风险提示:理性看待区块链,提高风险意识!
BitMEX 挫败 Lazarus Group 的黑客攻击企图,揭露黑客 IP 和操作漏洞
首页 > 业界 > 区块链 2025-05-31 04:59
摘要
BitMEX 揭开了 Lazarus 集团黑客攻击未遂事件的神秘面纱,揭露了长期与朝鲜网络犯罪集团勾结的粗心大意 。
币界网报道:

BitMEX 揭开了 Lazarus 集团黑客攻击未遂事件的神秘面纱,揭露了长期与朝鲜网络战部队有关联的这个团体所犯下的粗心大意的错误。

根据 BitMEX 周五发布的博客文章,该团队现已建立内部监控系统,以监视更多感染并可能发现未来的操作安全错误。

整个事情开始于BitMEX有人在 LinkedIn 上联系了一名员工,提议他从事虚假NFT市场项目,但该提议与 Lazarus 使用的已知网络钓鱼策略相符,因此该员工立即举报,并开始全面调查。

BitMEX 的安全团队访问了攻击者共享的 GitHub 代码库,其中包含一个 Next.js/React 项目。但其中隐藏着一些代码,旨在让员工在不知情的情况下在其系统上执行恶意负载。团队没有运行这些代码,而是直接进行了分析。

BitMEX 剖析恶意软件,发现 Lazarus 指纹

BitMEX 工程师在代码库中搜索了“eval”一词,这是恶意软件中常见的危险信号。其中一行代码被注释掉了,但仍然暴露了其意图。如果该代码处于活动状态,它会访问“hxxp://regioncheck[.]net/api/user/thirdcookie/v3/726”来获取 cookie 并执行。该域名此前已被 Palo Alto Networks 的 Unit 42 团队关联到 Lazarus,该团队多年来一直在追踪朝鲜的网络活动。

BitMEX thwarts Lazarus Group's hack attempt, exposes hacker IPs and ops flaws
来源:BitMEX

另一行曾是活跃。它向“hxxp://fashdefi[.]store:6168/defy/v5”发送了请求并执行了响应。BitMEX 手动获取了该 JavaScript 代码,发现它被严重混淆。据报道,该团队使用反混淆代码工具 webcrack 剥离了这些混淆层。最终输出结果比较混乱,但可读性尚可,因为它看起来像是三个不同的脚本合并成了一个。

代码的一部分包含 Chrome 扩展程序的标识符,这通常指向窃取凭证的恶意软件。其中一个字符串 p.zi 看起来像是 BeaverTail 活动中使用的旧版 Lazarus 恶意软件,该活动此前已被 Unit 42 记录。由于 BeaverTail 组件已公开,BitMEX 决定不再对其进行分析。

相反,他们专注于另一个发现:连接到 Supabase 实例的代码。Supabase 是一个面向开发者的后端平台,有点像 Firebase。问题是什么?Lazarus 开发者没有锁定它。当 BitMEX 测试它时,他们能够直接访问数据库——无需登录,没有任何保护。

黑客暴露受感染的设备日志和他们自己的 IP

Supabase 数据库包含 37 台受感染机器的日志。每条日志都包含用户名、主机名、操作系统、IP 地址、地理位置和时间戳。BitMEX 注意到了一些规律——一些设备重复出现,这使得它们很可能是开发或测试机器。大多数主机名的命名格式遵循 3-XXX 结构。

许多 IP 地址来自 VPN 提供商。一位名为“Victor”的用户经常使用 Touch VPN 连接。另一位名为“GHOST72”的用户则使用了 Astrill VPN。但 Victor 搞砸了。链接到他的一个条目使用了不同的 IP 地址——223.104.144.97,这是中国移动位于中国嘉兴的住宅 IP 地址。这并非 VPN 服务。这很可能是 Lazarus 运营者的真实 IP 地址。BitMEX 将此标记为重大操作故障。

BitMEX 随后构建了一个工具来持续 ping Supabase 数据库。自 5 月 14 日以来,该工具已从数据库中收集了 856 条条目,这些条目可追溯到 3 月 31 日。其中有 174 个独特的用户名和主机名组合。该系统现在持续运行,以查找新的感染或攻击者的更多错误。

通过检查时间戳,BitMEX 发现 Lazarus 的活动在 UTC 时间上午 8 点到下午 1 点之间减少,也就是平壤时间下午 5 点到晚上 10 点。这符合其结构化的工作时间表,进一步证明该组织并非一群自由职业的黑客,而是一个有组织的团队。

安全团队确认 Lazarus 模式及内部分裂

Lazarus 集团以社会工程攻击闻名。在 Bybit 数据泄露等早期事件中,他们曾诱骗 Safe Wallet 的一名员工运行恶意文件,从而获得初始访问权限。

然后,该团队的另一部分接管了该账户,访问了 AWS 环境,并修改了前端代码,从冷钱包中窃取加密货币。BitMEX 表示,这种模式表明该组织可能分成了多个小组——一些小组进行基本的网络钓鱼攻击,另一些小组在获得访问权限后进行高级入侵。

BitMEX 写道:“过去几年里,该组织似乎已经分裂成多个子组织,这些子组织的技术水平并不一定相同。” 安全团队表示,此次攻击活动也遵循了同样的模式。LinkedIn 上最初的信息很简单,GitHub 代码库也比较业余。

但后漏洞利用脚本展现出更高的技巧,显然是由经验丰富的人编写的。在对恶意软件进行反混淆后,BitMEX 能够提取攻击指标 (IoC) 并将其输入到其内部系统中。

他们重命名了变量,清理了脚本,并遵循了它的工作原理。代码的早期部分是新的,而且据说将系统数据(用户名、IP 等)直接发送到 Supabase,使任何找到开放数据库的人都可以轻松进行跟踪。

BitMEX 还识别了开发过程中使用的机器。例如,Victor@3-KZH 使用了 Touch VPN 和中国移动。GHOST72@3-UJS-2 和 Super@3-AHR-2 等其他机器则使用了 Astrill、Zoog 和 Hotspot Shield。日志甚至显示了 Admin@3-HIJ、Lenovo@3-RKS、GoldRock@DESKTOP-N4VEL23 和 Muddy@DESKTOP-MK87CBC 等用户账户。这些很可能是攻击者设置的测试环境。

Cryptopolitan Academy:想在 2025 年实现财富增值吗?欢迎参加我们即将推出的网络课程,学习如何利用 DeFi 实现增值。保存您的位置

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    据报道,两大零售巨头沃尔玛和亚马逊正在探索推出与美元挂钩的品牌特定稳定币。
    区块链
    2025-06-13 22:46:52
    作为其财务战略的一部分,SharpLink Gaming 以约 4.6295 亿美元收购了 176,270.69 枚 ETH,成为以太坊最大的公共持有者。
    区块链
    2025-06-13 22:42:22
    一位著名的比特币交易员指出,现在是市场参与者买卖 BTC 以获取可选收益的最佳时机,并参考了比特币减半周期。
    比特币
    2025-06-13 21:56:03
    尽管在期待已久的代币发布后最初引起了人们的热情,但 Pi Network 的价格却暴跌了 35%,跌至历史最低点(ATL)。话虽如此,损失只是其中的一部分……
    区块链
    2025-06-13 21:36:27
    在当今全球经济格局中,美元的霸权地位一直是国际金融领域的重要议题。
    区块链
    2025-06-13 21:30:55
    2025年虚拟货币市场风云变幻,比特币作为数字黄金的王者,凭借其稀缺性和高认可度,价值持续攀升,近日更因被纳入美国“加密货币战略储备”而价格大幅波动。以太坊作为智能合约的创新先锋,随着2.0的推进,性能和可扩展性不断提升,应用前景广阔。瑞波币在跨境支付领域优势明显,与众多金融机构合作,若拓展业务,价值有望稳步提升。此外,虚拟货币市场高度波动,投资者在参与前需DYOR。
    交易所百科
    2025-03-07 19:31:28
    永续合约作为目前最流行的加密货币衍生品,深受投资者喜爱。它没有固定到期日,投资者可随时平仓。做永续合约有分析行情、趋势、点位、选择时机和控制仓位等技巧。其优势包括价格接近现货、交易灵活、可随时结算盈亏和杠杆多样等。此外,在加密衍生品交易量中占比超50%,远超其他衍生品。
    区块链书籍
    2025-03-07 15:42:46
    在加密货币交易的世界里,ASTRA交易平台宛如一颗闪耀的新星,吸引着众多投资者的目光。它究竟有何独特之处?能在竞争激烈的市场中脱颖而出。是高效的交易系统,还是丰富的交易品种?亦或是安全可靠的保障体系?今天,我们就一起来深度剖析ASTRA交易平台,探寻它背后的神秘面纱,为你揭开那些不为人知的秘密,让你在交易之路上少走弯路,更加得心应手。
    区块链百科
    2025-03-07 18:14:16
    在加密货币领域,永续合约交易热度持续攀升。SUN 永续合约和 SENp 永续合约作为其中的新兴力量,备受关注。永续合约是一种不设交割日期的衍生品,能让交易者长期持有合约。它采用资金费用机制,使价格紧跟标的资产价格。对于想参与这两种合约交易的投资者而言,DYOR 至关重要。先选好交易平台,再按步骤操作,不过要注意控制风险,别盲目 FOMO。
    区块链书籍
    2025-03-07 14:24:52
    在加密货币交易领域,Kucoin永续合约备受关注。Kucoin作为一家全球领先的加密货币交易平台,成立于2017年,提供广泛的交易服务,其中永续合约是其重要的衍生品产品。永续合约与传统期货合约有所不同,它没有到期交割的限制,更适合长期持仓和灵活交易。Kucoin永续合约具有多种优势,比如平台提供超过1000个交易对,涵盖各种热门加密货币,能满足不同投资者的需求。其先进的交易引擎能够处理高频交易,确保订单快速执行,且采用多层安全措施保障用户资产安全。不过,投资加密货币合约交易也存在风险,投资者需DYOR,谨慎决策。
    区块链书籍
    2025-03-07 20:37:20
    作为一种可以放大收益的投资方式,衍生品在带来高回报的同时,潜藏的风险不可忽视。因此,了解这些衍生品的特性和背后的风险,对于每位投资者来说都是至关重要的。本文将对六类衍生品交易所进行深度解读,帮助你更好地理解这些市场,做出明智的投资决策。
    交易所知识
    2025-04-10 10:33:05
    “山寨季"指的是在加密货币领域,每一次新进入的美元都有超过 50% 流向非 BTC 资产的时期。这并不意味着所有的山寨币都会表现出色。
    比特币新闻
    2025-05-17 17:31:18
    网络经济学家蒂莫西·彼得森的模型表明,比特币可能在下一次熊市中触底至 57,000 美元,但他表示,这种可能性不大,因为太多投资者“像秃鹫一样盯着比特币”。
    比特币新闻
    2025-03-10 10:31:31
    在当今的金融与科技领域,MOG合约和AGI杠杆正成为备受瞩目的焦点。MOG作为一种基于以太坊ERC - 20标准的代币,具有跨链功能,其社区活跃度高,还登上了知名加密货币衍生品交易所,合约交易最高杠杆可达10倍。而AGI,通用人工智能,被视为人类意志力的最大杠杆,其影响不均衡,科学进步速度可能因此大幅加快,使用成本还在不断下降。本文将深入剖析MOG合约的独特之处以及AGI杠杆背后的潜力,带你一同探索这两个领域的发展脉络与未来趋势,无论你是加密货币的爱好者,还是关注人工智能的研究者,都不容错过这场深度解读。
    交易所知识
    2025-03-03 16:35:24
    本文将全面解析区块链交易所的操作技巧、基本知识和策略,帮助你从新手逐步成长为一个经验丰富的投资者。
    交易所知识
    2025-04-07 17:30:13
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    105,654.00 USDT
    ¥769,161.12
    -1.402%
    ETH以太坊
    2,558.01 USDT
    ¥18,622.31
    -6.529%
    USDT泰达币
    1.00 USDT
    ¥7.19
    +0.04%
    XRP瑞波币
    2.15 USDT
    ¥15.44
    -3.76%
    BNB币安币
    654.28 USDT
    ¥4,763.16
    -1.081%
    SOL
    147.65 USDT
    ¥1,074.89
    -6.236%
    USDC
    0.99940 USDT
    ¥7.18
    -0.02%
    DOGE狗狗币
    0.17800 USDT
    ¥1.28
    -4.81%
    TRX波场币
    0.26910 USDT
    ¥1.93
    -1.82%
    ADA艾达币
    0.63970 USDT
    ¥4.59
    -5.8%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    柚子
    0.5361 USDT
    ¥3.90
    -8.11%
    Uniswap
    7.541 USDT
    ¥54.90
    -3.65%
    比特币
    105,654.00 USDT
    ¥769,161.12
    -1.402%
    Filecoin
    2.4167 USDT
    ¥17.59
    -7.28%
    狗狗币
    0.178 USDT
    ¥1.30
    -4.81%
    Mask Network
    1.4144 USDT
    ¥10.30
    -7.03%
    PancakeSwap
    2.4408 USDT
    ¥17.77
    -0.6%
    dYdX
    0.519 USDT
    ¥3.78
    -4.58%
    Curve
    0.6147 USDT
    ¥4.48
    -4.62%
    Shiba Inu
    1.196E-5 USDT
    ¥0.00
    -5.3%
    以太坊
    2,558.01 USDT
    ¥18,622.31
    -6.529%
    Solana
    147.65 USDT
    ¥1,074.89
    -6.236%
    最新快讯
    更多
    DWFVentures:BinanceAlpha项目中Meme币与AI代币占据主导地位,约10%上线现货市场
    2025-06-13 23:30:09
    Revolut上架Venice代币VVV
    2025-06-13 23:28:11
    Base负责人:Coinbase将可交易Base链上的所有资产
    2025-06-13 23:26:53
    CryptoQuant:PuellMultiple指标却仍处低位,意味着市场主要由机构需求等外部因素推动
    2025-06-13 23:14:18
    Coinbase要做「美国Binance」
    2025-06-13 23:06:31
    Gotbit创始人AlekseiAndriunin因市场操纵罪获刑8个月
    2025-06-13 23:03:07
    特朗普:伊朗官员正与他我联系,讨论当前局势
    2025-06-13 23:00:08