Phân tích: Upbit có thể đã bị các tổ chức tấn công liên tục nâng cao xâm nhập trong thời gian dài
PANews ngày 28 tháng 11 đưa tin, công ty an ninh GoPlus phân tích rằng, sự cố tấn công Upbit lần này đã làm dấy lên một số vấn đề nghiêm trọng: việc rò rỉ ví nóng cho thấy có lỗ hổng trong quản lý khóa cũng như tồn tại nguy cơ an ninh trong mạng nội bộ. Ví lạnh vẫn an toàn. Những điểm đáng chú ý của sự kiện này gồm: 1. “Cuộc tấn công kỷ niệm” — ngày tấn công trùng với sự kiện hack trị giá 50 triệu USD vào năm 2019 (cách đây 6 năm); 2. Thời điểm lựa chọn tinh vi — cuộc tấn công diễn ra chỉ vài giờ sau khi tin tức về vụ sáp nhập lớn giữa Dunamu và Naver được công bố; 3. Mang đặc trưng điển hình của tổ chức Lazarus — tốc độ tấn công, phương thức và ý nghĩa biểu tượng; 4. Phương thức rửa tiền phức tạp — thông qua nhiều tuyến DEX, có khả năng né tránh giám sát (2.200 token SOL đã được chuyển đến Binance). Nhiều dấu hiệu cho thấy nền tảng này có thể đã bị các tổ chức APT (Advanced Persistent Threat) xâm nhập trong thời gian dài.
Theo thông tin trước đó, Upbit đã tiết lộ khoảng 54 tỷ won tài sản mạng Solana bị đánh cắp; cơ quan chức năng Hàn Quốc nghi ngờ tổ chức hacker Triều Tiên Lazarus là kẻ đứng sau vụ tấn công này.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích

Cá voi ETH lo lắng khi dữ liệu onchain và phái sinh làm giảm khả năng tăng giá lên $4K

MegaETH sẽ hoàn trả toàn bộ số tiền từ cầu nạp trước, viện dẫn lý do thực hiện 'cẩu thả'
Nhóm MegaETH đã thông báo rằng tất cả các khoản tiền từ chiến dịch nạp trước sẽ được hoàn trả. Sự kiện nạp trước vào thứ Ba đã gặp sự cố ngừng hoạt động, nhiều lần thay đổi giới hạn nạp và một giao dịch multisig cấu hình sai đã khiến việc mở lại nạp tiền xảy ra sớm ngoài dự kiến.

Quan chức ECB Kazaks cảnh báo: "Bây giờ nói về việc cắt giảm lãi suất là quá sớm", rủi ro lạm phát vẫn cần được cảnh giác
Quan chức Ngân hàng Trung ương châu Âu Kazaks cảnh báo rằng hiện tại thảo luận về việc cắt giảm lãi suất là quá sớm, làm nguội đi kỳ vọng của thị trường.

