Crypto Prices

BitMEX paljastaa haavoittuvuuksia Lazarus Groupin operatiivisessa turvallisuudessa

31 toukokuun, 2025

BitMEXin Tutkimus Haavoittuvuuksista

BitMEXin kryptovaluuttapörssin turvallisuustiimi on löytänyt merkittäviä haavoittuvuuksia Lazarus Groupin operatiivisessa turvallisuudessa. Tämä ryhmä on Pohjois-Korean (DPRK) hallituksen tukema kyberrikollisverkosto.

Havaintojen Taustat

Havainto syntyi vastatoimintatutkimuksen jälkeen, jossa paljastui IP-osoitteita, tietokantoja sekä seurantamenetelmiä, joita hakkereiden ryhmä käytti. Pörssin turvallisuustutkijat arvioivat, että on todennäköistä, että ainakin yksi hakkeroija paljasti vahingossa todellisen IP-osoitteensa, joka osoitti hakkeroivan tahon olevan Jiaxingissa, Kiinassa.

Supabase-tietokannan Hyödyntäminen

BitMEXin tutkijat ilmensivät päässeensä käyttämään Supabase-tietokannan instanssia, joka on alustana helppokäyttöinen tietokantojen käyttöönottoon yksinkertaisilla rajapinnoilla sovelluksille, ja jota hakkeriryhmä oli hyödyntänyt.

Analyysin Tulokset

Raportin mukaan analyysi toi esiin epäsymmetriaa ryhmän matalataitoisten sosiaalisen manipuloinnin tiimien ja korkean teknologian hakkereiden kehittämän monimutkaisen koodin hyödyntämisen välillä.

Tämä epäsymmetria viittaa siihen, että Pohjois-Korean valtiollisesti liittynyt hakkeriorganisaatio on jakautunut erillisiin alaryhmiin, joilla on vaihtelevaa uhkakykyä. Nämä alaryhmät tekevät yhteistyötä käyttäjien petkuttamiseksi, BitMEXin tiimi tulee kertomaan.

Uusimmat käyttäjältä Blog

DegenIn: Sosiaalisen median kehitys kryptovaluutoissa

Sosiaalisen median vaikutus kryptovaluuttoihin Sosiaalinen media on merkittävästi vaikuttanut monien kryptovaluuttaprojektien menestykseen. Kaikki alkoi vuonna 2010, kun Laszlo Hanyecz julkaisi Bitcoin Talk -foorumilla viestin, jossa hän kertoi ostaneensa kaksi Papa John’s -pizzaa

Ripple CTO: ’XRP:llä tuettu’ -käsitettä ei ole olemassa

David Schwartz ja XRP David Schwartz, Ripple-yrityksen teknologiajohtaja, on todennut, että käsitettä ”XRP:llä tuettu” ei ole olemassa. Tämä kommentti esitettiin Bitcoinia käsittelevän keskustelun yhteydessä, ja sillä pyritään erottamaan Ripple-johtajat laajemmasta XRP-yhteisöstä. Schwartz