Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Bitget CEO陳姝(Gracy Chen)遭假記者採訪詐騙 個人錢包損失8萬美元

智慧型手機螢幕顯示假冒的採訪邀約訊息 / TokenPost.ai

加密貨幣交易所Bitget執行長陳姝(Gracy Chen)表示,她因一場利用假記者採訪的社會工程攻擊,導致個人錢包損失約8萬美元(約新台幣250萬元)。攻擊者事先入侵一家知名加密貨幣媒體的X帳號,冒充該媒體記者向陳姝提出採訪邀請,藉此展開攻擊。

相關內容由加密貨幣媒體Crypto Briefing報導。陳姝認為,這次攻擊手法與北韓相關駭客組織Lazarus Group過去慣用的手法相似,但目前尚未有獨立技術分析證實兩者存在直接關聯。

這次攻擊的特點在於,攻擊者並未採用隨機發送釣魚連結的常見手法,而是借助熟悉的媒體帳號與看似真實的採訪邀約,降低受害者的戒心。這也顯示即便是對安全風險較有警覺的交易所高層,一旦攻擊者利用既有信任關係下手,仍可能成為目標。

社會工程攻擊與單純針對系統漏洞的攻擊不同,主要利用人的信任心理與行為慣性。攻擊者藉媒體帳號與記者身分,讓整個流程看起來就像正常的採訪邀約,藉此誘導受害者一步步做出回應。

外界分析指出,與Lazarus Group有關聯的「Contagious Interview」攻擊行動,過去常透過假求職面試網站、含惡意程式碼的程式庫,以及在視訊面試過程中刻意製造的錯誤訊息來遂行攻擊。受害者往往被誘導以「修復鏡頭故障」為由,執行特定指令或安裝軟體,進而中招。

資安業者Sekoia分析指出,這類攻擊行動已逐步演變,開始針對加密貨幣產業從業人員。攻擊者透過惡意後門程式,進一步竊取瀏覽器資訊與加密貨幣錢包相關資料,擴大攻擊範圍。

陳姝個人錢包的這次損失,與Bitget交易所本身發生的資安事故屬於不同事件。Bitget曾於9月24日公告,部分熱錢包與溫錢包偵測到約3.516億美元(約新台幣110億元)規模的未經授權轉移。

Bitget表示,相關損失將由規模超過4.64億美元(約新台幣145億元)的用戶保護基金全額補償。熱錢包指的是連接網路、可即時用於交易的錢包,溫錢包則是維持一定程度線上連結狀態的錢包。

事後統計顯示,實際轉入Bitget攻擊者位址的資產規模,經修正為約3.875億美元(約新台幣121億元)。官方說明,修正後的金額是因為先前未完整統計的資產被納入計算,並非代表出現新一輪的竊取行為。

先前有關Bitget交易所遭疑似北韓駭客攻擊的報導中,Lazarus Group的關聯性同樣未獲獨立證實。交易所本身的資安事故,與陳姝個人錢包遭竊事件,兩者的攻擊路徑與技術歸因仍須分別分析,不宜混為一談。

交易所常見的冷錢包、多重簽名與交易監控機制,主要用於控管資產移動風險。然而,像媒體帳號遭盜用、高層身分遭冒充這類針對組織內部信任關係下手的攻擊,單靠這些技術機制難以完全防範。

從本案已確認的事實來看,核心重點是陳姝損失約8萬美元,且遭盜用的媒體帳號被用於發送假採訪邀約。至於與Lazarus Group的關聯,目前僅止於陳姝個人根據手法相似度所做的判斷。

對加密貨幣產業而言,收到意外的採訪邀約時,透過官方電子郵件、網域資訊及媒體聯絡窗口另行核實身分,是相當重要的防護步驟。在點擊連結或執行任何檔案之前,都應先交叉確認對方身分與請求內容的真實性。

Bitget交易所的未授權轉移事件,與陳姝個人錢包遭竊事件,都暴露出信任關係可能被惡意利用的資安風險,但兩者並未被證實為同一事件。這兩起案件確切的攻擊路徑,以及是否真與Lazarus Group有關,都仍待進一步技術分析釐清。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1