FBI将北朝鲜黑客与3.08亿美元DMM交易所泄露事件联系起来

CN
16小时前

联邦调查局(FBI)与国防部网络犯罪中心和日本国家警察厅联合调查,揭示了一个韩国团体在5月对日本加密货币交易所DMM的黑客攻击中的参与。

这次黑客攻击导致DMM钱包中超过4,000 BTC的负余额,当时价值3.08亿美元,黑客组织被称为“Tradertraitor”,以其独特的操作方式而闻名。

阅读更多:在重大安全漏洞中,超过3亿美元的BTC从日本交易所DMM被盗

根据FBI的说法,与该团体有关的一名个人联系了日本企业加密货币钱包提供商Ginco的一名员工,提供了一个新的职位。该韩国黑客向受害者发送了一个用于入职前测试的互联网地址,作为这一提议的一部分。受害者将其复制到个人的Github账户中,从而泄露了对其系统的访问权限。

利用这一漏洞,韩国黑客冒充被攻陷的员工,利用该访问权限成功操控了DMM员工请求的合法交易,将资金重定向到Tradertraitor控制的钱包中。

这次盗窃的后果对目前正在清算的交易所来说是致命的,预计将被SBI集团的SBI VC Trade收购。

FBI之前曾分析过Tradertraitor的作案手法,解释了其在访问目标公司和组织时大量使用社会工程学的情况。在4月,一份联合警报解释了该团体正在针对与加密货币相关的机构,使用针对员工的信息作为攻击媒介。

该咨询通知指出:

这些信息通常模仿招聘活动,并提供高薪职位,以诱使收件人下载带有恶意软件的加密货币应用程序,美国政府称之为“TraderTraitor”。

阅读更多:FBI发布警报,警告恶意国家支持的朝鲜黑客针对加密公司

根据Chainalysis的数据,朝鲜黑客今年盗取了14亿美元。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接