您现在的位置是:观察 >>正文
内5密机s的4天猎季构组织准打朝鲜次精击加黑客狩
观察8人已围观
简介作为一名长期关注网络安全的经济分析师,我必须说最近Lazarus组织的活跃程度实在令人震惊。这个臭名昭著的朝鲜黑客团队似乎进入了"狩猎季",从6月3日到9月12日短短104天里,他们已经至少对5家加密机构下手了。CoinEx事件:最新猎物最新遭殃的是中心化交易所CoinEx。9月12日那天,我正在浏览加密社区的讨论,突然发现大量用户报告提现出现问题。CoinEx随后发布了几条略显慌张的推文,证实了... ...
作为一名长期关注网络安全的经济分析师,我必须说最近Lazarus组织的活跃程度实在令人震惊。这个臭名昭著的朝鲜黑客团队似乎进入了"狩猎季",从6月3日到9月12日短短104天里,他们已经至少对5家加密机构下手了。
CoinEx事件:最新猎物
最新遭殃的是中心化交易所CoinEx。9月12日那天,我正在浏览加密社区的讨论,突然发现大量用户报告提现出现问题。CoinEx随后发布了几条略显慌张的推文,证实了黑客攻击的猜测。虽然具体损失还在统计中,但业内普遍估计约5400万美元不翼而飞。
让我感到不安的是Elliptic研究团队的分析:被盗资金流向了Lazarus常用的洗钱地址。这种手法我们太熟悉了——他们喜欢把不同攻击获得的"战利品"混在一起,就像把偷来的现金都塞进同一个行李箱。
104天的疯狂狩猎
让我们回顾下这场令人窒息的攻击狂欢:
看着这些数字,我不得不承认:2.4亿美元的"战果"让任何传统银行劫匪都相形见绌。
战术转变:从DeFi到CeFi
最值得警惕的是Lazarus的战略转变。还记得2022年他们主要盯着DeFi协议吗?比如Harmony和Ronin桥的惊天大劫案。但现在,五起最新攻击中有四起是针对中心化服务。
为什么?我的观察是:
第一,DeFi的安全性提高了。2022年每四天就有一家DeFi协议被攻破的惨状,迫使开发者们加强了智能合约审计。就像小区装了更先进的防盗门,小偷自然会转向防范较弱的目标。
第二,中心化机构更容易被社交工程攻破。还记得Ronin桥事件吗?黑客只是发了几份虚假的领英职位邀请。而现在,中心化交易所庞大的员工规模反而成了安全弱点——就像城堡越大,需要看守的门就越多。
作为一名从业者,我不禁要问:我们的安全策略是不是还停留在过去?当黑客已经升级战术时,我们是否还在用老办法应对新威胁?这个问题值得我们每个人深思。
Tags:
相关文章
BitVM本质剖析:一个比特币证明系统而非虚拟机
观察最近BitVM在比特币社区引发了不小的讨论,作为一个深耕区块链领域的老兵,我想分享一些个人见解。说实话,看到这个项目的命名我就觉得有点困惑 - 它真的算不上是虚拟机(VM),叫它"BitProver"可能更贴切。技术本质的深入解析BitVM本质上是个研究性项目,采用的是两方交互证明的模式。想象一下,就像两个人在下象棋,比特币L1就是他们的棋盘 - 只负责记录落子位置,并不判断谁输谁赢。这和以太坊或... ...
【观察】
阅读更多又一家金融科技公司在SEC监管风暴中低头认栽
观察说实话,看着这些金融科技公司一个个在监管铁拳下认怂,我都替他们感到憋屈。田纳西州的Linus Financial最近就上演了这么一出好戏,乖乖和美国SEC达成了和解协议。高收益背后藏着什么猫腻?这家公司从2020年开始就玩起了加密货币借贷的生意。他们那套玩法倒是挺有意思:先把投资者的钱换成USDC稳定币,然后要么投到DeFi池子里,要么直接借给机构大佬们。3.5%到4.5%的收益率,在熊市里确实挺... ...
【观察】
阅读更多重磅!Infura去中心化版真的要来了,Web3基础设施将迎颠覆性变革
观察最近从ConsenSys传来一个振奋人心的消息:Infura的去中心化版本终于要揭开神秘面纱了!ConsenSys的战略主管Simon Morris在一次交流中向我透露,这个酝酿已久的项目预计将在今年年底正式推出。作为一名长期关注区块链基础设施发展的观察者,这个消息让我感到无比兴奋。从单点故障到分布式网络还记得2020年11月那个让整个加密圈记忆深刻的黑暗时刻吗?当时Infura服务器宕机,直接导... ...
【观察】
阅读更多