TechFlame 消息,6 月 19 日,據 BitoPro 披露,該交易所今日發佈了關於 5 月 9 日安全事件的最新進展。根據最新的取證報告,初步調查結果確認此次攻擊由朝鮮黑客組織"Lazarus Group"實施,無內部人員參與。
攻擊者通過社會工程學手段對負責雲運營的團隊成員進行攻擊,成功植入惡意軟件,繞過了多因素身份驗證,並在錢包系統升級期間發動攻擊。5 月 9 日凌晨 1 點左右,黑客激活惡意腳本,模擬合法交易,從熱錢包中非法轉移加密貨幣。
BitoPro 安全團隊發現異常後立即採取應對措施,包括關閉熱錢包系統、更換加密密鑰、重建受影響系統等。該事件已移交刑事調查單位進行調查。