
朝鲜APT黑客组织对NFT用户大规模钓鱼事件解析
区块链安全公司 SlowMist 表示,朝鲜黑客组织参与了大规模的 NFT 网络钓鱼活动。该团伙盗窃了超过 1000 个 NFT,并获得了大约 300 个 ETH。
据报道,在过去五年里,朝鲜黑客共窃取了价值超过 10 亿美元的 Crypto 资产。
SlowMist 表示,朝鲜 APT 黑客组织对大规模 Crypto 和 NFT 网络钓鱼攻击负责,使该组织损失了大约 300 个 ETH。
推特用户 PhantomXSec 提到该组织是多个以太坊和 Solana 项目的网络钓鱼攻击的幕后黑手后,SlowMist 于 9 月开始对该组织进行调查。
SlowMist 对几个链接到该组织的钓鱼网站的分析显示,该组织的主要策略之一是恶意创建虚假的 NFT 相关诱饵网站。
该组织有近 500 个域名用于网络钓鱼活动,其中一些域名是 7 个多月前注册的。
SlowMist 透露,一个链接到该集团钓鱼网站的钱包共收到了 1055 个 NFT,并通过销售获得了大约 300 个 ETH 的利润。
据报道,该钱包最初通过币安提供资金。该报告补充说,该钱包与多个风险地址存在交互。
此外,一些 NFT 钓鱼网站共享相同的主机 IP。在一个 IP 下有 372 个 NFT 网站,在另一个 IP 下有 320 个钓鱼网站。
通过检查钓鱼网站的核心代码,SlowMist 发现黑客使用了几个通证,如 WETH、USDC、DAI 和 UNI 进行攻击。
黑客通常专注于引诱用户执行「批准」操作。但他们有时会更进一步,诱使受害者「执行海港和许可证签名,以及其他授权活动」。
与此同时,这家安全公司还发现了朝鲜和东欧黑客之间的某种形式的合作。
韩国情报机构表示,自 2017 年以来,朝鲜支持的黑客窃取了价值超过 10 亿美元的 Crypto 资产。
根据该报告,仅在 2022 年,这个黑客组织就窃取了一半的金额。
这家韩国机构表示,朝鲜依靠 Crypto 黑客活动为其核计划提供资金,并支持其脆弱的经济。
几份报告 Lazarus 等朝鲜黑客组织与今年业内发生的重大黑客事件联系起来。
据报道,该组织对价值 1 亿美元的 Harmony 大桥漏洞和价值超过 6 亿美元的 Axie Infinity Ronin 漏洞负责。
比推快讯
更多 >>- Arthur Hayes 转发研究称 HYPE 面临解锁压力,并表示这就是抛售 HYPE 的原因
- 链上巨鲸新开 ETH 空单 2900 枚,此前已大额减仓 BTC 多单
- 数据:BNB Chain 与 Aptos 近 7 日活跃地址增量居前
- OpenSea 旗舰藏品计划新增收藏 Bored Ape Yacht Club#1997 等三件藏品
- Aptos 获韩国两大交易平台同时支持 USDT 充提
- ZachXBT:Steam 游戏 BlockBlasters 包含恶意代码,已造成约 15 万美元加密资产损失
- 数据:当前加密恐慌贪婪指数为 44,处于恐慌状态
- 欧易将上线 ASTER (ASTER) USDT 永续合约
- 高盛上调标普 500 指数 2025 年底目标至 6,800 点
- 已通过 ETH 波段盈利 7605 万美元的大户再购入 1 万枚 ETH
- 特朗普披露 TikTok 美国资产投资者为梅铎长子、甲骨文及戴尔创办人
- Hyperliquid 已上线 STBL 永续合约
- 当前 236.9 万枚 ETH 等待退出 PoS 网络,约合 102 亿美元
- Aria 推出机构级链上 IP 投资平台 Aria PRIME
- Metaplanet 增持 5419 枚比特币,总持仓量达 25555 枚
- Metaplanet 以约 6.33 亿美元再购入 5419 枚 BTC,买入均价约 11.67 万美元
- 鲸鱼向币安转入 1.68 万枚 ETH,若出售或亏损 146 万美元
- Crypto.com CEO 回应安全质疑:去年钓鱼事件已及时上报且无客户资金受损
- Bithumb 将上线 0G 韩元交易对
- 多项加密货币动态,市值损失与交易量激增并存
- Kyle Samani 驳斥 Vitalik “DeFi≈搜索”观点:类比推理很容易得出错误结论
- 上周以太坊现货 ETF 净流入 5.58 亿美元
- CZ 创立的 Giggle Academy 9 小时内筹集超 100 万美元
- Gitcoin 遭冒充钓鱼公告利用 GitHub 通知系统大规模传播
- 了得资本关联机构 Trend Research 向 Binance 存入 16,800 枚 ETH
- L1 节点轻协议 Over Protocol 将迁移至 Base
- 数据:Hyperliquid 平台鲸鱼当前持仓 105.1 亿美元,多空持仓比为 0.88
- 新世界发展前行政总裁郑志刚宣布成立数字资产公司
- 0G Labs 已上线主网
- Kaia 与 LINE Next 将在 LINE 内测“合规稳定币超级应用”
- “麻吉大哥”ETH、PUMP 与 HYPE 多单浮亏超 1200 万美元
- 知名分析师:重申以太坊将在 4000-5000 美元区间震荡,4200 以下为买点
- 彭博社:Crypto.com 遭遇未报道的攻击,导致用户个人数据泄露
- Arca 首席投资官:不看衰 Uniswap,但看跌 UNI
- 华检医疗与创胜集团签署 15 亿美元创新药管线资产 RWA 代币化战略合作协议
- 鲸鱼通过两个钱包买入 ASTER,目前浮盈 600 万美元
- 特朗普与马斯克共同出席查理·柯克悼念活动,并握手交流
- 某巨鲸向 HyperLiquid 转入 357 万美元 USDC,以 20 倍杠杆开多 BTC 和 ETH
- 布局 RWA 数字资产的华检医疗市值两月暴涨 140 亿港元
- 一地址抛售 3000 枚 ETH,价值 1314 万美元
- 此前合约亏约 4300 万美元的钱包开多 ASTER,仓位价值 388 万美元
- 特斯拉夜盘涨近 2%,Snap 涨超 15%
- 分析:DAT 公司年内融资超 200 亿美元,机构称高峰已过
- 韩国今年 1-8 月虚拟资产涉非法交易报告数已超过去两年总和
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0052%
- “麻吉大哥”平仓 ASTER 三倍空单,获利 7.9 万美元
- 数据:一地址提取 239 万枚 HYPE,账面浮盈超 9000 万美元
- Syndicate 联合创始人:预测市场与 DAO 更为接近,两者都涉及“社交行为与资本的结合”
- 欧盟数字欧元计划取得新进展,发行仍需时日
- 币安 P2P 调整 USDT 交易对吃单费
比推专栏
更多 >>观点
比推热门文章
- Arthur Hayes 转发研究称 HYPE 面临解锁压力,并表示这就是抛售 HYPE 的原因
- 链上巨鲸新开 ETH 空单 2900 枚,此前已大额减仓 BTC 多单
- 数据:BNB Chain 与 Aptos 近 7 日活跃地址增量居前
- OpenSea 旗舰藏品计划新增收藏 Bored Ape Yacht Club#1997 等三件藏品
- Aptos 获韩国两大交易平台同时支持 USDT 充提
- ZachXBT:Steam 游戏 BlockBlasters 包含恶意代码,已造成约 15 万美元加密资产损失
- 数据:当前加密恐慌贪婪指数为 44,处于恐慌状态
- 欧易将上线 ASTER (ASTER) USDT 永续合约
- 高盛上调标普 500 指数 2025 年底目标至 6,800 点
- 已通过 ETH 波段盈利 7605 万美元的大户再购入 1 万枚 ETH