14亿美元盗币案幕后:黑客开发者电脑被"抓包",内部运作细节首次曝光

【币界】网络安全公司Hudson Rock最近干了件挺有意思的事儿——他们在分析一份恶意软件日志时,意外撞见了个大料。

事情是这样的:研究人员在翻看LummaC2信息窃取程序的记录时,发现有台被感染的电脑不太对劲。这设备的主人?很可能就是那个帮朝鲜官方黑客组织写恶意代码的程序员。更劲爆的是,这台机器曾经被用来搭建今年2月某头部交易所被盗14亿美元那起案子的攻击架构。

深挖下去发现,这台电脑里存的登录凭据,跟攻击前注册的那些山寨交易所域名能对上号。硬件配置倒是挺舍得花钱——装了Visual Studio、Enigma Protector这类专业开发工具,还有Astrill VPN、Slack、Telegram一堆通信软件。

从浏览记录看,攻击者为了搞钓鱼,专门买了域名,还准备了假的Zoom安装包做诱饵。这次曝光算是难得让外界看到,这些国家级黑客团队内部是怎么共享资源、协同作案的。基本可以确认,那起巨额失窃案背后,是个分工明确的专业团队在操盘。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
归零冲锋队长vip
· 8小时前
我操,这黑客哥们儿比我还会花钱,专业工具一套套的,我倒好天天想着怎么用免费软件抄底。 这反向指标一出,大交易所就该赶紧检查自己的防线了,不然下一个14亿就轮到谁了。 朝鲜那边写恶意代码赚的钱,怕是比我一年交易盈利都多... 电脑被抓包这事儿,说明越高级的黑客也逃不过被摄像头照亮的宿命,这给了我莫名的慰藉。 这哥们儿用Astrill VPN还被逮到了,我特么用梯子还天天被割... 真就一条链牵出半个黑产,Hudson Rock这调查能力是真的,比我看盘还敏锐。
回复0
DAO研究员vip
· 12-06 01:19
从数据表现来看,这起14亿美元盗币案的溯源价值远超预期——Hudson Rock无意中捕获的不仅是攻击者身份,更是整个黑产运作的治理链条暴露时刻。 值得注意的是,LummaC2日志中的凭据对接山寨域名这一细节,实际反映了高度组织化的分工体系,这与某些DAO的权限管理机制存在异曲同工之妙——都涉及身份认证与访问控制的经济学博弈。 换句话说,朝鲜黑客组织的运作模式某种程度上就是一个非法的"攻击DAO",只不过激励机制彻底反向而已。
回复0
链游韭菜王vip
· 12-05 15:47
卧槽这黑客也太嚣张了,直接在自己电脑上存登录信息...这不是自己把证据往外交么 人傻钱多是真的,14亿都能盗出来结果被这样逮住 朝鲜黑客就这水平?搁这儿给我们表演什么呢 这下Hudson Rock可火了,等于直接破了大案 话说这哥们用的开发工具竟然这么齐全,怪不得能写出那么复杂的恶意代码 感觉朝鲜黑客组织内部管理也不咋滴,让程序员这么乱搞... 不过话又说回来,能盗14亿确实有两把刷子,就是反侦察能力差了点 这下子又有一堆币要砸盘了吧,交易所安全这事儿真是笑话
回复0
灰度搬砖工vip
· 12-05 15:47
卧槽,这黑客哥们儿也太粗心了,竟然被自己的肉鸡反向锤了 14亿美金啊,就这么被扒出来了?朝鲜那边得多生气 这下好玩了,直接锁定具体人物,Hudson Rock这波简直是CSI既视感 真敢花钱配置啊,什么Enigma Protector都上了,还不是社死的命 我就说为啥币圈防不住这帮人,原来根子在这儿 这种低级失误也能干出14亿的案子?怎么感觉越来越离谱了 VPN都用了还是栽了,说明什么?人外有人吧 不行得赶紧检查钱包,这帮人真的在身边 Hudson Rock就靠这个扳回一城了,网安部门呢
回复0
bridgeOopsvip
· 12-05 15:46
卧槽,朝鲜黑客的电脑被破译了?这也太离谱,感觉像在看谍报片啊 话说这哥们儿用的开发工具都是大厂专业级的,14亿美元的大案子就这么搁这儿被翻出来了 搁这儿研究恶意软件日志,结果直接抓到幕后主谋,Hudson Rock这波可以啊 这要是真的,安全圈得炸了,朝鲜黑客组织的流程这么随意吗 不得不说山寨交易所域名居然能和登录凭据对上号,这黑客组织的操安意识真的一言难尽
回复0
RektRecordervip
· 12-05 15:31
卧槽,朝鲜黑客这么菜吗?用自己的设备写恶意代码还不装X VPN,真把自己暴露得干干净净。 14亿没了就这?感觉哪个中二少年都能做得更隐蔽。 黑客开发者配置这么专业,结果还是被逮到了,说明什么呢... 这就是为什么我从不碰中心化交易所,麻了。 人傻钱多?居然敢直接用自己电脑操作这种大案子。 Hudson Rock这次立功了啊,这料够炸一阵子的。 想象一下那黑客看到曝光新闻时的表情,哈哈... 再离谱的手段最后都逃不过被扒,区块链永不忘记。
回复0
  • 热门 Gate Fun查看更多
  • 市值:$3537.93持有人数:1
    0.00%
  • 市值:$3534.48持有人数:1
    0.00%
  • 市值:$3527.58持有人数:1
    0.00%
  • 市值:$3531.03持有人数:1
    0.00%
  • 市值:$3544.82持有人数:1
    0.00%
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)