【链文】Вчора головна біржа Південної Кореї Upbit зазнала атаки — 4,45 мільярда вон віртуальних активів зникли безвісти ( Upbit самі кажуть, що це 5,4 мільярда ). Тепер усі стежать за одним ім'ям: Lazarus Group, це notorious північнокорейське хакерське угрупування.
В Південній Кореї вже розпочали повне розслідування. Джерела з урядових структур та сфери інформаційних технологій повідомляють, що влада проводить перевірку на Upbit, а підозри зосереджені на Lazarus. Ця група не вперше підозрюється у злочинах — у справі 2019 року, коли було викрадено 5,8 млрд вон в ETH, вони були головними підозрюваними.
Ще більш дивно, як було скоєно злочин. Інсайдери уряду повідомили, що цього разу, ймовірно, не було безпосереднього зламу серверів, а вкрали обліковий запис адміністратора або просто вдавали з себе адміністратора, щоб перевести кошти. Звучить знайомо? Так, 6 років тому вони саме так і діяли. Такий же рецепт, той же смак.
Зараз розслідування триває, але в галузі вже почали турбуватися: цей спосіб атаки на адміністративні права може виявитися важчим для захисту, ніж очікувалося.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
5 лайків
Нагородити
5
4
Репост
Поділіться
Прокоментувати
0/400
SchrodingerPrivateKey
· 13год тому
Знову Лазар?! Ці люди справді є кошмаром світу шифрування, навіть не можуть змінити стиль.
Акаунт адміністратора можна вкрасти і підробити, щоб вирішити питання біржі? Така безпека просто жахлива.
Ця ситуація з корейською біржею справді безглузда, постійно їх Кліпові купони, а вони ще не навчилися запам'ятовувати.
Південна Корея, Upbit, вкрадено 4,45 мільярда вон, чи знову вдарила північнокорейська Хакер?
【链文】Вчора головна біржа Південної Кореї Upbit зазнала атаки — 4,45 мільярда вон віртуальних активів зникли безвісти ( Upbit самі кажуть, що це 5,4 мільярда ). Тепер усі стежать за одним ім'ям: Lazarus Group, це notorious північнокорейське хакерське угрупування.
В Південній Кореї вже розпочали повне розслідування. Джерела з урядових структур та сфери інформаційних технологій повідомляють, що влада проводить перевірку на Upbit, а підозри зосереджені на Lazarus. Ця група не вперше підозрюється у злочинах — у справі 2019 року, коли було викрадено 5,8 млрд вон в ETH, вони були головними підозрюваними.
Ще більш дивно, як було скоєно злочин. Інсайдери уряду повідомили, що цього разу, ймовірно, не було безпосереднього зламу серверів, а вкрали обліковий запис адміністратора або просто вдавали з себе адміністратора, щоб перевести кошти. Звучить знайомо? Так, 6 років тому вони саме так і діяли. Такий же рецепт, той же смак.
Зараз розслідування триває, але в галузі вже почали турбуватися: цей спосіб атаки на адміністративні права може виявитися важчим для захисту, ніж очікувалося.