小龙先生
小龙先生|2026年09月26日 03:31
💣朝鲜黑客是如何盗窃Bitget交易所3.5亿美金的币的?他们使用的核心盗窃手段是什么? Bitget 采用的是三层钱包架构:热钱包、温钱包、冷钱包。这次被盗的,是热钱包和温钱包,冷钱包没事。 朝鲜黑客偷走 Bitget 3.5 亿美金的核心手段,是绕过了私钥,直接攻击了钱包的“大脑”。 简单说,他们没有偷钥匙,而是骗过了负责审批转账的系统。 核心手段:伪造授权,欺骗系统。 朝鲜黑客攻击者没有窃取 Bitget 的私钥,也没有伪造用户的提币请求。 他们的做法是入侵了钱包基础设施的关键后台系统。然后,他们利用这个被控制的系统伪造了转账信息,让 Bitget 自己的授权流程误以为这是一笔合法的交易,从而主动“批准”了资金转出。 🔗 攻击源头:疑似朝鲜“供应链攻击”。 Bitget CEO 在直播中透露,初步调查指向朝鲜黑客组织 Lazarus Group。攻击模式类似于供应链攻击。他们可能入侵了 Bitget 使用的一款第三方工具,借此影响后台系统。 链上侦探 Specter 也发现,Bitget 被盗的 XRP 资金,通过跨链后与今年 7 月 AFX 平台被盗的 2400 万美金流向同一个地址簇,而 AFX 攻击已被明确归因于 Lazarus 旗下的 TraderTraitor 小组。 所以,这不是一次简单的“偷钥匙”行动,而是一次通过渗透外围系统、伪造合法指令来欺骗交易所自身风控机制的高级网络攻击。 Byebit、Bitget的惊天盗窃案件均出自朝鲜黑客,不得不说,这是国家队下场抢钱。
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读