
朝鲜APT黑客组织对NFT用户大规模钓鱼事件解析
区块链安全公司 SlowMist 表示,朝鲜黑客组织参与了大规模的 NFT 网络钓鱼活动。该团伙盗窃了超过 1000 个 NFT,并获得了大约 300 个 ETH。
据报道,在过去五年里,朝鲜黑客共窃取了价值超过 10 亿美元的 Crypto 资产。
SlowMist 表示,朝鲜 APT 黑客组织对大规模 Crypto 和 NFT 网络钓鱼攻击负责,使该组织损失了大约 300 个 ETH。
推特用户 PhantomXSec 提到该组织是多个以太坊和 Solana 项目的网络钓鱼攻击的幕后黑手后,SlowMist 于 9 月开始对该组织进行调查。
SlowMist 对几个链接到该组织的钓鱼网站的分析显示,该组织的主要策略之一是恶意创建虚假的 NFT 相关诱饵网站。
该组织有近 500 个域名用于网络钓鱼活动,其中一些域名是 7 个多月前注册的。
SlowMist 透露,一个链接到该集团钓鱼网站的钱包共收到了 1055 个 NFT,并通过销售获得了大约 300 个 ETH 的利润。
据报道,该钱包最初通过币安提供资金。该报告补充说,该钱包与多个风险地址存在交互。
此外,一些 NFT 钓鱼网站共享相同的主机 IP。在一个 IP 下有 372 个 NFT 网站,在另一个 IP 下有 320 个钓鱼网站。
通过检查钓鱼网站的核心代码,SlowMist 发现黑客使用了几个通证,如 WETH、USDC、DAI 和 UNI 进行攻击。
黑客通常专注于引诱用户执行「批准」操作。但他们有时会更进一步,诱使受害者「执行海港和许可证签名,以及其他授权活动」。
与此同时,这家安全公司还发现了朝鲜和东欧黑客之间的某种形式的合作。
韩国情报机构表示,自 2017 年以来,朝鲜支持的黑客窃取了价值超过 10 亿美元的 Crypto 资产。
根据该报告,仅在 2022 年,这个黑客组织就窃取了一半的金额。
这家韩国机构表示,朝鲜依靠 Crypto 黑客活动为其核计划提供资金,并支持其脆弱的经济。
几份报告 Lazarus 等朝鲜黑客组织与今年业内发生的重大黑客事件联系起来。
据报道,该组织对价值 1 亿美元的 Harmony 大桥漏洞和价值超过 6 亿美元的 Axie Infinity Ronin 漏洞负责。
比推快讯
更多 >>- WLFI 官方:Sahara 在 BuidlPad 平台 IDO 采用 USD1,募资达 5900 万美元
- QCP:若美联储会议暗示 2025 年仅降息一次,或利空比特币等风险资产
- “Hyperliquid 内幕哥”目前价值 1.16 亿美元的 BTC 空单仓位仍浮盈 336.6 万美元
- 日本时尚品牌 ANAP 增持约 31 枚 BTC,总持仓增至 184.67 枚比特币
- 中央金融委员会:支持金融机构运用区块链等科技手段发展供应链金融
- K33 宣布启动 8500 万瑞典克朗股票增发计划,以增持 1000 枚 BTC
- 数据:某新建钱包从交易所提取 3201 枚 ETH,价值约 810 万美元
- Tether 在以太坊网络新增铸造 10 亿枚 USDT
- The Blockchain Group 增持 182 枚比特币,总持有量增至 1653 枚
- 中国人民银行原行长周小川:美元稳定币可能辅助美元化,美元化对经济的影响备受争议
- 机构:美联储鹰派点阵图或令市场意外
- 伊朗交易所 Nobitex 在 Tron、EVM 和 BTC 链上共损失约 8170 万美元
- Base 生态游戏平台 Uptopia 完成 400 万美元融资,由 Pantera Capitai 领投
- RootData 将参与于 6 月 24 日在首尔举办的“XO™ 2025 ”线下活动
- 某犯罪团伙以“合约炒币”诱饵非法吸金 1000 万余元被判有期徒刑
- 黑客组织"Gonjeshke Darande"威胁将公开伊朗交易所 Nobitex 内部信息
- Nobitex:用户资产按照冷存储标准是完全安全的,热钱包部分资产受影响
- Matrixport:全球流动性变化指标或推动比特币价格在今年夏末升至 14 万美元
- ZachXBT:伊朗加密交易所 Nobitex 疑似遭遇黑客攻击
- 隐私优先的永续合约 DEX Hibachi 正式上线
- 周小川:全球宏观政策协调没有形成共识
- Bithumb 因网络升级暂停 Nervos (CKB) 充提业务
- 观点:Binance Alpha 刷量暂无优质标的
- 路透社:三家中国比特币矿机制造商正在美国建立制造基地
- 币安质押借币新增 TRUMP、S、PNUT、VIRTUAL、SSV、HOME、和 RESOLV 等可借资产
- Fileverse 推出去中心化表格工具 dSheets
- 以太坊隐私新方案 cWETH 草案发布
- 分析:鲍威尔或效仿前任以鹰派谢幕,市场预计美联储将在 6 月和 7 月维持利率稳定
- Nansen CEO:Nansen Points 申领出现问题,正在进行修复
- Bedrock 代币 BR24 小时交易量超 1B,TVL 在目前币安 Alpha 交易量排第二,仅次于 AB
- Layer3 游戏生态系统 B3 收购游戏主机制造商 Andromeda Insights,打通硬件生态
- 京东币链 CEO:京东港澳站将支持稳定币购物
- Meta 试图以 1 亿美元签约奖金挖走 OpenAI 员工
- 慢雾余弦:攻击者通过微信盗号对加密用户进行诈骗,需提升账户安全防范
- Binance 将移除 CATI/FDUSD、ONE/BTC 和 TLM/FDUSD 现货交易对
- 鲸鱼在 Polymarket 上押注美联储不加息,投入 239 万美元,若预测正确将获利超 244 万美元
- 数据:718 枚 BTC 从未知钱包转至 Antpool,约合 7550 万美元
- 小商品城回应是否申请香港稳定币牌照
- pump.fun 近 24 小时毕业代币仅 2 个市值现超 100 万美元
- 新加坡金管局调查:预计金管局 7 月将进一步放宽政策
- 西班牙银行 BBVA 建议客户将加密货币配置占比最高提升至 7%
- 比特币现货 ETF 昨日总净流入 2.16 亿美元,持续 7 日净流入
- 某交易者过去 50 天波段交易 WBTC,亏损达 238.7 万美元
- Scallop 联合 Backpack Wallet 推出借贷活动,奖励包含价值 1 万美元的 SCA
- ZachXBT 警告加密行业“犯罪超级周期”已至,黑灰产活动激增
- Hong Kong BGE Limited 获香港虚拟资产交易平台牌照
- 前美联储副主席:抗通胀工作尚未结束
- Coinbase CEO:稳定币是加密用户入门的病毒式飞轮
- Arthur Hayes:美国正迈向国债豁免之路
- Antalpha 第一季度净收入同比增长 423%,Tether 持股 8.1%
比推专栏
更多 >>观点
比推热门文章
- WLFI 官方:Sahara 在 BuidlPad 平台 IDO 采用 USD1,募资达 5900 万美元
- QCP:若美联储会议暗示 2025 年仅降息一次,或利空比特币等风险资产
- “Hyperliquid 内幕哥”目前价值 1.16 亿美元的 BTC 空单仓位仍浮盈 336.6 万美元
- 日本时尚品牌 ANAP 增持约 31 枚 BTC,总持仓增至 184.67 枚比特币
- 中央金融委员会:支持金融机构运用区块链等科技手段发展供应链金融
- ZKJ、KOGE暴跌引爆市场动荡,Binance Alpha遭遇十万撤离潮
- “微策略效应”蔓延!30家美股公司中小市值加密储备暴涨438%
- GENIUS法案即将生效,Tether或迎来关键转折点
- K33 宣布启动 8500 万瑞典克朗股票增发计划,以增持 1000 枚 BTC
- 数据:某新建钱包从交易所提取 3201 枚 ETH,价值约 810 万美元