Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Safe {Wallet} confirma que los hackers comerciantes norcoreanos robaron $ 1.5 mil millones en bybit.
  • Tecnología

Safe {Wallet} confirma que los hackers comerciantes norcoreanos robaron $ 1.5 mil millones en bybit.

teknomers 7 de Mart de 2025 (Last updated: 7 de Mart de 2025) 4 minutes read
Safe {Wallet} confirma que los hackers comerciantes norcoreanos robaron $


07 de marzo de 2025Ravie LakshmananViolación de seguridad / criptomoneda

Safe {Wallet} ha revelado que el incidente de seguridad cibernética que condujo al Bybit de $ 1.5 mil millones criptografía es un “ataque altamente sofisticado y patrocinado por el estado”, afirmando que los actores de amenaza de Corea del Norte detrás del hack tomaron medidas para borrar trazas de la actividad maliciosa en un esfuerzo por obstaculizar los esfuerzos de investigación.

El plataforma de firma múltiple (multisig)que ha acorralado a Google Cloud Mandiant para realizar una investigación forense, dijo que el ataque es el trabajo de un grupo de piratería denominado comerciante, que también se conoce como Jade Sleet, Pukchong y UNC4899.

“El ataque implicó el compromiso de una computadora portátil de desarrollador (‘desarrollador1’) y el secuestro de tokens de sesión de AWS para evitar la autenticación multifactor (‘MFA’),” TI ” dicho. “Este desarrollador fue uno de los pocos personal que tenía mayor acceso para cumplir con sus funciones”.

Ciberseguridad

Un análisis posterior ha determinado que los actores de amenaza irrumpieron en la máquina Apple MacOS del desarrollador el 4 de febrero de 2025, cuando el individuo descargó un proyecto Docker llamado “MC basado-stock-simulator-main” probablemente a través de un ataque de ingeniería social. El proyecto se comunicó con un dominio “GetstockPrice[.]com “que se registró en Namecheap dos días antes.

Esta es una evidencia previa que indica que los actores de los comerciantes han engañado a los desarrolladores de intercambio de criptomonedas para que ayuden a solucionar un proyecto de Docker después de acercarse a ellos a través de Telegram. El proyecto Docker está configurado para soltar una carga útil de la próxima etapa llamada Plottwist que permite un acceso remoto persistente.

No está claro si se empleó el mismo modus operandi en los últimos ataques, ya que Safe {Wallet} dijo “el atacante eliminó su malware y despejó la historia de Bash en un esfuerzo por frustrar los esfuerzos de investigación”.

En última instancia, se dice que el malware implementado en la estación de trabajo se ha utilizado para llevar a cabo el reconocimiento del entorno de servicios web de Amazon (AWS) de la compañía y secuestrar sesiones activas de usuarios de AWS para realizar sus propias acciones que se alinean con el horario del desarrollador en un intento de volar bajo el radar.

“El uso del atacante de la cuenta AWS de Developer1 se originó en las direcciones IP de ExpressVPN con cadenas de agentes de usuario que contienen distribución#kali.2024”, dijo. “Esta cadena de agente de usuario indica el uso de Kali Linux que está diseñado para profesionales de seguridad ofensivos”.

También se ha observado que los atacantes implementan el marco mítico de código abierto, así como inyectando un código de JavaScript malicioso en el sitio web Safe {Wallet} durante un período de dos días entre el 19 y el 21 de febrero de 2025.

CEO de Bybit Ben Zhou, en un actualizar Compartido a principios de esta semana, dijo que más del 77% de los fondos robados siguen siendo rastreables, y que el 20% se ha oscurecido y el 3% se ha congelado. Acreditó a 11 fiestas, incluidas Mantle, Paraswap y Zachxbt, por ayudarlo a congelar los activos. Alrededor del 83% (417,348 ETH) se ha convertido en Bitcoin, distribuyéndolo en 6,954 billeteras.

Ciberseguridad

A raíz del hack, 2025 está en camino de un año récord para los atracones de criptomonedas, con proyectos de Web3 que ya están perdiendo la asombrosa cantidad de $ 1.6 mil millones en los primeros dos meses, un aumento de 8x de los $ 200 millones esta vez el año pasado, según datos de la plataforma de seguridad de blockchain inmunefi.

“El ataque reciente subraya la sofisticación en evolución de los actores y destacados de las amenazas Vulnerabilidades críticas en la seguridad web3“La compañía dijo”.

“Verificar que la transacción que está firmando resultará en el resultado previsto seguirá siendo uno de los mayores desafíos de seguridad en Web3, y esto no es solo un problema de usuario y educación, es un problema de toda la industria que exige una acción colectiva”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Skimama Monique enfatiza: ‘Mike mantuvo trago cerca de la habitación del hotel’
Next: Revisión: Monde ofo :: Flamingo Tower

Related Stories

Altavoz Google Home: precio, fecha de lanzamiento y características técnicas
  • Tecnología

Altavoz Google Home: precio, fecha de lanzamiento y características técnicas del nuevo altavoz conectado bajo Gemini

teknomers 17 de Haziran de 2026
Venta de Verano GEEKOM: el mini PC A5 Pro a
  • Tecnología

Venta de Verano GEEKOM: el mini PC A5 Pro a 374 €, más barato que el Prime Day

teknomers 17 de Haziran de 2026
Los 5 mejores programas de contabilidad en 2026
  • Tecnología

Los 5 mejores programas de contabilidad en 2026

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Tenis de la reina: Arthur Fery de Gran Bretaña avanza a los cuartos de final del HSBC Championships

teknomers 17 de Haziran de 2026
  • General

Proverbio Africano del Día: ‘Si Crees que Eres Demasiado Pequeño para Hacer una Diferencia, Intenta Pasar la Noche con un Mosquito’ enseña una poderosa lección profesional a los jóvenes de la Generación Z, estudiantes y aquellos que se atreven a soñar en grande en Teknomers.

teknomers 17 de Haziran de 2026
  • Cultura

«No tienen derecho al error»: en NRJ, la complicada sucesión de Camille Combal

teknomers 17 de Haziran de 2026
  • Finanzas

«Hasta veinte minutos en coche para llegar» : tras los desiertos médicos, el espectro de los desiertos farmacéuticos.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.