Phemex交易所遭黑客攻击,疑似朝鲜黑客卷走近百万美元
内容提要:多位区块链安全专家怀疑,对Phemex交易所实施攻击、盗走近百万美元的黑客可能来自朝鲜。周四,Phemex交易所遭黑客侵入,损失超7000万美元的各种加密货币。事件发生后,交易所暂停了提现业务。Phemex CEO 费德里科·瓦里奥拉在X平台上表示,正在调查热钱包问题,但冷钱包安全。MetaMask的首席安全研究员泰勒·莫纳汉分析称,黑客首先转走高价值资产如BTC、ETH、SOL等,然后将USDC和USDT等稳定币迅速换成ETH以避免被冻结。随后,黑客也转走了价值较低的代币。专家认为,这些操作显示出黑客的高超技巧,但指控朝鲜黑客参与尚无实锤证据。
多位区块链安全专家表示,对Phemex加密货币交易所下手、卷走近百万美元的黑客,可能来自朝鲜。

周四,这家总部在新加坡的交易所遭黑客入侵,价值超7000万美元的各种加密货币被盗走。
周四早些时候,几家区块链安全公司发现可疑活动并发出警报,之后,这家新加坡交易所就暂停了提现业务。当时已经有大约3000万美元被盗走,不过看样子攻击还在继续,更多的代币也被偷走了。
Phemex的首席执行官费德里科·瓦里奥拉在X平台(以前叫推特)上说:“我们正在调查一个热钱包出问题的报告,大家放心,冷钱包是安全的,每个人都能查到。很快会再发布更多消息。” 这次攻击和其他一些知名加密货币交易所被盗的情况,套路看起来差不多。
MetaMask的首席安全研究员泰勒·莫纳汉告诉区块链新闻媒体:“每次盗窃或者诈骗,在区块链上都有自己独特的表现,能让你知道不少事儿,比如可能发生了什么,牵涉到多少人,还能看出搞破坏的人经验多不多。就这次来说,我们看到大量不同的资产,同时在好多条链上被转走。这些代币马上就被换成原生资产,先从能冻结的稳定币开始,然后按价值高低依次来。” 跟很多攻击一样,黑客一开始好像就盯着值钱的资产,像基础层代币,攻击刚开始就转走了比特币(BTC)、以太坊(ETH)和索拉纳(SOL),还有稳定币。特别要提的是,黑客很快把几百万被盗的美元硬币(USDC)和泰达币(USDT)换成了以太坊,因为USDC和USDT能被冻结。
时间一长,黑客好像又盯上了没那么出名的代币。比如说,最后三笔交易,转走了价值1000美元的ARPA、997美元的ZRC和1020美元的NKN。不过,几百种不同的代币都被盗了。据Arkham分析,黑客基本上是把能拿的都拿走了,经常就给交易所的钱包里留下几分钱价值的小众山寨币。
莫纳汉说:“这些攻击都是同时发生的,但不是按程序设定好的。资产被手动转到新地址去兑换,换完再转到另一个新地址。然后这些资产就放在那儿,等真正洗钱的人下周或者下个月来处理。” 莫纳汉还说,因为交易数量多,而且攻击涉及好多不同的区块链,所以干这事儿的,很可能是“一帮老手”。 需要指出,毫无根据就说朝鲜黑客是幕后黑手,这种说法没有实锤。这样的指责常常带着政治偏见和无端猜测。对于网络安全事件,国际社会应该依据客观事实和确凿证据来确定责任方。
- 相关话题
-
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- WazirX遭2.3亿美元黑客攻击,假冒赔偿邮件猖獗
- DEXX遭黑客攻击,两日转走超1500ETH至Tornado Cash
- 币圈新人指南:投资比特币以太坊,谨防小交易所与合约风险
- ZKsync空投事件:用户k1z4通过空投耕作获利百万美元
- WazirX交易所漏洞事件中的$FLOKI应对措施
- 门头沟BTC赔付进展:56,452.9枚已转入交易所
- 慢雾创始人揭露Monoswap黑客事件幕后黑手及安全建议
- $SHIB的百万美元梦想是否仍在?
- 加密交易所拔网线现象及应对策略
- 过完年首个跑路瓜:野鸡交易所flower所消失,警惕投资陷阱
- 交易所盘前交易热潮:SCR套利机会涌现,但需注意风险与成本考量
- 相关资讯
-
加密货币交易所WazirX遭遇23亿美元黑客攻击 疑朝鲜黑客组织Lazarus Group所为
BingX 交易所确认遭遇黑客攻击!暂停充值和提现,损失超过 2700 万美元。
Mt.Gox疑似再遭黑客攻击,大量债权人账户出现异常登录,官网陷入瘫痪。
HYPE单日暴跌超20%,疑似朝鲜黑客瞄准Hyperliquid引关注
印度交易所WazirX遭黑客攻击,损失2.3亿美元,多种代币暴跌超10%!
CoinsPaid遭朝鲜黑客攻击:揭秘假招聘、贿赂与操纵内幕
姆巴佩X账号遭黑客攻击发布迷因币$MBAPPE:有人8秒内获利700倍,也有人亏损百万美元
印度加密货币交易所WazirX遭黑客攻击,损失高达2.3亿美元
io.net遭黑客攻击,官网数据被篡改,$IO空投延期
比特币核心开发者遭黑客攻击,损失216枚BTC,FBI介入调查
- 猜你喜欢