Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
北韓又出手?Upbit 駭客手法與六年前一致,南韓政府將目標指向拉撒路集團

北韓又出手?Upbit 駭客手法與六年前一致,南韓政府將目標指向拉撒路集團

ZombitZombit2025/11/28 03:57
作者:zombit jeff

根據 Zombit 此前 報導 ,韓國最大加密資產交易所 Upbit 近日遭受 445 億韓元(約 3,300 萬美元)規模的駭客攻擊。根據韓國政府與資訊通信技術(ICT)業界的消息,此次攻擊的手法與北韓偵察總局旗下駭客組織 「拉撒路」(Lazarus) 過往模式高度一致,成為最主要嫌疑對象。

Table of Contents

Toggle
  • 6 年前曾遭同型攻擊
  • 資安業界指向北韓

6 年前曾遭同型攻擊

據《韓聯社》 報導 ,韓國政府於 28 日表示,Upbit 遭駭事件的跡象與 2019 年 Upbit 熱錢包遭盜走 580 億韓元以太坊時幾乎相同,當時同樣被認定是拉撒路組織所為。本次攻擊同樣發生在熱錢包,再次引發高度關注。

一位政府官員指出,初步研判駭客並非入侵伺服器,而是「盜取管理員帳號」或「假冒管理員執行資金轉移」。他強調,由於此次手法與六年前一致,因此同一組織再犯的可能性極高。

由於金融委員會去年 12 月的法令解釋中認定,加密資產交易所持有的用戶交易資訊屬於《信用資訊法》規範範圍,因此目前韓國金融監督院與金融保安院正在對 Upbit 進行現場檢查。同時,韓國網路振興院(KISA) 也加入支援調查,協助事件分析與取證。

資安業界指向北韓

資安專家分析,駭客在盜走資產後進行跳轉(hopping) 並使用混幣(mixing) 服務清洗資金,而這套模式正是拉撒路的典型操作。專家指出:

「FATF(金融行動特別工作組)成員國原則上禁止使用混幣服務,而北韓則長期透過混幣洗錢,因此其涉案可能性非常高。」

值得注意的是,駭客入侵事件發生於 11 月 27 日,恰逢 Naver Financial 與 Upbit 母公司 Dunamu 舉行合併說明會的當天。資安專家認為,駭客可能刻意選在合併當日行動,以滿足其「炫耀式」的犯案特性。該資安專家表示:

「駭客通常具有強烈的炫耀慾,可能是為了展現『我們就挑在你們合併當天下手』,因此選擇 27 日作為攻擊日期。」

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

投機幣已死,股權幣當立

加密代幣正經歷價值重定,投機需求退場後,未來只有具備真實收入主張、能像類股權一樣積累價值的 DeFi 代幣才有長期生存空間。

Chaincatcher2025/11/28 13:06
投機幣已死,股權幣當立

預測市場是下一個字節跳動嗎?佈局方式?千億市值模型拆解

預測市場高估值探秘,從事件衍生品到世界預測 OS,對標字節跳動千億級潛力

Chaincatcher2025/11/28 13:06
預測市場是下一個字節跳動嗎?佈局方式?千億市值模型拆解

重建對 ETH 和 SOL 的長期信心,市盈率殺不死區塊鏈

指數增長的價值正在被集體低估

Chaincatcher2025/11/28 13:06
重建對 ETH 和 SOL 的長期信心,市盈率殺不死區塊鏈

Vitalik 的 256 ETH 豪賭宣言:隱私通訊需要更激進的解決方案

他明確指出:這兩個應用都不完美,要實現真正的用戶體驗和安全性,還有很長的路要走。

Chaincatcher2025/11/28 13:06
Vitalik 的 256 ETH 豪賭宣言:隱私通訊需要更激進的解決方案