Безпекова організація: підозрювані північнокорейські хакерські групи атакували криптовалютні компанії, викравши хмарні активи та ключі

Gate News повідомляє, 9 березня, дослідницька організація Ctrl-Alt-Intel опублікувала інформацію про групу хакерів, ймовірно, пов’язаних із Північною Кореєю, які здійснили атаки на платформи для стейкінгу, постачальників програмного забезпечення для бірж та криптовалютні біржі. Зловмисники використали вразливість React2Shell (CVE-2025-55182) та отримані доступи до AWS для проникнення у хмарне середовище, перерахували ресурси S3, EC2, RDS, EKS, ECR та витягли ключі й облікові дані з Secrets Manager, Terraform файлів, Kubernetes конфігурацій та Docker контейнерів. Дослідники повідомляють, що зловмисники завантажили 5 Docker образів і викрали вихідний код, зокрема компоненти програмного забезпечення, пов’язані з клієнтами ChainUp. Інфраструктура атаки розміщена на корейських серверах 64.176.226.36 та домені itemnania.com. У звіті зазначається, що активність має ознаки, характерні для атак, пов’язаних із Північною Кореєю, але рівень довіри до attribution — середній, джерело AWS-облікових даних не встановлено.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Білий дім встановив дедлайн на 4 липня для законопроєкту про регулювання криптовалют

Патрік Вітт, виконавчий директор Ради радників президента з питань цифрових активів, оголосив цільовою датою 4 липня ухвалення всеосяжного криптозаконодавства та введення його в дію. Вітт заявив це в середу на конференції Consensus у Маямі. Вітт зазначив, що Сенат може просунути законопроєкт у червні, залишивши тим

CryptoFrontier2год тому

Чоловік із Каліфорнії Marlon Ferro викрав холодний гаманець на суму $250 млн, отримавши 78 місяців ув’язнення

Згідно з офіційним повідомленням Міністерства юстиції США (DOJ) від 7 травня, 20-річного чоловіка з Каліфорнії Марлона Ферро за участь у загальнонаціональному криптоактивному соціально-інженерному шахрайстві засудили до 78 місяців позбавлення волі, а також призначили 3 роки під наглядом і 2,5 млн доларів відшкодування. За повідомленням відомства, злочинна група викрала у кількох потерпілих понад 250 мільйонів доларів у вигляді криптоактивів.

MarketWhisper3год тому

Постачальник ліквідності TrustedVolumes став мішенню атаки в 1inch, збитки сягнули 5,87 млн доларів

Блокчейн-компанія з кібербезпеки Blockaid 6 травня за східним часом США опублікувала у X повідомлення, в якому розкрила, що децентралізований біржовий агрегатор 1inch зазнає триваючих атак від своїх постачальників ліквідності та маркетмейкера TrustedVolumes; станом на момент оприлюднення заяви Blockaid збитки вже досягли приблизно 5,87 мільйона доларів.

MarketWhisper4год тому

Ліквідаційні позиції атакувальника Kelp DAO в Aave, голосування Arbitrum схвалило розморозку rsETH

Відповідно до оголошення Aave від 7 травня, голосування Arbitrum DAO щодо розблокування ETH, пов’язаного з подією rsETH від 18 квітня, набрало необхідну кількість голосів: понад 1 600 адрес отримали одностайну підтримку спільноти. Того ж дня Aave за процедурою визначеного управління завершила ліквідацію залишкових позицій rsETH на протоколі Aave для нападника Kelp DAO.

MarketWhisper4год тому

Постачальник ліквідності 1inch TrustedVolumes атакований в Ethereum: викрадено $5,87 млн

За даними Blockaid, маркетмейкер і ресолвер 1inch TrustedVolumes зазнає атак на Ethereum станом на 7 травня. Вразливість було виявлено в системі безпекового моніторингу Blockaid у спеціальному контракті RFQ-торгового агента, який контролює TrustedVolumes. Атакувальники витягли

GateNews5год тому

Проєкт Eleven попереджає: 6,9 мільйона BTC може зіткнутися з квантовою загрозою, Q-Day найраніше у 2030 році

У сфері постквантової безпеки нова компанія Project Eleven 6 травня опублікувала звіт, у якому попереджає, що квантові комп’ютери можуть досягти критичної межі (Q-Day), після якої сучасні криптографічні технології стають уразливими: найраніше це може статися вже в 2030 році, а до 2033 року ймовірність перевищує 50%. У звіті також оцінюється, що за певних умов приблизно 6,9 мільйона BTC (біткоїнів) мають ризик потенційної квантової атаки, і міститься заклик до того, щоб криптовалютна екосистема активізувала процес анти-квантового переходу.

MarketWhisper6год тому
Прокоментувати
0/400
Немає коментарів