊
0
Safe的内部调查显示,开发人员的笔记本电脑漏洞导致了Bybit Hack
154
分享
1.9k
观点
Share on FacebookShare on Twitter
ADVERTISEMENT

安全的 出版 初步报告 3月6日,将导致的违规行为归因于 bybit 入侵受损的开发人员笔记本电脑。漏洞导致了恶意软件的注射,这允许黑客入侵。

肇事者通过利用活动来规避多因素身份验证(MFA) 亚马逊 Web Services(AWS)令牌,实现未经授权的访问。

这使黑客可以修改Bybit的安全多签名钱包接口,更改交易所应向的地址发送约15亿美元的以太坊(eth),导致历史上最大的黑客。

开发人员工作站的妥协

违规行为起源于属于安全开发人员的MACOS工作站,报告中称为“开发人员1”。

2月4日,一个受污染的Docker项目与一个名为“ GetStockPrice”的恶意域进行了交流[.]com,提出社会工程策略。开发人员1添加了折衷的Docker项目中的文件,损害了其笔记本电脑。

该域于2月2日通过NAMECHEAP注册。慢慢人后来确定了GetStockPrice[.]Info是1月7日注册的域名,是归因于大韩民国民主共和国(DPRK)的已知妥协指标(IOC)。

攻击者使用名为“分布#Kali.2024”的用户代理字符串访问了开发人员1的AWS帐户。跟踪UNC4899的网络安全公司Mandiant指出,该标识符对应于Kali Linux用法,这是进攻安全从业者常用的工具集。

此外,报告显示,攻击者在进行操作时使用ExpressVPN掩盖了其起源。也是如此 强调这次袭击类似于以前的事件,涉及UNC4899,这是与TraderTraitor相关的威胁行为者,这是据称与DPRK相关的犯罪集体。

在2024年9月的先前情况下,UNC4899利用电报操纵加密交易所开发人员来对Docker项目进行故障排除,部署PlottWist,这是一种启用持久访问的第二阶段MacOS恶意软件。

AWS安全控制的开发

Safe的AWS配置需要每12小时的安全令牌服务(STS)会话进行MFA重新认证。攻击者试图但未能注册自己的MFA设备。

为了绕过这一限制,他们通过开发器1的工作站上种植的恶意软件劫持了Active AWS用户会话令牌。这允许未经授权的访问权限,而AWS会话保持活跃。

Mandiant确定了在安全攻击中使用的另外三个UNC4899链接域。这些域也通过NameCheap注册,出现在AWS网络日志中和Developer1的工作站日志中,表明基础架构开发更广泛。

Safe表示,违规后已实施了大量的安全增援。该团队对基础设施进行了重组,并支持了远远超出事前水平的安全性。尽管发生了攻击,但安全的智能合约仍然不受影响。

Safe的安全计划包括诸如将特权基础架构访问限制在少数开发人员中,执行开发源代码和基础架构管理之间的分离,以及在生产更改之前需要进行多次同行评估。

此外,安全发誓要维护监控系统,以检测外部威胁,进行独立的安全审核,并利用第三方服务来确定恶意交易。

在本文中提到
KTRO TEAM

KTRO TEAM

KTRO MEDIA 是一家全球性的华文WEB3媒体公司。我们致力于为区块链和金融科技领域提供最新的新闻、见解和趋势分析。我们的宗旨是为全球用户提供高质量、全面的资讯服务,让他们更好地了解区块链和金融科技行业的最新动态。我们也希望能帮到更多优秀的WEB3产品找到更多更好的资源好让这领域变得更成熟。 我们的报道范围涵盖了区块链、加密货币、智能合约、DeFi、NFT 和 Web3 生态系统等领域。我们的报道不仅来自行业内的专家,先锋者也包括了我们自己的分析和观点。我们在各个国家和地区都设有团队,为读者提供本地化的报道和分析。 除了新闻报道,我们还提供市场研究和咨询服务。我们的专业团队可以为您提供有关区块链和金融科技行业的深入分析和市场趋势,帮助您做出更明智的投资决策。 我们的使命是成为全球华文区块链和金融科技行业最受信赖的信息来源之一。我们将继续不断努力,为读者提供最新、最全面、最可靠的信息服务。

有关的 帖子

Ledger Live在合唱中推出了MEV优化的ETH收益率
以太坊

ETH打破了多个月的抵抗力,价格为$ 3,600

July 15, 2025
无限的Beta发射触发了零知识市场基础设施的新时代
以太坊

无限的Beta发射触发了零知识市场基础设施的新时代

July 15, 2025
Ethereum
以太坊

以太坊可以取代比特币吗? Bitwise首席执行官揭示了ETH可以做什么

July 15, 2025
ETH面对重量墙范围,旋转Likley
以太坊

Sharplink Redraws以太坊剧本,以2.13亿美元的买入和屈服的财政转移

July 15, 2025
这就是美国通货膨胀数据后股票和加密货币市场上升的原因
以太坊

这就是美国通货膨胀数据后股票和加密货币市场上升的原因

July 15, 2025
比特币永续掉期在年底趋于稳定,以太坊期权有望出现短期波动:报告
以太坊

标准特许发射现货比特币和以太坊交易

July 15, 2025
  • 热门
  • 注释
  • 最新的
Larry fink bitcoin

贝莱德首席执行官拉里·芬克 (Larry Fink) 预计比特币将达到 70 万美元

January 24, 2025
区块链巨头 IOTA 亮相首届马来西亚区块链周 2025,并将于 7 月回归

区块链巨头 IOTA 亮相首届马来西亚区块链周 2025,并将于 7 月回归

July 11, 2025
Hoofborn 推出 Solana 支持的 NFT,将真正的赛马所有权引入 Web3 平台

Hoofborn 推出 Solana 支持的 NFT,将真正的赛马所有权引入 Web3 平台

July 11, 2025
BlackRock ทุ่ม 280 ล้านดอลลาร์กว้านซื้อ Ethereum

贝莱德投掷28000万美元。

February 8, 2025
Ledger Live在合唱中推出了MEV优化的ETH收益率

ETH打破了多个月的抵抗力,价格为$ 3,600

July 15, 2025
无限的Beta发射触发了零知识市场基础设施的新时代

无限的Beta发射触发了零知识市场基础设施的新时代

July 15, 2025
Ethereum

以太坊可以取代比特币吗? Bitwise首席执行官揭示了ETH可以做什么

July 15, 2025
ETH面对重量墙范围,旋转Likley

Sharplink Redraws以太坊剧本,以2.13亿美元的买入和屈服的财政转移

July 15, 2025
ADVERTISEMENT
Facebook LinkedIn Youtube Telegram Instagram

ktromedia.com 是您的比特币、以太坊、监管、市场、区块链、商业和加密指南网站。 我们为您提供直接来自加密新闻行业的最新突发新闻和视频。

类别

  • Nft
  • 以太坊
  • 先锋者
  • 其它
  • 区块链
  • 商业
  • 比特币
  • 活动
  • 游戏

网站导航

  • 主页
  • 关于我们
  • 广告
  • 隐私政策
Subscribe To Our Newsletter

Subscribe To Our Newsletter

You have Successfully Subscribed!

Copyright © 2022 ktromedia.com. All Rights Reserved

No Result
View All Result
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布

Copyright © 2022 ktromedia.com. All Rights Reserved

Translate »