Bitget首席执行官Gracy Chen透露,与Lazarus Group有关的虚假面试骗局造成了8万美元的损失
核心要点
- 该交易所负责人表示,社会工程攻击者通过受损的媒体帐户冒充记者,以耗尽她的个人钱包 即使是大型加密货币交易所的首席执行官也难免受骗。
- 她发现了与之前的 Lazarus 活动一致的行为模式和操作特征,包括在虚假采访攻击之前针对她个人钱包的早期攻击。
- 这对交易所安全意味着什么 陈的披露具有双重性质,即个人损失

该交易所负责人表示,社会工程攻击者通过受损的媒体帐户冒充记者,以耗尽她的个人钱包
即使是大型加密货币交易所的首席执行官也难免受骗。 Bitget 的 Gracy Chen 透露,在成为伪装成记者采访的社会工程攻击的受害者后,她个人损失了约 8 万美元,该计划带有朝鲜臭名昭著的拉撒路集团的标志。
这次攻击是利用熟悉渠道的信任来进行的。黑客入侵了一家知名加密媒体的 X(推特)账户,并利用该账户冒充记者,以进行采访为幌子联系陈。
个人损失以及更大的违规行为
Chen 的 8 万美元个人钱包流失虽然令人痛苦,但与占据 Bitget 安全头条新闻的另一个数字相比,这个数字相对较小。该交易所本身遭受了一次违规,导致大约 3.875 亿美元从其冷钱包和热钱包中被盗,该金额最初估计为 3.516 亿美元,后来向上修正。
交易所级攻击并不依赖于受损的私钥。相反,攻击者使用欺骗性的交易数据来转移资金。
Bitget 指出,其价值超过 4.64 亿美元的用户保护基金是旨在吸收此类事件损失的后盾。然而,陈的个人损失不属于这一范畴。该基金覆盖的是交易所用户,而不是首席执行官自己的钱包。
陈将这两起事件与国家支持的朝鲜黑客组织拉撒路集团(Lazarus Group)划清了界限。她发现了与之前的 Lazarus 活动一致的行为模式和操作特征,包括在虚假采访攻击之前针对她个人钱包的早期攻击。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
Lazarus Group 的扩张策略
冒充记者是一个特别有效的媒介。加密货币高管习惯于媒体宣传,尤其是在市场活动期间或重大公告发布后。来自知名媒体品牌的经过验证的帐户发出的要求采访的消息,不会像随机的私信要求某人点击可疑链接那样立即触发相同的警钟。
陈指出,针对她的策略与之前针对包括 Bybit 在内的其他主要交易所所采用的策略之间存在联系。这意味着 Lazarus 特工并不是在进行孤立的攻击。他们正在开展活动,针对多个知名个人和机构,采用共享基本方法的定制方法。
这对交易所安全意味着什么
陈的披露具有双重性质,即个人损失和附近发生的大规模机构违规事件,凸显了加密货币行业解决缓慢的漏洞差距。交易所安全协议往往侧重于基础设施:冷存储、多重签名钱包、交易监控。人为层面的攻击完全在不同的维度上进行。
Bitget 的 4.64 亿美元用户保护基金是一个有意义的安全网,但尽管有现有保障措施,但仍发生了 3.875 亿美元的违规事件,这引发了人们对基金规模与预防能力之间差距的合理质疑。
陈愿意公开披露自己的损失,这在一个高管很少主动提供有关个人安全失败信息的行业中值得注意。
