中國駭客集團據稱透過供應鏈攻擊竊取 700 萬美元加密資產

iconChainthink
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
鏈上新聞顯示,一個據稱與武漢安遜科技有關的中國駭客團體,透過供應鏈攻擊盜取了價值700萬美元的加密貨幣,目標包括 Trust Wallet 等平台。該團體利用 Electron 客戶端漏洞和自動化工具,提取助記詞並掃描以太坊、BNB Chain 和 Arbitrum 上的多鏈資產。由於利潤分配糾紛,該團體計劃向當局舉報。真實資產(RWA)新聞凸顯了跨鏈生態系統中日益增長的風險。這些指控尚未得到證實,調查仍在進行中。

ChainThink 消息,3 月 17 日,據「網絡偵查研究院」公眾號披露,中國一黑客團隊因分贓糾紛發生內訌,成員公開爆料稱曾透過供應鏈攻擊盜取約 700 萬美元加密資產,目標涉及加密錢包 Trust Wallet 等平台。


根據爆料內容,該團隊以網絡安全公司「武漢安隼科技」的名義對外活動,公開業務包括漏洞挖掘、網絡攻防和安全服務,但內部實際從事加密資產竊盜等黑灰產活動。團隊成員稱,他們透過 Electron 客戶端供應鏈漏洞、插件逆向分析及自動化工具,批量獲取助記詞並掃描多鏈資產,包括 Ethereum、BNB Chain、Arbitrum 等網絡。


爆料者表示,該團隊曾開發自動化工具批量掃描助記詞資產,並透過遠端控制程式竊取錢包資料,再將資金轉移並拆分處理。相關攻擊據稱涉及 37 種代幣、多個區塊鏈網路。


此次事件曝光的導火線為內部分贓糾紛。爆料成員稱,其因收益分配不公與團隊負責人產生矛盾,在離職補償未兌現後公開相關證據,並計劃向執法機構自首。


目前相關指控尚未得到官方證實,事件細節仍有待進一步調查。業內人士指出,該事件再次凸顯加密錢包供應鏈安全與插件安全風險,以及針對高價值用戶的定向攻擊趨勢。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露