据链上专家称,轨道黑客可能也黑了Coinspaid和Coinex

Match Systems使用解混合分析来潜在地确定袭击中使用气体的来源

拉撒路组再次行动:对接Orbit Bridge的攻击与先前的加密网络攻击相关联

Exploiter draining Tether (USDT) from Orbit Bridge Exploiter从Orbit Bridge中取出Tether(USDT)。资料来源:Etherscan。

令人震惊的是,在最近对Orbit桥梁的攻击中,窃走了惊人的8150万美元,并与一系列先前的加密网络攻击有关。根据区块链分析师Match Systems的报告,有理由相信,对Orbit黑客攻击负责的同一犯罪团伙可能还曾于2023年攻击Coinspaid、Coinex和Atomic Wallet。这一揭示让人们了解到袭击者的行动范围和所涉及的高度复杂性。

Match Systems在他们的分析中发现了臭名昭著的拉撒路组使用的模式和工具。该报告指出,鉴于采用的策略和技术的相似之处,这一组织可能是这些黑客事件背后的幕后黑手。这种联系引起了对将来攻击的潜在规模和影响的担忧,因为拉撒路组以其通过网络犯罪追求财务利益的不懈努力而蜚声。

为了追踪Orbit攻击者的活动,Match Systems试图在区块链上追踪其路径。他们发现攻击者的帐户是预先从其他帐户中提取的燃气资金,这些帐户是从Tornado Cash中提取的。从Tornado Cash中提取资金的这种策略经常被网络犯罪分子使用,以掩盖其资金的来源。然而,Match Systems的分析师们成功进行了去混淆活动,以潜在地揭示这些资金的来源。通过专业软件和对交易金额、日期/时间的仔细分析,他们能够跟踪资金的流动并揭示了一系列相互连接的地址。

一个显著的发现是使用SWFT协议将资金转移到各个地址。其中一部分资金最终进入了一个波场钱包,然后被进一步转移到一个未公开的交易所进行兑现。尽管无法确认该交易所的确切位置和管辖区域,但证据表明其与独立国家联合体(CIS)地区有关。

在这起攻击中使用SWFT协议并不是个案。Match Systems发现它在DFX Finance、Deribit和AscendEX的攻击中也有所涉及。此外,还有其他共同要素将这些攻击联系在一起,包括使用Avalanche Bridge和Sinbad。这些发现加强了拉撒路组背后的这些事件的认定,以及他们所使用的工具集。

拉撒路组参与这些攻击引起了美国联邦调查局(FBI)的关注。该机构通过对区块链数据中的行为模式进行彻底分析,确定拉撒路组是2023年Atomic Wallet和Coinspaid黑客攻击的主要罪魁祸首。这一认定进一步强调了拉撒路组活动的重要性以及迫切要解决这一网络安全威胁。

作为新年前夕发生的一起事件,对Orbit Bridge的攻击标志着一个充满主要Web3协议漏洞的年份的结束。这次事件揭示了区块链生态系统中的漏洞,并凸显了实施强大的安全措施的重要性。随着加密货币领域的不断发展,行业参与者必须保持警惕,主动保护他们的数字资产。

问答专栏

问:拉撒路组是谁,他们为何构成重大威胁? 答:拉撒路组是一个臭名昭著的网络犯罪组织,以其针对包括金融行业在内的各个领域的复杂网络攻击而闻名。他们参与了2014年索尼影业黑客攻击和2017年WannaCry勒索软件攻击等重大事件。拉撒路组利用先进技术的专业知识和不断进化使他们成为网络安全领域的重大威胁。

问:个人和机构如何应对潜在的网络攻击? 答:为了保护自己免受网络攻击,个人和机构应遵循最佳实践,如使用强密码且唯一、启用双重身份验证、保持软件和系统更新,并定期备份重要数据。此外,使用强大的网络安全解决方案,如防火墙和防病毒软件,可以帮助减轻风险。了解新兴威胁并教育自己有关网络安全的最佳实践对于维护安全的数字环境至关重要。

问:金融机构和加密货币交易所应采取哪些措施来增强安全? 答:金融机构和加密货币交易所应优先考虑安全问题,通过实施严格的措施保护客户资产。这包括采用多层身份验证系统,定期进行渗透测试和安全审计,以及利用区块链等先进技术进行安全交易。与网络安全专家合作并遵守行业监管是减轻风险并在加密货币生态系统中保持信任的重要条件。

问: 这些网络攻击对加密货币市场有什么潜在影响? 答: 这些与Lazarus团伙相关的网络攻击凸显了加密货币市场存在的漏洞。此类事件可能导致投资者信心丧失,对市场情绪产生负面影响。安全漏洞也可能引发更多的监管审查,潜在导致加强行业保护的法规。然而,通过直面这些威胁,实施强大的安全措施,并树立信任和透明度的文化,加密货币市场可以更强大、更具弹性地崛起。

未来展望和建议

展望未来,加密货币行业必须应对持续存在的网络攻击威胁至关重要。面对Lazarus团伙不断扩大其影响力和能力,主动采取安全措施至关重要。以下是可以采取的一些措施:

  1. 加强网络安全措施: 投资于先进的网络安全解决方案,并持续更新安全协议,有助于阻止网络犯罪分子并保护数字资产。
  2. 合作努力: 在行业参与者、安全研究人员和执法机构之间进行信息共享和合作,有助于有效打击网络威胁。
  3. 监管框架: 制定针对加密货币领域的强大监管框架,有助于建立行业标准并强制合规,减少漏洞。
  4. 教育和意识: 通过教育倡议和宣传活动,推广网络安全意识文化,使个人能够做出明智决策,时刻保持警惕,防范潜在威胁。
  5. 重建信任: 在发生事件期间,实施透明和严格的安全实践,配备及时的应对机制,有助于恢复对加密货币市场的信任。

随着加密货币行业不断创新和成熟,安全应始终是首要任务。通过保持积极和警惕,该行业可以培育一个具有弹性的生态系统,建立信任,并为广泛采用创造道路。

参考资料:

  1. 什么是加密货币混币器,它是如何工作的?
  2. Cathie Wood的Ark Invest出售Coinbase GBTC股份以购买ProShares比特币ETF(BITO)
  3. Vitalik Buterin将上涨的交易费用归咎于Web3从去中心化的漂变
  4. 比特币价格预测:ETC Group预计到2024年底超过10万美元
  5. Orbit Chain黑客交换被盗USDT以太坊,获得1.45亿美元利润

别忘了与加密货币世界的朋友和同事分享这篇信息丰富的文章,提高他们对这些网络攻击以及强大安全措施重要性的认识。

🔐🚀保护您的数字资产,保持安全!🔐🚀