周六,多个消息来源透露,据报道,来自朝鲜的黑客在 DeBridge Finance 中发现了一个新的受害者,DeBridge Finance 是一种跨链互操作性和流动性转移协议。
根据 DeBridge 的初步评估,此次网络攻击未遂可能源自臭名昭著的朝鲜黑客集团 Lazarus Group。
几名 DeBridge 团队成员收到了一封伪造的电子邮件,其中包含一个名为“新薪资调整”的 PDF 文件,据称是由 DeBridge 联合创始人 Alex Smirnov 发送的。
根据 Smirnov 的说法,DeBridge 的大量员工都收到了黑客发来的电子邮件。在查看和下载 PDF 文件后,PC 感染了收集数据的恶意软件。
“快速调查显示,收到的脚本捕获了一些与计算机相关的详细信息,并将它们发送到攻击者的命令和控制中心,”Smirnov 补充道。
Lazarus 黑客是近年来高调攻击的幕后黑手
电子邮件欺骗是一种攻击类型,在这种攻击中,恶意电子邮件看起来像是来自可信赖的来源,在这种情况下,是公司的联合创始人。
Smirnov 断言 Lazarus Group 黑客在过去的黑客攻击中使用了 PDF 名称“New Salary Adjustments”,他警告所有 Web3 团队对类似的入侵保持警惕。
Lazarus 对近年来一些最突出的安全漏洞负责,包括 2014 年的索尼黑客攻击。
该组织在全球范围内追捕基于加密的企业。它最近以 Axie Infinity 的 Ronin Bridge 为攻击目标,获利超过 6.22 亿美元,成为加密历史上最大的黑客攻击。

图片:哔哔电脑
DeFiance Capital 的创始人 Arthur Cheong 表示,Lazarus 只是朝鲜支持的众多积极瞄准全球加密行业的网络集团之一。
区块链安全公司 Halborn 的首席执行官 David Schwed 说:
“这些类型的攻击非常普遍......他们通过标记文件来激发人们的好奇心,例如工资信息,从而依赖于人们的好奇心。”
网络安全公司卡巴斯基重申了 Cheong 的警告,警告称一个名为 BlueNoroff 的新组织目前正在瞄准加密货币公司。
巴菲特:网络攻击比核武器威胁更大
最近,美国司法部从迫使两家美国医疗机构支付比特币赎金的朝鲜黑客那里收回了 50 万美元。
亿万富翁商人和慈善家沃伦·巴菲特 (Warren Buffet) 将网络犯罪视为人类最大的问题之一,将网络攻击视为比核武器或生物武器对人类更大的威胁。
1955 年 4 月,麻省理工学院创造了“黑客”一词的当代定义。 The Tech 于 1963 年首次发表了有关计算机(电话)黑客攻击的记录。
在过去的几十年里,世界威胁格局的演变——从电话系统到庞大的数据圈——已经使人类保护它的能力黯然失色。

日线图上的加密货币总市值为 1.07 万亿美元 |来源:TradingView.com
特色图片来自 BitDegree,图表来自TradingView.com