小龙先生|2026年09月26日 03:31
💣朝鲜黑客是如何盗窃Bitget交易所3.5亿美金的币的?他们使用的核心盗窃手段是什么?
Bitget 采用的是三层钱包架构:热钱包、温钱包、冷钱包。这次被盗的,是热钱包和温钱包,冷钱包没事。
朝鲜黑客偷走 Bitget 3.5 亿美金的核心手段,是绕过了私钥,直接攻击了钱包的“大脑”。
简单说,他们没有偷钥匙,而是骗过了负责审批转账的系统。
核心手段:伪造授权,欺骗系统。
朝鲜黑客攻击者没有窃取 Bitget 的私钥,也没有伪造用户的提币请求。
他们的做法是入侵了钱包基础设施的关键后台系统。然后,他们利用这个被控制的系统伪造了转账信息,让 Bitget 自己的授权流程误以为这是一笔合法的交易,从而主动“批准”了资金转出。
🔗 攻击源头:疑似朝鲜“供应链攻击”。
Bitget CEO 在直播中透露,初步调查指向朝鲜黑客组织 Lazarus Group。攻击模式类似于供应链攻击。他们可能入侵了 Bitget 使用的一款第三方工具,借此影响后台系统。
链上侦探 Specter 也发现,Bitget 被盗的 XRP 资金,通过跨链后与今年 7 月 AFX 平台被盗的 2400 万美金流向同一个地址簇,而 AFX 攻击已被明确归因于 Lazarus 旗下的 TraderTraitor 小组。
所以,这不是一次简单的“偷钥匙”行动,而是一次通过渗透外围系统、伪造合法指令来欺骗交易所自身风控机制的高级网络攻击。
Byebit、Bitget的惊天盗窃案件均出自朝鲜黑客,不得不说,这是国家队下场抢钱。
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接