Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenli {cüzdan}, Kuzey Koreli TraderTraitor Hacker’ları Bybit Heist’de 1.5 milyar dolar çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenli {cüzdan}, Kuzey Koreli TraderTraitor Hacker’ları Bybit Heist’de 1.5 milyar dolar çaldı

GenelSiber Güvenlik

Güvenli {cüzdan}, Kuzey Koreli TraderTraitor Hacker’ları Bybit Heist’de 1.5 milyar dolar çaldı

teknomers
Son güncelleme: 7 Mart 2025 09:24
teknomers
Paylaş
Paylaş


07 Mart 2025Ravie LakshmananGüvenlik ihlali / kripto para birimi

Güvenli {cüzdan}, Bybit’in 1,5 milyar dolarlık kripto soygununa yol açan siber güvenlik olayının, “son derece sofistike, devlet destekli bir saldırı” olduğunu, Hack’in arkasındaki Kuzey Kore tehdit aktörlerinin, soruşturma çabalarını engellemek için kötü niyetli faaliyetin izlerini silmek için adımlar attığını ortaya koydu.

. Çok Özel (MultiSig) PlatformuAdli bir soruşturma yapmak için Google Cloud Mantiant’ta ipi çeken saldırının, Jade Sleet, Pukchong ve UNC4899 olarak da bilinen TraderTraitor adlı bir hack grubunun çalışması olduğunu söyledi.

“Saldırı, güvenli bir {cüzdan} geliştiricinin dizüstü bilgisayarının (‘geliştirici1’) uzlaşmasını ve AWS oturumu belirteçlerinin çok faktörlü kimlik doğrulama (‘MFA’) kontrollerini atlamaya başladı.” söz konusu. Diyerek şöyle devam etti: “Bu geliştirici, görevlerini yerine getirmek için daha yüksek erişime sahip olan çok az personelden biriydi.”

Daha ileri analizler, tehdit aktörlerinin 4 Şubat 2025’te, bireyin sosyal mühendislik saldırısı yoluyla muhtemelen “MC tabanlı Stock-Invest-Simulator-Main” adlı bir Docker projesini indirdiği zaman geliştiricinin Apple MacOS makinesine girdiğini belirledi. Proje “GetStockPrice[.]com “Bu iki gün önce Namecheap’te kayıtlı.

Bu, tüccar aktörlerinin kripto para birimi değişim geliştiricilerini, bir Docker projesinin telgrafla yaklaştıktan sonra sorun gidermesine yardımcı olmaları için kandırdığını gösteren önceki kanıtlardır. Docker Projesi, Plottwist adında kalıcı uzaktan erişimi sağlayan bir sonraki aşamalı bir yük bırakacak şekilde yapılandırılmıştır.

Safe {cüzdan} ‘ın “saldırgan kötü amaçlı yazılımlarını kaldırdı ve soruşturma çabalarını engellemek için Bash tarihini temizledi” dediği gibi, aynı modus operandi’nin en son saldırılarda istihdam edilip edilmeyeceği açık değil.

Nihayetinde, iş istasyonuna dağıtılan kötü amaçlı yazılımların, şirketin Amazon Web Hizmetleri (AWS) ortamının keşiflerini yürütmek ve Radar’ın altında uçmak için geliştiricinin programı ile uyumlu kendi eylemlerini gerçekleştirmek için aktif AWS kullanıcı oturumlarını ele geçirdiği söylenir.

“Saldırganın geliştirici1’in AWS hesabının kullanımı,#kali.2024 dağıtım içeren kullanıcı ajanı dizeleriyle ExpressVPN IP adreslerinden kaynaklandı.” Dedi. “Bu kullanıcı ajanı dizesi, saldırı güvenlik uygulayıcıları için tasarlanmış Kali Linux’un kullanımını gösteriyor.”

Saldırganlar ayrıca açık kaynaklı efsanevi çerçevenin konuşlandırılması ve 19-21 Şubat 2025 arasında iki günlük bir süre için SAFE {cüzdan} web sitesine kötü niyetli JavaScript kodu enjekte ettiği gözlemlenmiştir.

Bybit CEO’su Ben Zhou, güncelleme Bu haftanın başlarında paylaşılan, çalınan fonların% 77’sinden fazlasının izlenebilir kaldığını ve% 20’sinin karanlık olduğunu ve% 3’ünün donduğunu söyledi. Mantle, Paraswap ve Zachxbt dahil 11 partiye varlıkları dondurmasına yardımcı olduğu için kredi verdi. Yaklaşık% 83 (417.348 ETH) Bitcoin’e dönüştürüldü ve 6.954 cüzdana dağıtıldı.

Hack’in ardından 2025, kripto para birimi soygunları için rekor bir yıl için yolda, Web3 projeleri zaten sadece ilk iki ayda şaşırtıcı bir 1.6 milyar dolar kaybediyor, geçen yıl bu kez 200 milyon $ ‘dan 8 kat artış. veri Blockchain güvenlik platformundan immünef.

“Son saldırı, tehdit aktörlerinin ve vurguların gelişen sofistike olmasının altını çiziyor Web3 güvenliğinde kritik güvenlik açıkları“Şirket dedi.”

“İmzaladığınız işlemin amaçlanan sonuçla sonuçlanacağını doğrulamak, Web3’teki en büyük güvenlik zorluklarından biri olmaya devam ediyor ve bu sadece bir kullanıcı ve eğitim sorunu değil, kolektif eylem gerektiren endüstri çapında bir konudur.”



siber-2

BTC-e Kripto Borsasının Rus Operatörü Kara Para Aklama Suçunu İtiraf Etti
Wazuh ile Regülasyonlara Uyum Sağlama
Jetpack Joyride 2’ye Sonsuz Mod Geliyor
En yeni 24 çekirdekli Intel Xeon W7-3455, ilk testte yalnızca 24 çekirdekli Threadripper Pro 5965WX’e değil, aynı zamanda 16 çekirdekli Ryzen 9 7950X’e de yenildi.
League of Legends yama notları: 12.21, K’Sante ve daha fazla Blitz nerf ekler
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBybitÇaldıCüzdanDolarFidye Yazılımları Kötü YazılımGüvenlihacker haberleriHackerlarıhacking newsHeistdeKoreliKuzeyMilyarnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTraderTraitorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Maskeli kişinin Oregon Tesla bayisine Molotov kokteylleri attığı iddia ediliyor
Sonraki Makale Openai’nin uzman seviyesi AI ajanları için ayda 20.000 dolara kadar ücret alabileceği bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?