Gate News сообщает, что 9 марта исследовательская организация Ctrl-Alt-Intel раскрыла информацию о группе подозреваемых хакеров, связанных с КНДР, которые осуществили атаки на платформы стейкинга, поставщиков программного обеспечения для бирж и криптовалютные биржи. Злоумышленники использовали уязвимость React2Shell (CVE-2025-55182) и полученные учетные данные доступа к AWS для проникновения в облачную среду, осуществляли обход ресурсов S3, EC2, RDS, EKS, ECR и извлекали ключи и учетные данные из Secrets Manager, Terraform-файлов, конфигураций Kubernetes и Docker-контейнеров. Исследователи сообщили, что злоумышленники скачали 5 Docker-образов и похитили исходный код, среди которых есть компоненты программного обеспечения, связанные с клиентами ChainUp. Инфраструктура атаки включает серверы в Южной Корее по адресу 64.176.226.36 и домен itemnania.com. В отчёте отмечается, что данная деятельность соответствует характеристикам атак, связанных с КНДР, однако уровень доверия к attribution средний, а источник учетных данных AWS не установлен.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Фонд Zcash выпустил Zebra 4.4.0 для устранения нескольких уязвимостей уровня консенсуса, связанных с безопасностью
По данным Zcash Foundation, Zebra 4.4.0 был выпущен недавно для устранения нескольких уязвимостей уровня консенсуса, связанных с безопасностью. Обновление устраняет уязвимости типа отказа в обслуживании, которые могли приостановить обнаружение блоков, а также ошибки в подсчёте операций подписи блоков (sigops), приводящие к разногласиям в консенсусе,
GateNews45м назад
Криптоатака на $292 миллиона в этом году выявила критические уязвимости безопасности DeFi
Согласно CoinDesk, хак на сумму $292 миллиона с начала этого года выявил существенные уязвимости безопасности в DeFi-протоколах. Инцидент побудил участников отрасли пересмотреть управление рисками и структуру рынка по мере того, как игроки традиционных финансов выходят в onchain.
Нарушение привело к более широкому
GateNews1ч назад
Предложение eCash вызывает предупреждения разработчиков из-за рисков и распределения
Разработчики и представители отрасли выразили обеспокоенность по поводу предложения eCash, связанного с Полом Сзторцем, ссылаясь на риск для пользователей, неравномерное распределение и философское противоречие как ключевые проблемы.
Предложение охарактеризовали как вносящее опасные элементы, из‑за чего требуется осторожность в криптовалютном со
CryptoFrontier3ч назад
Пользователи Wasabi Protocol теперь могут безопасно вывести оставшиеся средства
В официальном заявлении Wasabi Protocol в X говорится, что пользователи теперь могут безопасно взаимодействовать с его смарт-контрактами и вывести оставшиеся средства. Команда работает над расследованием инцидента, но пока не раскрыла дополнительных подробностей, заявив, что дальнейшие обновления будут опубликованы с
GateNews3ч назад
Purrlend теряет 1,52 млн долларов на HyperEVM и MegaETH после компрометации 2/3 мультисиг-кошелька
По данным ChainCatcher, Purrlend столкнулся с нарушением безопасности на HyperEVM и MegaETH 3 мая, потеряв примерно $1,52 миллиона. Злоумышленники скомпрометировали командный мультисиг-кошелёк 2/3 и выдали себе разрешение BRIDGE_ROLE, используя его для чеканки обеспеченных необеспеченных токенов pUSDm и pUSDC, которые были
GateNews5ч назад