Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Pagsusuri: Maaaring matagal nang sinasalakay ng advanced persistent threat group ang Upbit

Pagsusuri: Maaaring matagal nang sinasalakay ng advanced persistent threat group ang Upbit

PANewsPANews2025/11/28 05:47
Ipakita ang orihinal
By:PANews

PANews Nobyembre 28 balita, ayon sa pagsusuri ng security company na GoPlus, ang insidente ng pag-atake sa Upbit ay nagbunsod ng ilang seryosong isyu: ang pagtagas ng hot wallet ay nagpapahiwatig ng kahinaan sa pamamahala ng key at may mga panganib sa seguridad sa internal network. Ang cold wallet ay nananatiling ligtas. Mga kapansin-pansing punto sa insidenteng ito: 1. "Anniversary attack"—ang petsa ng pag-atake ay eksaktong kapareho ng insidente ng pagnanakaw anim na taon na ang nakalipas noong 2019 na nagkakahalaga ng $50 milyon; 2. Matalinong pagpili ng timing—ang pag-atake ay isinagawa ilang oras matapos ianunsyo ang malaking balita ng pagsasanib ng Dunamu at Naver; 3. May tipikal na katangian ng Lazarus group—bilis ng pag-atake, paraan, at simbolikong kahulugan; 4. Kumplikadong paraan ng money laundering—gumamit ng maraming DEX routing, na posibleng naglalayong umiwas sa regulasyon (2,200 SOL tokens ang nailipat sa Binance). Ipinapakita ng mga palatandaang ito na maaaring matagal nang pinasok ng isang advanced persistent threat (APT) group ang platform.

Naunang balita, isiniwalat ng Upbit na humigit-kumulang 54 bilyong KRW na Solana network assets ang nanakaw; pinaghihinalaan ng mga awtoridad sa Korea na ang North Korean hacker group na Lazarus ang nasa likod ng insidenteng ito.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Ang HTTPS na sandali ng privacy ng Ethereum: Mula sa defensive na kasangkapan tungo sa default na imprastraktura

Buod ng "Holistic Reconstruction of Privacy Paradigm" mula sa dose-dosenang mga talumpati at talakayan sa Devconnect ARG 2025 "Ethereum Privacy Stack" na event.

Chaincatcher2025/11/28 12:40
Ang HTTPS na sandali ng privacy ng Ethereum: Mula sa defensive na kasangkapan tungo sa default na imprastraktura