
看不懂的sol|2025年02月22日 02:58
一图看懂到底朝鲜黑客有多牛逼?Bybit交易所被盗窃走了接近15亿ETH资产,目前掌握的基本情况:
1,黑客是直接从冷钱包盗走的,值得反思,是技术太牛逼,还是内部无间道?
2,目前圈子里面从技术和舆论层面,更倾向于是朝鲜黑客所为。
3,短期利空ETH价格、昨日从2800→2600(最低)、目前事件消耗得差不多了。
4,Binance 和 Bitget 支持 Bybit。这两家交易所总共向 Bybit 钱包发送了超过 50,000 个 ETH,输血同行拆借。
5,Bybit目前平台还未收到影响、平台不限制提币、Bybit首席执行官声称整体资金可以覆盖损失,已经处理差不多了。
黑客操作过程:
黑客也是牛逼,提前三天部署好了恶意后门合约。
黑客大概率是已经确认了 Bybit 的三位多签的电脑已被入侵,具备攻击条件,在等他们操作。
请君入瓮:接下来,当多签工作人员执行日常转账之类的签名操作时,黑客替换了签名内容。
工作人员在网页看着以为是转账之类的正常的交易——殊不知被改成了「把合约升级替换为此前部署的恶意合约」的交易。 于是,惨剧便发生了。带后门的恶意合约,被黑客轻松提取了所有资金。
朝鲜黑客真TM牛逼:
值得兄弟们注意的是,根据链上大佬的查看,本次黑客主要是由朝鲜支持的黑客组织 Lazarus Group实施的,之前统计国家的BTC储备的时候我就说过,朝鲜这个国家BTC的储备十分丰富,但是基本上所有的来源全部是黑客盗取的。除了这次之外历史上朝鲜黑客进行也有很多次、我简单的整理下!
我梳理发现从2017年开始到2025年为止、这个黑客团队在链上十分活跃,总共发生了将近50多起黑客事件,给整个加密货币造成的损失超过了37.2亿美金的损失和超过8500枚BTC的丢失、不仅如此还导致了Youbit 交易所的破产。真是TM的牛逼,三胖大神。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接