$ETH Phân tích chuyên sâu về vụ tấn công mạng của Triều Tiên

Gần đây, một vụ trộm gây chấn động ngành đã xảy ra tại sàn giao dịch Bybit, với gần 1,5 tỷ ETH bị đánh cắp. Thông tin cơ bản hiện có như sau:

1. Phương pháp trộm cắp: Tin tặc đánh cắp tài sản trực tiếp từ ví lạnh, điều này đặt ra nhiều câu hỏi: Có phải do kỹ năng của tin tặc quá cao hay có người trong cuộc?

2. Chỉ ra nghi phạm: Theo góc nhìn của công nghệ và dư luận, hiện nay người ta có xu hướng tin rằng vụ việc do tin tặc Triều Tiên thực hiện.

3. Tác động đến thị trường: Sự cố này có tác động tiêu cực trong ngắn hạn đến giá ETH. Hôm qua, giá đã giảm từ 2.800 đô la xuống 2.600 đô la (thấp nhất). Hiện tại, tác động của sự cố này về cơ bản đã được khắc phục.

4. Hỗ trợ của ngành: Binance và Bitget đã chung tay giúp đỡ Bybit và hai sàn giao dịch này đã gửi hơn 50.000 ETH vào ví Bybit để hỗ trợ các đồng nghiệp vượt qua thời điểm khó khăn.

5. Trạng thái hiện tại của Bybit: Nền tảng Bybit không bị ảnh hưởng đáng kể và chức năng rút tiền vẫn bình thường. Giám đốc điều hành của công ty tuyên bố rằng tổng nguồn quỹ của nền tảng đủ để trang trải các khoản lỗ và sự cố về cơ bản đã được xử lý đúng cách.

Quá trình hoạt động của hacker

Phương pháp của hacker rất tinh vi. Quy trình hoạt động như sau:

• Triển khai trước: Tin tặc triển khai hợp đồng cửa hậu độc hại trước ba ngày.

• Xâm nhập chính xác: Tin tặc rất có thể đã xâm nhập vào máy tính của ba thành viên đa chữ ký của Bybit và sau khi xác nhận các điều kiện cho cuộc tấn công đã được đáp ứng, hắn ta đang chờ đợi hoạt động của mình.

• Thay thế thứ này bằng thứ khác: Khi nhân viên có nhiều chữ ký thực hiện các hoạt động chữ ký như chuyển khoản hàng ngày, tin tặc sẽ lợi dụng cơ hội này để thay thế nội dung chữ ký. Các nhân viên vẫn thấy giao dịch chuyển tiền bình thường trên trang web, nhưng họ không biết rằng nó đã bị can thiệp thành giao dịch "nâng cấp hợp đồng và thay thế bằng hợp đồng độc hại".

• Trộm tiền: Sau khi hợp đồng độc hại được triển khai thành công, tin tặc dễ dàng rút hết tiền, dẫn đến thảm kịch này.

Theo phân tích của các chuyên gia trên chuỗi, sự cố này rất có thể do Lazarus Group, một tổ chức tin tặc được Triều Tiên hỗ trợ, gây ra. Bắc Triều Tiên có trữ lượng BTC dồi dào, nhưng hầu hết đều bị tin tặc đánh cắp. Trong lịch sử, tin tặc Triều Tiên đã thực hiện nhiều cuộc tấn công tương tự như vậy nhiều lần.

Mối đe dọa từ tin tặc Triều Tiên không thể bị đánh giá thấp. Sự cố này một lần nữa nhắc nhở chúng ta rằng tình hình an ninh mạng rất nghiêm trọng và tất cả các nền tảng phải tăng cường các biện pháp phòng ngừa để tránh lặp lại những sai lầm tương tự.

#bybit被盗 #钱包安全 #Hashdex获准在巴西推出XRPETF #BNBChainMeme热潮 #山寨季來了? $ETH