扫码下载
搜索“Lazarus Group”共有10条相关结果
Techub News 消息,据链上监测,与朝鲜相关的黑客组织 Lazarus Group 转移了价值约 1940 万美元的休眠比特币。该笔资金的突然移动引发了市场对其意图及潜在市场影响的猜测。 (U.Today)
Techub News 消息,加密货币交易所 Bybit 已向美国哥伦比亚特区地方法院对朝鲜(DPRK)、侦察总局及 Lazarus Group 提起民事诉讼,指控其策划 2025 年 2 月网络攻击盗窃 15 亿美元加密货币资产。法院已批准初步禁令,冻结相关被盗资产。 法院认定 Bybit「很可能胜诉」。该诉讼独立于美当局刑事调查,Bybit 正与 FBI 合作共享情报。美当局认定 Lazarus Group 为朝鲜关联黑客组织,该攻击被称为「史上最大加密货币盗窃案之一」。(PRNewswire)
Techub News 消息,Cardano 项目 SecondFi 已重启赏金计划追讨 6 月被盗的 1610 万美元资金。该项目方称漏洞源于密钥生成缺陷,共影响 374 个钱包。 SecondFi 表示已在应急处置中保护 1.29 亿枚 ADA,但确认不会恢复正常运营。安全研究人员 reportedly 发现攻击手法与 Lazarus Group 相似,但未获官方确认。目前项目方正通过赏金激励尝试追回资产。(bitcoinist.com)
Techub News 消息,链上数据分析平台 Arkham 监测显示,朝鲜黑客组织 Lazarus Group 于今日转移 121.5 枚比特币,价值约 774 万美元。 Lazarus Group 已被美国 FBI、联合国等多国官方机构确认为朝鲜国家支持的黑客组织,涉嫌实施多起重大加密货币盗窃。该组织今日转移的 121.5 枚比特币为其最新资金动向,目前具体来源及去向仍在追踪中。(Cointelegraph)
Techub News 消息,朝鲜黑客组织 BlueNoroff 正通过伪造 Zoom 和 Teams 会议窃取加密用户钱包凭证。该组织已攻击 100 多个目标,遍布 20 余国,45% 为 CEO 或创始人。研究人员称,点击钓鱼链接后 5 分钟内即可完成入侵。 BlueNoroff 是 Lazarus Group 的子组织,自 2025 年底以来已注册 80 多个仿冒域名。攻击者利用 AI 生成头像,通过 Telegram 发送钓鱼链接,实施 ClickFix 剪贴板攻击以窃取 MetaMask 等钱包凭证。据报道,该组织在 2026 年 5 月至 7 月间已更新五个版本的钓鱼工具包。(CryptoBriefing)
Techub News 消息,JFrog 安全研究团队于 6 月 30 日发布报告显示,朝鲜 Lazarus Group 黑客组织向 npm 代码库上传 6 个恶意 JavaScript 工具包,冒充 rollup-plugin-polyfill-node 等热门开发工具,通过多阶段感染机制窃取开发者密码、加密货币钱包数据及敏感文件。 该恶意软件在开发者导入项目时激活,可绕过 npm v12 的安装时安全防护机制,使攻击者获得机器远程控制权。JFrog 指出,攻击者精确复制了合法项目的文档、元数据和包结构,使用 rollup-packages-polyfill-core 等高度相似的名称增强迷惑性,目前相关恶意包已被识别并公开披露。(The Korea Herald)
Techub News 消息,据 cryptobriefing.com 报道,KelpDAO 于 2026 年 4 月 18 日遭 RPC 节点中毒攻击,黑客通过入侵内部 RPC 节点伪造销毁事件,窃取约 11.65 万枚 rsETH(价值约 2.9 亿美元)。攻击利用「1-of-1」单点验证漏洞,未涉及智能合约代码缺陷。 该攻击已被归因于朝鲜 Lazarus Group 的 TraderTraitor 子组织。事发后多家 DeFi 协议紧急暂停 rsETH 交易,DeFi 生态总锁仓价值(TVL)估计流出 100 至 130 亿美元。此次事件暴露跨链桥基础设施的中心化风险,行业正重新评估验证架构安全性。
Techub News 消息,据 CoinDesk 报道,代理朝鲜恐袭受害者的律师已向 Arbitrum DAO 发出纽约限制令,寻求冻结 rsETH 漏洞锁定的 30,765 以太坊。该律师声称,由于 Lazarus Group 被认定对攻击负责,这些资金属于朝鲜国家财产,应被扣押用于执行总额约 8.77 亿美元的历史判决。 这些资金源自 2026 年 4 月 19 日 Kelp DAO 的 rsETH 桥接漏洞,是当年规模最大的 DeFi 安全事件。原告方涉及 1972 年 Lod 机场屠杀、2000 年金东植绑架案及 2006 年以色列-真主党战争三项历史判决。目前 Arbitrum 代表正权衡是否将资金返还给存款人,还是配合联邦执法行动。
Techub News 消息,据 Cointelegraph 报道,安全研究人员发现朝鲜黑客组织 Lazarus Group 正通过名为「Mach-O Man」的新型 macOS 恶意软件套件攻击加密企业及传统商业高管。该恶意软件通过伪造 Zoom 或 Google Meet 会议链接诱导受害者执行命令,在后台下载程序以窃取凭证并入侵企业系统。 研究人员称,该恶意软件最终阶段会提取浏览器扩展数据、macOS 钥匙串条目等敏感信息,通过 Telegram 外传后自我删除。Lazarus Group 被指认为 2025 年 Bybit 交易所 14 亿美元被盗案的主谋,此次攻击显示其目标已扩展至非加密原生企业。
Techub News 消息,据 The Block 报道,加密货币电商和礼品卡公司 Bitrefill 披露,其于 3 月 1 日遭遇网络攻击,疑似由朝鲜支持的黑客组织 Lazarus Group 实施。攻击源于一名员工笔记本电脑被入侵,黑客窃取部分热钱包资金,并向供应商进行可疑采购;同时侵入公司更广泛基础设施,包括部分数据库和某些加密货币钱包,导致约 18,500 条购买记录被访问,涉及邮箱、加密支付地址和 IP 地址等有限客户信息,其中约 1,000 条记录的加密客户姓名存在暴露风险,公司已联系相关个人。Bitrefill 表示,大部分购买不强制 KYC,涉及 KYC 数据仅由外部提供商保管,公司系统中无备份。调查显示攻击者未提取整个数据库,仅执行有限查询以探查可窃取目标,包括加密货币和礼品卡库存。公司自行承担运营资本中的任何损失,并与 zeroShadow、SEAL911 等安全团队合作应对。目前支付、库存和账户功能已基本恢复正常,销售额亦已恢复。