深潮 TechFlow 消息,6 月 19 日,据 BitoPro 披露,该交易所今日发布了关于 5 月 9 日安全事件的最新进展。根据最新的取证报告,初步调查结果确认此次攻击由朝鲜黑客组织"Lazarus Group"实施,无内部人员参与。
攻击者通过社会工程学手段对负责云运营的团队成员进行攻击,成功植入恶意软件,绕过了多因素身份验证,并在钱包系统升级期间发动攻击。5 月 9 日凌晨 1 点左右,黑客激活恶意脚本,模拟合法交易,从热钱包中非法转移加密货币。
BitoPro 安全团队发现异常后立即采取应对措施,包括关闭热钱包系统、更换加密密钥、重建受影响系统等。该事件已移交刑事调查单位进行调查。