扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Lazarus黑客组织一年内两次重创交易所,14亿美元是怎么被偷走的?

robot
摘要生成中

【比推】韩国网安公司 AhnLab 最新发的安全报告里,把 Lazarus 这个朝鲜黑客团伙列为去年最活跃的攻击者。

他们的招数其实不复杂——钓鱼邮件。伪装成什么讲座邀请、面试通知之类的,你一点开附件就中招了。听起来老套,但就是有效。

最狠的是今年 2 月 21 号那次。某家头部交易所被黑,直接损失 14 亿美元。没错,14 亿。另外韩国交易所 Upbit 最近也被薅走 3000 万美元。这两起案子,Lazarus 都是头号嫌疑人。

报告里给的防护建议挺实在:

  • 企业要搞多层防护,别指望一道墙就能挡住
  • 定期查漏洞、打补丁,别偷懒
  • 员工安全培训得跟上,毕竟人是最大的漏洞

普通用户的话:

  • 多因子认证必须开
  • 不明链接和附件别乱点
  • 少在社交平台晒隐私信息
  • 下东西只走官方渠道

AhnLab 还提了个更麻烦的趋势——随着 AI 工具越来越普及,黑客生成钓鱼内容的成本降到零了。以后那些假邮件、假网页、深度伪造视频,可能真假难辨。

所以结论就一句话:别觉得自己不会中招。Lazarus 能偷走 14 亿美元,说明再大的平台都可能翻车,更别说个人用户了。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
NotGonnaMakeItvip
· 20小时前
钓鱼邮件都2024年了还在用?交易所的安全团队是睡着了吗 --- 14亿就这么没了,我的零头都没了 --- 说到底还是人的问题,再多防护也挡不住点错链接的傻子 --- Lazarus真就把交易所当自动提款机,这得多嚣张啊 --- 多层防护、打补丁、搞培训,听着简单做起来各个交易所都偷懒,活该 --- 3000万还是小数字吗,这帮黑客是真狠 --- 钓鱼邮件这招烂到爆还管用,说明咱们这圈子防御意识就这水平呗 --- 为什么交易所不直接禁用邮件附件,非得整那么复杂 --- 14亿啊哥们,我得赚多久才能挣到这个数字的零头 --- Lazarus:为什么你们总是给我送钱,这谁能受得了
回复0
MeaninglessGweivip
· 20小时前
14亿就这么没了,离谱 钓鱼邮件都2024年了还能成功?交易所的安全这么拉吗 Lazarus真的绝了,这操作堪称艺术 员工培训真的很关键,人确实是最薄弱的环节 怎么还有人点这种可疑附件啊 多层防护说得轻松,真正执行起来成本贼高 卧槽,这规模的盗窃案竟然还没人能阻止 朝鲜黑客太猖狂了,各交易所得认真对待 钓鱼邮件成功率这么高说明什么呢
回复0
GasFeeGazervip
· 20小时前
14亿就这么没了,离谱 --- 又是钓鱼邮件?交易所安保真的该反思下了 --- 员工培训这块确实是短板,多少大事故都是人祸 --- Lazarus这帮子还在活跃,感觉永远抓不完 --- 多层防护讲了这么多年,还是有人只搭一道墙 --- 3000万美元没了也没啥新闻了,这行见多了 --- 补丁都不打还敢做交易所?醒醒吧各位 --- 人真的是最大漏洞,这话没毛病 --- 一年两次重创,说明过去几年的防护都是摆设 --- 钓鱼邮件这招老掉牙了怎么还这么好用啊
回复0
ApeShotFirstvip
· 20小时前
14亿就这么没了?我天哪,钓鱼邮件都2024年了还这么猛
回复0
分叉小王子vip
· 20小时前
14亿就这么没了?交易所的安全团队是干啥呢 --- 钓鱼邮件都能得手,说白了还是员工没防范意识吧 --- Lazarus真狠,朝鲜黑客团伙不是闹着玩的 --- 多层防护这事儿说得容易,真正用心做的交易所能有几个 --- 3000万都不算啥了,14亿才是真正的大出血 --- 看起来再大的交易所也防不住,钱包还是自己管比较心安 --- 人是最大的漏洞这句话戳心了,再强的防火墙也挡不住一个不小心的员工 --- 怎么感觉每次都是交易所被薅走天文数字,该反思一下运维策略了 --- 就这么点手段就能偷走14亿,感觉cex的安保水平确实该升级了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)