ADVERTISEMENT
  • 主页
  • 关于我们
  • 广告
  • 隐私政策
No Result
View All Result
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
No Result
View All Result
Ktromedia.com
No Result
View All Result
家 以太坊

Safe的内部调查显示,开发人员的笔记本电脑漏洞导致了Bybit Hack

KTRO TEAM 经过 KTRO TEAM
March 6, 2025
in 以太坊
0
Safe的内部调查显示,开发人员的笔记本电脑漏洞导致了Bybit Hack
154
分享
1.9k
观点
Share on FacebookShare on Twitter
ADVERTISEMENT

安全的 出版 初步报告 3月6日,将导致的违规行为归因于 bybit 入侵受损的开发人员笔记本电脑。漏洞导致了恶意软件的注射,这允许黑客入侵。

肇事者通过利用活动来规避多因素身份验证(MFA) 亚马逊 Web Services(AWS)令牌,实现未经授权的访问。

这使黑客可以修改Bybit的安全多签名钱包接口,更改交易所应向的地址发送约15亿美元的以太坊(eth),导致历史上最大的黑客。

开发人员工作站的妥协

违规行为起源于属于安全开发人员的MACOS工作站,报告中称为“开发人员1”。

2月4日,一个受污染的Docker项目与一个名为“ GetStockPrice”的恶意域进行了交流[.]com,提出社会工程策略。开发人员1添加了折衷的Docker项目中的文件,损害了其笔记本电脑。

该域于2月2日通过NAMECHEAP注册。慢慢人后来确定了GetStockPrice[.]Info是1月7日注册的域名,是归因于大韩民国民主共和国(DPRK)的已知妥协指标(IOC)。

攻击者使用名为“分布#Kali.2024”的用户代理字符串访问了开发人员1的AWS帐户。跟踪UNC4899的网络安全公司Mandiant指出,该标识符对应于Kali Linux用法,这是进攻安全从业者常用的工具集。

此外,报告显示,攻击者在进行操作时使用ExpressVPN掩盖了其起源。也是如此 强调这次袭击类似于以前的事件,涉及UNC4899,这是与TraderTraitor相关的威胁行为者,这是据称与DPRK相关的犯罪集体。

在2024年9月的先前情况下,UNC4899利用电报操纵加密交易所开发人员来对Docker项目进行故障排除,部署PlottWist,这是一种启用持久访问的第二阶段MacOS恶意软件。

AWS安全控制的开发

Safe的AWS配置需要每12小时的安全令牌服务(STS)会话进行MFA重新认证。攻击者试图但未能注册自己的MFA设备。

为了绕过这一限制,他们通过开发器1的工作站上种植的恶意软件劫持了Active AWS用户会话令牌。这允许未经授权的访问权限,而AWS会话保持活跃。

Mandiant确定了在安全攻击中使用的另外三个UNC4899链接域。这些域也通过NameCheap注册,出现在AWS网络日志中和Developer1的工作站日志中,表明基础架构开发更广泛。

Safe表示,违规后已实施了大量的安全增援。该团队对基础设施进行了重组,并支持了远远超出事前水平的安全性。尽管发生了攻击,但安全的智能合约仍然不受影响。

Safe的安全计划包括诸如将特权基础架构访问限制在少数开发人员中,执行开发源代码和基础架构管理之间的分离,以及在生产更改之前需要进行多次同行评估。

此外,安全发誓要维护监控系统,以检测外部威胁,进行独立的安全审核,并利用第三方服务来确定恶意交易。

在本文中提到
KTRO TEAM

KTRO TEAM

KTRO MEDIA 是一家全球性的华文WEB3媒体公司。我们致力于为区块链和金融科技领域提供最新的新闻、见解和趋势分析。我们的宗旨是为全球用户提供高质量、全面的资讯服务,让他们更好地了解区块链和金融科技行业的最新动态。我们也希望能帮到更多优秀的WEB3产品找到更多更好的资源好让这领域变得更成熟。 我们的报道范围涵盖了区块链、加密货币、智能合约、DeFi、NFT 和 Web3 生态系统等领域。我们的报道不仅来自行业内的专家,先锋者也包括了我们自己的分析和观点。我们在各个国家和地区都设有团队,为读者提供本地化的报道和分析。 除了新闻报道,我们还提供市场研究和咨询服务。我们的专业团队可以为您提供有关区块链和金融科技行业的深入分析和市场趋势,帮助您做出更明智的投资决策。 我们的使命是成为全球华文区块链和金融科技行业最受信赖的信息来源之一。我们将继续不断努力,为读者提供最新、最全面、最可靠的信息服务。

有关的 帖子

ETH 从跌势中恢复,分析师指出 2021 年反弹
以太坊

如果此水平成立,以太坊要在2周内“见证大突破”

May 8, 2025
光谱后的以太坊桩飙升 – 是看涨的突破酿造吗?
以太坊

光谱后的以太坊桩飙升 – 是看涨的突破酿造吗?

May 8, 2025
以太坊“对BTC极为低估”  – 供应压力可能会延迟恢复
以太坊

以太坊“对BTC极为低估” – 供应压力可能会延迟恢复

May 8, 2025
以太坊研究提供了解决集中化问题的解决方案
以太坊

这是大公牛奔跑的开始吗?

May 8, 2025
当特朗普确认我们,英国贸易协议时
以太坊

当特朗普确认我们,英国贸易协议时

May 8, 2025
以太坊基金会以3200万美元的赠款在Q1 2025增强生态系统
以太坊

以太坊基金会以3200万美元的赠款在Q1 2025增强生态系统

May 8, 2025
  • 热门
  • 注释
  • 最新的
在持续的麻烦中,Sonos在200名员工中放了200名员工

在持续的麻烦中,Sonos在200名员工中放了200名员工

February 9, 2025
Larry fink bitcoin

贝莱德首席执行官拉里·芬克 (Larry Fink) 预计比特币将达到 70 万美元

January 24, 2025
Wall Street falls again as tariff fears grip markets – business live | Business

Wall Street falls again as tariff fears grip markets – business live | Business

March 10, 2025
工艺用品零售商 Joann 一年内第二次宣布破产

工艺用品零售商 Joann 一年内第二次宣布破产

January 21, 2025
SEC的Crenshaw猛击波纹定居点,警告“监管真空”

SEC的Crenshaw猛击波纹定居点,警告“监管真空”

May 9, 2025
ETH 从跌势中恢复,分析师指出 2021 年反弹

如果此水平成立,以太坊要在2周内“见证大突破”

May 8, 2025
光谱后的以太坊桩飙升 – 是看涨的突破酿造吗?

光谱后的以太坊桩飙升 – 是看涨的突破酿造吗?

May 8, 2025
以太坊“对BTC极为低估”  – 供应压力可能会延迟恢复

以太坊“对BTC极为低估” – 供应压力可能会延迟恢复

May 8, 2025
ADVERTISEMENT
Facebook LinkedIn Youtube Telegram Instagram

ktromedia.com 是您的比特币、以太坊、监管、市场、区块链、商业和加密指南网站。 我们为您提供直接来自加密新闻行业的最新突发新闻和视频。

类别

  • Nft
  • 以太坊
  • 先锋者
  • 其它
  • 区块链
  • 商业
  • 比特币
  • 活动
  • 游戏

网站导航

  • 主页
  • 关于我们
  • 广告
  • 隐私政策
Subscribe To Our Newsletter

Subscribe To Our Newsletter

You have Successfully Subscribed!

Copyright © 2022 ktromedia.com. All Rights Reserved

No Result
View All Result
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布

Copyright © 2022 ktromedia.com. All Rights Reserved

Translate »