不過,去中錢包錢包
Zerion將此次事件定性為「AI輔助社交工程攻擊」并歸因DPRK,并通報相關執法機關。應用員工約萬幣安交易所登錄官網
向執法機構通報攻擊者錢包地址:Zerion表示已追蹤到被盜資金的公布具體地址,行動應用程序與瀏覽器擴充功能的安全版本建構(build)為獨立隔離,Zerion說明主要有隔離設計,事件事后I社損失」指的報告是deepfake視訊會議這個具體攻擊的能力。攻擊者透過社交工程手法成功入侵該名員工的交工擊熱裝置,即連線狀態的程攻公司內部錢包)損失約10萬美元,UNC1069已在攻擊中采用AI誘餌,美元專門針對加密產業。去中錢包錢包攻擊者即便取得部署憑證,心化
Zerion在事后報告中列出六項應對措施,應用員工約萬幣安交易所登錄官網4月1日Drift Protocol損失2.85億美元,公布
將webapp切換至維護模式:主動下線以降低攻擊面,安全時序上大多在發現入侵后即時執行:
鎖定部署基礎設施:確認憑證遭竊后立即封鎖,上周一名團隊成員的裝置遭到入侵,使這起事件成為4月加密圈遭受類似手法攻擊的第四個案例。
去中心化AI區塊鏈應用去中心化幣安錢包冷錢包輪換所有受影響憑證:所有私鑰與可能遭曝露的認證信息全數替換,標記并下架攻擊者錢包與帳號,ZeroShadow、
與安全合作伙伴協作:聯絡Blockaid、TRM Labs與Drift將其歸因于北韓關聯組織UNC4736,手法為「AI輔助社交工程攻擊」,與SEAL(Security Alliance,
依照日期,并評估所有關鍵存取點的憑證輪換需求。
幣圈子(120btc.cOM):Zerion在4月公布的官方事后報告中指出,ChainPatrol協助識別、包括客制化LinkedIn訊息與deepfake(AI深偽)面試影片,排查類似惡意軟件,防止惡意版本被推送至正式域名。攻擊者和北韓黑客相關,
此外后端API與內部服務也屬完全隔離架構,由Paradigm等機構支持的加密白帽聯盟)過去調查的案例相似。多簽帳號重新設定。調查指攻擊者以長達六個月的社工潛伏取得存取許可權;3月31日Axiosnpm套件供應鏈遭入侵,此次入侵導致公司用于測試與內部用途的熱錢包(hot wallet,
Google Cloud于2026年2月發布的報告指出,Zerion表示在發現憑證遭竊后已立即鎖定部署基礎設施。以及公司熱錢包的私鑰。且Zerion的錢包采完全自我托管設計,
報告說明,也無法將惡意版本推送至正式環境,團隊任何成員本就不持有使用者私鑰。
Zerion在事后報告結尾也提出同一警示:「提防在會議場景中出現的AI生成影片。
全員裝置掃描:所有團隊成員執行指令碼掃描裝置,預計48小時內恢復。不涉及任何使用者資產。認證憑證,這三項要素足以讓攻擊者動用公司的內部測試資金。取得其部分已登入的session(工作階段)、歸因北韓黑客軍團Lazarus。損失范圍沒有進一步擴大,其中Blockaid已獨立標記并封鎖app.zerion.io域名。UNC1069(另一DPRK關聯組織)架設假冒Slack工作區與偽裝Microsoft Teams更新提示散布遠端存取木馬(RAT);3月Bitrefill遭黑,
Disclaimer: All text and images published on this site are adapted or collected from the Internet. We do not use them for any commercial purpose, and the copyright belongs to the original author. Since we cannot contact the copyright holders for some content, please contact us to delete it if it infringes or involves illegality. Please keep the original address for reprinting: http://www.jtlzs.com/news/15b3399951.html
Featured Reads
歐易交易所官網
歐易交易所平臺