区块链新闻 bc
您现在的位置:首页 > 区块链新闻 > 朝鲜 APT 黑客组织在网络钓鱼攻击中窃取了 300 个 ETH 和超过 1,000 个 NFT

区块链新闻

Candy Club推出奖励全新范式,开启区块链游戏新时代 Candy Club推出奖励全新范式,开启区块链游戏新时代

奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,...

  • 知音数藏联袂人民邮电出版社 以数字藏品助力体育强国

    2022年9月28日,知音数藏重磅推出“谢军-国际象棋”系列数字藏品,本期数字藏品由知音数藏平台发行,“棋后”谢军联合人民邮电出版社策划,灌木文化研发。 “谢军-国际象棋”系列数字藏品一经推出便引起了广大数藏用...

  • 12大甄稀权益!方元数藏首期藏品【东方奇喵】惊喜亮相

    近日,国内知名文化科技企业华强方特布局数藏行业,推出“方元数藏”平台广受关注:创世启航首日实名注册用户突破15万人,微信搜索指数飙升至行业排行榜前三。“不只是虚拟权益”的平台主旨也引起热议。在广大用户期待中,...

  • 方元数藏即日开启 五大创世勋章限量发布

    9月6日,华强方特旗下NFR平台“方元数藏”正式开启,首推H5创世活动。针对活动期间首批注册与拉新的用户,提供限量仅15000枚创世勋章,创世勋章包含诸多权益,并承诺永不增发,甫一推出就受到用户一致欢迎。坚持“不只是虚...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

朝鲜 APT 黑客组织在网络钓鱼攻击中窃取了 300 个 ETH 和超过 1,000 个 NFT

发布时间:2022/12/27 区块链新闻 浏览:186

据悉,区块链安全公司SlowMist表示,朝鲜APT黑客组织负责大规模加密和NFT网络钓鱼攻击,使该组织净赚约300ETH。

据报道,在Twitter用户PhantomXSec提到该组织是对多个以太坊和Solana项目的网络钓鱼攻击的幕后黑手后,慢雾于9月开始对该组织进行调查。

慢雾科技对该组织链接的几个钓鱼网站的分析表明,其主要策略之一是使用恶意铸币创建虚假的NFT相关诱饵网站。该组织拥有将近500个用于网络钓鱼活动的域名,其中一些是七个多月前注册的。

与该组织关联的钱包窃取了1055个NFT,净值300个ETH

慢雾透露,该集团旗下钓鱼网站链接的钱包共收到1055个NFT,通过销售获利约300个ETH。据报道,该钱包最初是通过Binance资助的。该报告补充说,钱包与几个有风险的地址进行了交互。

此外,多个NFT钓鱼站点共享相同的主机IP。一个IP下有372个NFT站点,另一个IP下有320个钓鱼站点。

通过对钓鱼网站核心代码的排查,慢雾科技发现黑客使用了WETH、USDC、DAI、UNI等多种代币进行攻击。黑客通常专注于引诱用户执行“批准”操作。

但他们有时会更进一步,诱使受害者“执行海港和许可证签名,以及其他授权活动”。慢雾还发现了一个由朝鲜黑客运营的DeFi平台

同时,这家安全公司还发现了朝鲜和东欧黑客之间某种形式的合作。

朝鲜和加密黑客

韩国间谍机构表示,据报道,自2017年以来,朝鲜支持的黑客窃取了价值超过10亿美元的加密资产。据报道,仅在2022年,国家支持的恶意玩家就窃取了一半的资产。

韩国机构表示,朝鲜依靠加密黑客活动为其核计划提供资金,并支持其脆弱的经济。

几份报告将像Lazarus这样的朝鲜黑客组织与今年该行业记录的重大黑客事件联系起来。据报道,该组织负责价值1亿美元的Harmony桥漏洞利用和价值超过6亿美元的AxieInfinitie浪人桥漏洞利用。

姓 名:
邮箱
留 言: