安全機構:疑似朝鮮黑客組織攻擊加密貨幣企業,竊取雲資產與密鑰

GateNews

Gate News 消息,3 月 9 日,安全研究機構 Ctrl-Alt-Intel 披露,一組疑似與朝鮮有關的黑客針對質押平台、交易所軟體供應商及加密交易所發起攻擊。攻擊者利用 React2Shell 漏洞(CVE-2025-55182)及已獲取的 AWS 存取憑證入侵雲端環境,列舉 S3、EC2、RDS、EKS、ECR 等資源,並從 Secrets Manager、Terraform 檔案、Kubernetes 配置及 Docker 容器中提取密鑰和憑證。研究人員稱,攻擊者下載 5 個 Docker 映像並竊取原始碼,其中包括 ChainUp 客戶相關軟體元件。攻擊基礎設施涉及韓國伺服器 64.176.226.36 及域名 itemnania.com。報告稱該活動與朝鮮相關攻擊特徵一致,但歸因可信度為中等,AWS 憑證來源未明。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

加州男子獲判 6½ 年,FBI 指出 $250M 加密搶竊案與家宅行竊有關

一座聯邦法院已判處一名加州男子因其在一場社交工程陰謀中的角色而入獄 78 個月;執法機關表示,該陰謀竊取的加密貨幣金額超過 2.5 億美元。 重點整理: Ferro 因一項價值 2.5 億美元的 RICO 詐欺而被判處 78 個月,該詐欺鎖定美國的加密貨幣

Coinpedia16分鐘前

ZachXBT 針對 LAB 創辦人發布 $10K 獎金,指控其涉嫌市場操縱

區塊鏈偵探 ZachXBT 指控 AI 交易終端項目 LAB 的創辦人 Vova Sadkov 進行市場操縱,並表示將提供 1 萬美元的懸賞,以尋求與其所指控的詐騙相關的資訊,據 The Block 報導。 懸賞細節與指控 ZachXBT 於週四在 X 發文:「$10K bounty

Crypto Frontier4小時前

第十一專案(Project Eleven)執行長警告:價值 23000億億美元的比特幣(Bitcoin)可能面臨量子電腦風險

在邁阿密舉行的 Consensus 會議上,Project Eleven 執行長 Alex Pruden 警告,約有 2.3 萬億美元的比特幣面臨量子運算威脅,並敦促開發者及早採用後量子密碼學簽章。Pruden 強調,比特幣的轉向量子運算將面臨挑戰……

GateNews7小時前

1inch 流動性提供商 TrustedVolumes 遭駭:670 萬美元被盜、舊攻擊者重出江湖

1inch 流動性提供商 TrustedVolumes 於5月7日遭駭,損失約670萬美元。攻擊者透過自家 RFQ 代理合約的公開函式註冊為『授權訂單簽署者』,利用既有 token approvals 從用戶錢包轉走資金,未觸及 1inch 核心合約與用戶資金。建議 DeFi 用戶定期撤銷不再使用的 token approvals。

鏈新聞abmedia9小時前

Arbitrum 在 Kelp 爆漏洞復原提案獲得 90.5% 投票者支持後,解凍了以太坊上的 $71M

根據一項由 Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 共同撰寫的提案,Arbitrum 的治理於 5 月 7 日投票表決解凍 30,765 ETH(約 7100 萬美元),該筆資金是在 Kelp DAO 被利用事件後遭凍結。超過 90.5% 的投票權,代表 1.739 億枚 Arbitrum 代幣,支持

GateNews9小時前
留言
0/400
暫無留言