网易首页 > 网易号 > 正文 申请入驻

朝鲜黑客是如何实现15亿美元的加密货币盗窃案——史上最大规模

0
分享至

上周五,很可能由朝鲜黑客实施的盗窃案从总部位于迪拜的交易所Bybit盗走了15亿美元,这使得加密货币行业及其安全负责人震惊不已。这次盗窃是迄今为止数字资产历史上金额最大的一次。

Bybit官员在事件发生后不久就披露了超过40万个以太坊和质押以太坊币被盗的消息。通知称,这些数字资产原本存储在一个“多重签名冷钱包”中,但不知何故被转移到了交易所的一个热钱包中。随后,这些加密货币被完全转出了Bybit,并进入了攻击者控制的钱包中。

这个钱包太热,那个又太冷 区块链分析公司Elliptic等的研究人员在周末表示,资金后续洗钱的手法和流向带有朝鲜黑客的特征。这一发现并不令人意外,因为这个孤立的国家长期以来一直维持着一个繁荣的加密货币盗窃活动,很大程度上是为了为其大规模杀伤性武器项目提供资金。

多重签名冷钱包,也被称为多重签名保险库,是保护大量加密货币的安全标准之一——稍后将详细介绍威胁行为者是如何突破这一高门槛的。首先,简要介绍一下冷钱包和多重签名冷钱包以及它们如何防范盗窃。

钱包是使用强加密技术存储比特币、以太坊或其他任何形式的加密货币的账户。这些钱包被分配了一个密钥对。公钥作为钱包地址,供他人查找,尽管一些账户持有人选择将其保密。而密钥对中的私钥部分则是一个长的字母数字字符串,用于将资金从钱包中转移出去。

转账需要热钱包。这些账户始终连接到互联网并存储私钥。过去十年间,热钱包中价值数十亿甚至数万亿美元的数字货币被偷走。通常,这些攻击都是由于窃贼通过某种方式获得了私钥并在所有者意识到密钥被泄露之前清空了钱包。

鉴于热钱包容易被盗,许多账户持有人将私钥离线存储,使其与地址分开。这些冷钱包可以以不同的方式存储离线私钥。最安全的做法是将密钥存储在专用硬件中,通常是USB加密狗的形式,在特定身份验证步骤完成后才会解密。

多重签名冷钱包更进一步。就像核武器系统设计要求两个或更多授权人员成功验证身份才能发射导弹一样,多重签名钱包也需要两个或更多授权人员的数字签名才能访问资产。

Bybit主要遵循最佳实践,仅将日常活动中所需的货币存储在温钱包和热钱包中,其余则存储在多重签名冷钱包中。将资金从冷钱包中转出需要多名高级员工的协调批准。

最初的猜测是,被清空的冷钱包或托管它的基础设施(由一家名为Safe的公司提供)可能已被某种方式攻破。这一理论是合理的,因为这类盗窃通常通过利用执行加密货币智能合约的代码或托管它们的基础设施中的漏洞来实现。这一猜测也与Bybit员工的说法一致,根据Safe公司的说法,受影响的Bybit员工的用户冷钱包界面“显示了看似正确的交易信息……然而,一笔具有所有有效签名的恶意交易在链上被执行。”(Safe公司在攻击后暂停了其Safe{Wallet}服务,并在本文发布时开始分阶段恢复服务。)

经过Safe公司的后续调查,这一理论被排除,因为他们没有发现其基础设施未经授权访问的迹象,也没有其他Safe钱包被攻破,且Safe代码库中也没有明显的漏洞。随着调查人员继续深入挖掘,他们最终确定了真正的原因。Bybit最终表示,这笔欺诈性交易是“通过一种复杂的攻击操纵了智能合约逻辑并掩盖了签名界面,使攻击者能够控制ETH冷钱包。”

打破假设 这意味着Bybit内部的多个系统被黑客攻击,从而使攻击者能够操纵每个需要批准转账的人设备上的Safe钱包用户界面。这一发现反过来在行业内引发了一种顿悟时刻。

安全公司Check Point的研究人员Dikla Barda、Roman Ziakin和Oded Vanunu周日写道:“Bybit的黑客攻击打破了关于加密货币安全的长期假设。无论你的智能合约逻辑或多重签名保护多么强大,人类因素仍然是最薄弱的环节。这次攻击证明了用户界面操纵和社会工程可以绕过最安全的钱包。”

目前尚不清楚攻击者是如何设法入侵多个Bybit员工的用户界面,这些员工的签名是将资金从冷存储中转出所必需的。但正如安全公司Trail of Bits的研究人员Dan Guido、Benjamin Samuels和Anish Naik所指出的那样,代表朝鲜政府工作的黑客长期以来一直在部署复杂的恶意软件工具,这些工具:

  1. 在Windows、MacOS和各种钱包界面上无缝运行
  2. 显示极少的妥协迹象,同时保持持久性
  3. 作为后门执行任意命令
  4. 下载并执行额外的恶意负载
  5. 操纵用户在其界面上看到的内容

这些黑客还以其坚持不懈的社会工程能力而闻名。他们经常花费数周或数月时间建立在线人格,最终赢得目标的信任。这种持久性可能使攻击Bybit的窃贼能够以极快的速度篡改每个需要签署同意才能将资金移出冷存储的公司员工的用户界面,并最终将资金转入黑客控制的钱包中。

正如Check Point和Trail of Bits所指出的,从这次事件中学到的教训将加密货币安全带回了一些最基本的因素,例如内部网络分割、采用深度防御实践(包括多种重叠的检测和预防复杂攻击的控制措施),以及为类似这种情况做准备。

关注【黑客联盟】带你走进神秘的黑客世界

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
国产光刻胶上市暴涨310%!

国产光刻胶上市暴涨310%!

中国半导体论坛
2025-11-19 12:45:39
美国终于明白,当年自己“误炸”中国大使馆,中国为什么不反击?

美国终于明白,当年自己“误炸”中国大使馆,中国为什么不反击?

钟裹杂谈历史
2023-11-22 09:07:16
大资金在悄悄买入这些方向!

大资金在悄悄买入这些方向!

懒猫的丰收日
2025-11-19 18:14:35
台海观澜 | 再谈日本敢不敢武力干涉中国的统一

台海观澜 | 再谈日本敢不敢武力干涉中国的统一

经济观察报
2025-11-19 12:54:09
救人时接触私密部位算侵入吗?网友:不是,命都没了还在乎这些啊

救人时接触私密部位算侵入吗?网友:不是,命都没了还在乎这些啊

解读热点事件
2025-10-02 00:10:03
江苏假博士背景曝光,势力大不差钱,产业遍布多省,难怪能骗众人

江苏假博士背景曝光,势力大不差钱,产业遍布多省,难怪能骗众人

削桐作琴
2025-11-19 22:29:13
1955年他只是团级干部,授衔时,周总理却说道:授予你少将军衔

1955年他只是团级干部,授衔时,周总理却说道:授予你少将军衔

妙知
2025-11-19 17:17:11
荷兰暂停行政令,闻泰科技合法权益仍有待恢复

荷兰暂停行政令,闻泰科技合法权益仍有待恢复

21世纪经济报道
2025-11-19 22:39:08
一旦台海战争爆发,可能造成上亿伤亡,解放军或需解决4大战场

一旦台海战争爆发,可能造成上亿伤亡,解放军或需解决4大战场

盒子里的密探
2025-11-18 01:10:10
残骸照曝光!俄国防部:乌军发射4枚美制ATACMS导弹袭击俄目标,被全部击落

残骸照曝光!俄国防部:乌军发射4枚美制ATACMS导弹袭击俄目标,被全部击落

环球网资讯
2025-11-19 17:54:00
首秀11分12助!老詹传球真厉害,艾顿赛后吐露心声,他完全没料到

首秀11分12助!老詹传球真厉害,艾顿赛后吐露心声,他完全没料到

巴叔GO聊体育
2025-11-19 15:24:56
一旦开战中国必败?我国著名院士批主战派,要懂得甲午战争的惨败

一旦开战中国必败?我国著名院士批主战派,要懂得甲午战争的惨败

文史旺旺旺
2025-11-14 20:30:09
左宗棠60岁抬棺西征,见孩童在井边玩泥巴,他下令:把这口井填了

左宗棠60岁抬棺西征,见孩童在井边玩泥巴,他下令:把这口井填了

不易一字
2025-11-18 14:27:05
百米冠军陈妤颉再夺女子200米金牌

百米冠军陈妤颉再夺女子200米金牌

体坛周报
2025-11-19 20:51:23
小米股价跌破40港元,卢伟冰预计明年汽车业务毛利率或下滑

小米股价跌破40港元,卢伟冰预计明年汽车业务毛利率或下滑

界面新闻
2025-11-19 10:57:11
明年起,北京市不再制发第一、二代社会保障卡

明年起,北京市不再制发第一、二代社会保障卡

新京报
2025-11-19 16:18:07
8-0,塞内加尔踢疯,33岁马内戴帽,24岁拜仁悍将雅克松梅开二度

8-0,塞内加尔踢疯,33岁马内戴帽,24岁拜仁悍将雅克松梅开二度

凌空倒钩
2025-11-19 07:03:19
那个带领泰州队夺得苏超冠军的女教练,曾在凌晨被陌生球迷的来电骂醒

那个带领泰州队夺得苏超冠军的女教练,曾在凌晨被陌生球迷的来电骂醒

上观新闻
2025-11-19 09:28:05
她是“唐朝第一美人”,毒杀亲父,与母侍一夫,最终却下场凄惨

她是“唐朝第一美人”,毒杀亲父,与母侍一夫,最终却下场凄惨

大千世界观
2025-11-18 20:29:30
埃本·拜尔斯:喝下1400瓶核辐射水,身体瓦解,30年后骨头还发热

埃本·拜尔斯:喝下1400瓶核辐射水,身体瓦解,30年后骨头还发热

心中的麦田
2025-11-17 20:42:51
2025-11-19 23:08:49
黑客联盟I
黑客联盟I
免费、开源、自由……
347文章数 1064关注度
往期回顾 全部

科技要闻

一夜封神,Gemini 3让谷歌找回“碾压感”

头条要闻

日媒:中方官员双手插兜 暗示"14亿中国人都很愤怒"

头条要闻

日媒:中方官员双手插兜 暗示"14亿中国人都很愤怒"

体育要闻

世界杯最小参赛国诞生!15万人岛国的奇迹

娱乐要闻

史林子出轨对方前妻放锤!

财经要闻

重磅!中金公司拟收购东兴与信达证券

汽车要闻

此刻价格不重要 第5代帝豪本身就是价值

态度原创

本地
旅游
房产
教育
公开课

本地新闻

第十二届影展携手重庆来福士丨两江交汇,光影共生

旅游要闻

上关镇位于洱海的一侧,没什么网红景点,堪称大理最安逸的角落

房产要闻

29.4亿!海南“地王”片区,要卖超级宅地!

教育要闻

选对专业与学校,赢在起跑线:中国石油2025年招聘数据解密

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版