交易平台安全官警示:朝鮮黑客成加密行業最大威脅

robot
摘要生成中

【幣界】8 月 13 日,某交易平台首席安全官表示,每天該交易平台都會收到大量僞造簡歷,他確信這些簡歷都是潛在的朝鮮攻擊者所寫。在他看來,來自朝鮮的國家級攻擊者是當今加密行業公司面臨的最大威脅。該安全官解釋稱,朝鮮攻擊者在該平台八年運營歷史中一直是一個問題,但最近在加密領域,他們的攻擊手段有所升級。

「目前針對加密行業最大的威脅是國家級攻擊者,特別是朝鮮的 Lazarus Group,」他補充道,「在過去兩到三年裏,他們專注於加密領域,並在行動中取得了相當成功。」他還提到,「幾乎所有大型朝鮮黑客事件,都涉及一名僞裝成員工的人協助實施攻擊。」

朝鮮國家級攻擊者還有兩種常見攻擊方式:在公共 NPM 庫中植入惡意代碼、向加密從業者發放虛假職位邀請。NPM(Node Package Manager)庫或包,是開發者常用的可復用代碼集合。惡意攻擊者可以復制這些包,並插入一行小小的惡意代碼,可能導致嚴重後果,同時保持原有功能。即便該惡意代碼只被發現一次,它也會隨着開發者在其基礎上構建新功能而逐漸深入系統。爲防範此類風險,該交易平台必須仔細審查每一行代碼。

主要加密交易所平台會在即時通訊羣組中共享安全情報,以便標記被植入惡意代碼的庫和朝鮮新興攻擊手段。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
社恐元宇宙vip
· 08-13 17:41
快不敢投简历了
回復0
薛定谔的私钥vip
· 08-13 14:30
北边的黑客真是一群狼人!
回復0
链上侦探小饼vip
· 08-13 14:28
简历都不会写还想搞黑客?
回復0
数据酋长vip
· 08-13 14:28
币圈玩家又得提心吊胆了
回復0
半仓就跑vip
· 08-13 14:27
朝鲜黑客真猛啊老铁们
回復0
烧钱研究协会vip
· 08-13 14:09
都说我钱被看穿踩雷割飞了 合着还是朝鲜搞我呗
回復0
瀑布式抄底vip
· 08-13 14:03
里面全是内鬼能不危险?
回復0
HodlNerdvip
· 08-13 14:02
这里的博弈论在发挥作用……拉撒路像真正的纳什均衡一样在进化
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)