交易平台安全官警示:朝鲜黑客成加密行业最大威胁

robot
摘要生成中

【币界】8 月 13 日,某交易平台首席安全官表示,每天该交易平台都会收到大量伪造简历,他确信这些简历都是潜在的朝鲜攻击者所写。在他看来,来自朝鲜的国家级攻击者是当今加密行业公司面临的最大威胁。该安全官解释称,朝鲜攻击者在该平台八年运营历史中一直是一个问题,但最近在加密领域,他们的攻击手段有所升级。

「目前针对加密行业最大的威胁是国家级攻击者,特别是朝鲜的 Lazarus Group,」他补充道,「在过去两到三年里,他们专注于加密领域,并在行动中取得了相当成功。」他还提到,「几乎所有大型朝鲜黑客事件,都涉及一名伪装成员工的人协助实施攻击。」

朝鲜国家级攻击者还有两种常见攻击方式:在公共 NPM 库中植入恶意代码、向加密从业者发放虚假职位邀请。NPM(Node Package Manager)库或包,是开发者常用的可复用代码集合。恶意攻击者可以复制这些包,并插入一行小小的恶意代码,可能导致严重后果,同时保持原有功能。即便该恶意代码只被发现一次,它也会随着开发者在其基础上构建新功能而逐渐深入系统。为防范此类风险,该交易平台必须仔细审查每一行代码。

主要加密交易所平台会在即时通讯群组中共享安全情报,以便标记被植入恶意代码的库和朝鲜新兴攻击手段。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
社恐元宇宙vip
· 20小时前
快不敢投简历了
回复0
薛定谔的私钥vip
· 23小时前
北边的黑客真是一群狼人!
回复0
链上侦探小饼vip
· 23小时前
简历都不会写还想搞黑客?
回复0
数据酋长vip
· 23小时前
币圈玩家又得提心吊胆了
回复0
半仓就跑vip
· 23小时前
朝鲜黑客真猛啊老铁们
回复0
烧钱研究协会vip
· 23小时前
都说我钱被看穿踩雷割飞了 合着还是朝鲜搞我呗
回复0
瀑布式抄底vip
· 23小时前
里面全是内鬼能不危险?
回复0
HodlNerdvip
· 23小时前
这里的博弈论在发挥作用……拉撒路像真正的纳什均衡一样在进化
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)