
Blast生态项目被盗6000万美元,社会工程被朝鲜黑客「玩明白了」
除了做「卧底」潜伏团队,黑客还会扮演客户和雇主接近开发者。
撰文:Joyce
团队遭黑客潜伏,Blast 生态项目被盗 6000 万美元
今晨,Blast 生态游戏项目 Munchables 宣布遭到攻击,同时据派盾监测显示,Munchables 锁定合约存在问题,已有 1.74 万枚 ETH(约 6230 万美元)被盗走。
随后,链上侦探 ZachXBT 的调查显示,此次攻击源于 Munchables 协议的开发者,是一名朝鲜黑客。
慢雾创始人余弦在社交媒体发文解读,「这是慢雾遇到的至少第二起 DeFi 类项目遭遇的这类情况。核心开发者伪装潜伏很久,获得整个项目团队的信任,时机一到就下手,毫不留情。受害者恐怕不少。」
Munchables 宣布被盗后,与 Munchables 协议有联系的 Blast 生态 DeFi 协议宣布正在评估此次漏洞损失,幸运的是黑客只盗取了 ETH,用户存入的 WETH 并未收到影响。另一个 Blast 生态协议也在宣布将向受 Munchables 攻击影响者空投积分。
Aavegotchi 创始人 CoderDan 随后在社交媒体上发文表示:「Aavegotchi 的开发团队 Pixelcraft Studios 在 2022 时曾短期雇用过 Munchables 攻击者来进行一些游戏开发工作,他的技术很糙,感觉确实像一名朝鲜黑客,我们在一个月内解雇了他。他还试图让我们雇用他的一位朋友,那个人很可能也是一名黑客。」
黑客信息很快被继续深挖,ZachXBT 发现,Munchables 团队雇用的四名不同的开发人员与攻击者都有联系,很可能都是同一个人,他们互相推荐对方从事这项工作,定期将付款转移到相同的两个交易平台存款地址,「四人」的钱包存在互相转账行为。
随着疑似黑客的 github 地址也被公开,或许是受各方追踪压力影响,黑客目前已经退回其所盗取的资金。
朝鲜黑客惯用策略:瞄准开发者团队的信任攻击
朝鲜黑客恐怕是加密领域里最臭名昭著的存在。据网络安全公司 Recorded Future 的报告显示,最出名的朝鲜黑客组织 Lazarus Group 曾在过去六年间窃取了 30 以美元的加密货币,仅在 2022 年,该组织就窃取了 17 亿美元的加密货币。
与利用协议技术漏洞的技术型黑客不同,朝鲜黑客常常将攻击目标对准协议背后的开发团队,滥用信任、伺机盗窃,正如此次 Munchables 遭攻击事件。
谷歌安全团队曾在 2021 年发现,Lazarus 会长期潜伏在 Twitter、LinkedIn、Telegram 等社交媒体,利用虚假身份伪装成活跃的业内漏洞研究专家,博取业内信任从而对其他漏洞研究人员发动 0day 攻击。
安全公司 Mandiant inc. 的研究人员曾表示,其在 2022 年在一名疑似朝鲜求职者的资料上发现了与其他求职者几乎一样的信息,黑客已可以熟练通过复制 Linkedin 和 Indeed 上的职位信息,应聘美国的一些加密货币公司。
除了黑客扮演开发者潜伏团队,朝鲜黑客还会伪装成客户或雇主接近团队开发者。
2022 年 Axie Infinity 游戏侧链 Ronin 被盗六亿美金,是加密领域最大的一笔被盗事件。最初 Ronin 团队查到的被盗原因在于验证器节点遭攻击,而在之后的调查中发现,朝鲜黑客组织 Lazarus Group 伪造了一家公司,冒充雇主通过 LinkedIn 以高薪招聘的名义联系了 Axie Infinity 开发商 Sky Mavis 的一位高级工程师。
面对诱人的高薪,Axie Infinity 的高级工程师对「工作机会」表现出兴趣,并经历了多轮「面试」。在其中一次「面试」中,工程师收到了一份 PDF 文件,其中包含有关工作的详细信息。
然而,该文件实质上为黑客打开了进入 Ronin 系统的入口。该员工在公司的计算机上下载并打开了文件,启动了一个感染链,使黑客能够侵入 Ronin 系统并控制了四个令牌验证器和一个 Axie DAO 验证器。
这种攻击被称为 APT 攻击,慢雾 MistTrack 曾总结出这种攻击方法:攻击者首先伪装身份,通过真人认证欺骗审核员成为真实客户,然后进行真实存款。在此客户身份的掩护下,当多名官方人员与客户(攻击者)沟通时,Mac 或 Windows 定制木马就会精准针对官方人员。获得许可后,他们在内网横向移动,潜伏很长时间,然后窃取资金。
回到此次事件中,在黑客退回资金后,Blast 创始人 Pacman 在社交媒体上发文表示,Blast 核心贡献者已通过多重签名获得 9700 万美元的资金,所有开发团队,无论是否受到影响,都要从中吸取教训并采取预防措施,保障协议安全。
在加密世界的黑暗森林里,隐藏的危险防不胜防,不管是用户还是项目方都需要提高警惕、做好充分的安全防备。
比推快讯
更多 >>- 港股欧科云链涨 9.44%,过去 5 日涨超 67%
- WCT Solana 生态代币现已上线 Jupiter
- Towns Protocol:首轮快照已于 4 月 10 日结束,第二轮快照尚未进行
- James Wynn 仓位扭亏为盈后删除“乞讨”资金相关推文
- OSL 集团拟斥资 1500 万美元收购印尼牌照公司 Evergreen Crest Holdings Ltd 90%股权
- Fasanara Capital 向 CEX 存入 5626 枚 ETH,约合 1434 万美元
- 广发证券:香港稳定币草案带来短期结构性机会,跨境支付等板块料受益
- 某鲸鱼以 36 美元均价增持超 11 万枚 HYPE,同时以 4 倍做多 HYPE
- 阿联酋 SCA 推出首个“Finfluencer”牌照以规范数字金融内容
- Wintermute 创始人回应 James Wynn:这只是场执行出色的 Hyperliquid 营销活动
- Tether 比特币储备地址转出 1.4 万枚 BTC,价值 14.8 亿美元
- 中信证券:稳定币法案推进,企业 RWA 发行及金融行业有望受益
- 特朗普加密项目 WLFI 向 BitGo 发送 1000 万枚 USDC
- Sonic:第一季空投中 25%的代币将立即流通,75%的代币需要 270 天解锁
- 昨日 FBTC 净流出 5010 万美元,FETH 净流入 2980 万美元
- SharpLink 股价上周暴涨 2000%后回调 30%,完成 4.5 亿美元融资并启动 ETH 战略
- Meta 股东压倒性否决比特币财政策略提案,仅 0.08%支持
- Coinbase 今晨将 ENA 添加至资产上市路线图
- Robinhood 以 2 亿美元完成对加密货币交易所 Bitstamp 的收购
- Paradigm 提出“Orbitals”设计以提升稳定币池资本效率
- 特朗普:若不能反击关税,美国经济生存机会渺茫
- Morph CEO Cecilia Hsueh 卸任,前币安高管 Colin Goltra 接任
- 美联储 6 月维持利率不变的概率为 95.3%
- 以太坊基金会重组其研发团队,研发部门更名为“Protocol”
- Strategy 拟发行 250 万股“Stride”优先股,为其比特币战略提供资金
- ASICKey报告:新罕布什尔州位居美国对加密货币最友好的州榜首
- 贝莱德高管:客户正在向他们的财务顾问咨询BTC
- Tether向 Jack Maller 旗下 Twenty One Capital 转入 18,812 枚 BTC,价值近 20 亿美元
- 美 SEC 就 WisdomTree 比特币基金的实物创建和赎回征求反馈意见
- Meta 股东拒绝BTC储备评估方案,95% 的股东投反对票
- 鲍威尔:政府必须理解美元潜在剧烈波动的影响
- 美联储古尔斯比:仍认为在未来12到18个月内利率有望下降
- 鲍威尔在事先准备的讲稿中未对货币政策和经济前景发表评论
- 美联储古尔斯比:截至目前,关税对经济的直接影响出乎意料地有限
- 全网比特币合约未平仓头寸达 722.3 亿美元
- 彭博社:特朗普推动将加密货币纳入养老金账户,但仍面临福利诉讼风险
- Consensys 收购钱包基础设施提供商 Web3Auth,具体金额暂未披露
- 金融时报:马斯克旗下XAI启动3亿美元股票出售,此次交易对该公司的估值为1130亿美元
- Riot Platforms 聘请行业资深人士Jonathan Gibbs拓展比特币挖矿以外的业务
- 美联储主席鲍威尔将于 1 小时后在活动上致辞
- 巨鲸 James Wynn 收到约 4 万美元捐赠资金,已用于补充保证金降低清算价
- SharpLink Gaming 完成 4.25 亿美元私募融资,Consensys 领投
- Cango 与 EWCL 达成总价达 7000 万美元的证券购买协议
- Norwegian Block Exchange 成为挪威首家持有比特币作为财库资产的上市公司
- Arthur Hayes:巨鲸 James Wynn 很可能在匿名地址进行对冲交易,以此获得 Hyperliquid 下轮空投
- Kraken 已开始向 FTX 债权人分配资金
- Arkham:James Wynn 已将捐赠所得资金存入 Hyperliquid
- 彭博社:Strategy 模仿者股价表现不佳,投机热潮逐渐消退
- 某鲸鱼向币安存入 3000 枚 ETH,过去两周已存入 1 万枚 ETH
- James Wynn 过去 50 分钟共计筹得约 20,351 美元
比推专栏
更多 >>观点
比推热门文章
- WCT Solana 生态代币现已上线 Jupiter
- Towns Protocol:首轮快照已于 4 月 10 日结束,第二轮快照尚未进行
- James Wynn 仓位扭亏为盈后删除“乞讨”资金相关推文
- OSL 集团拟斥资 1500 万美元收购印尼牌照公司 Evergreen Crest Holdings Ltd 90%股权
- Fasanara Capital 向 CEX 存入 5626 枚 ETH,约合 1434 万美元
- 广发证券:香港稳定币草案带来短期结构性机会,跨境支付等板块料受益
- 某鲸鱼以 36 美元均价增持超 11 万枚 HYPE,同时以 4 倍做多 HYPE
- 阿联酋 SCA 推出首个“Finfluencer”牌照以规范数字金融内容
- Wintermute 创始人回应 James Wynn:这只是场执行出色的 Hyperliquid 营销活动
- Tether 比特币储备地址转出 1.4 万枚 BTC,价值 14.8 亿美元