
朝鲜黑客又下一城,Kelp DAO遭遇今年最大黑客攻击,2.9亿美元人间蒸发
Kelp DAO 重要的基础设施提供方,LayerZero 团队在社交平台 X 上公开表态,认为这起有组织、有预谋的盗窃行为与朝鲜方面有着直接联系。

Kelp DAO 重要的基础设施提供方,LayerZero 团队在社交平台 X 上公开表态,认为这起有组织、有预谋的盗窃行为与朝鲜方面有着直接联系。

最近一段在 X 平台上引发轰动的面试录像显示,最有效的背景调查方案,可能并非来自复杂的算法,而是对政治恐惧的直接试探。

Axios 是目前 JavaScript 生态系统中最流行的库之一,每周下载量以千万计,数百万个应用程序和企业级软件依赖它进行 API 请求和数据交互。攻击者在周一晚间成功接管了该包的发布权限,并迅速推送了一个植入了后门的版本。

早在2019年,美国和联合国的国家安全官员就曾指出,从这些关联黑客组织窃取的资金被用于支持朝鲜的核武器和导弹计划。

该平台补充说,将动用储备资产赔偿用户资产损失,并保证客户不会遭受任何个人损失。Upbit尚未披露攻击详情及攻击入口点。

美国司法部表示,这些行动影响了136家美国公司,并为金正恩政权带来了220万美元的收入。

朝鲜通过入侵海外虚拟资产运营商窃取加密货币,自去年1月以来累计达4万亿韩元,通过中国、柬埔寨等地的海外经纪人洗钱套现。

该计划依赖朝鲜人使用虚假身份、简历和工作经历来获取就业机会,为朝鲜政权赚钱,并允许工人窃取其所在公司的数据,然后进行勒索。

这款手机外观与普通设备无异,但却向用户发出禁止使用韩国俚语的警告,并自动将“韩国”一词更正为“傀儡国家” 。

趋势科技研究发现,俄罗斯境内有多个 IP 地址段被用于与朝鲜勾结的网络犯罪活动。这些活动与一系列与 Void Dokkaebi 入侵套件(也称为 Famous Chollima)相关的攻击活动有关。