THREAT INTEL
威胁情报精读
聚焦 Lazarus / TraderTraitor、相关 Web3 攻击链。
- 流水线/集权设施安全建设方案
围绕办公网、研发流水线与运维集权,落地身份、凭证、检测与处置的纵深防御建设要求。
- Bybit 事件:一次 Web2 入侵如何造就史上最大加密货币黑客案
BlockSec 解析 Bybit 事件如何从 Web2 入侵演变为史上最大加密货币黑客案。
- TraderTraitor:深度报告
Wiz 深度报告:TraderTraitor 攻击手法与防御建议。
- Bit ByBit——模拟朝鲜(DPRK)规模最大的加密货币劫案
Elastic 对 Bybit 劫案相关攻击链的高保真模拟与检测启示。
- Sygnia 对 Bybit 黑客事件的调查:目前已知情况
Sygnia 调查报告:Bybit 黑客事件目前已知的攻击细节。
- Bybit Safe 黑客拆解
DFNS 拆解 Bybit Safe 多签钱包被攻陷的关键环节。
- 朝鲜对 15 亿美元 Bybit 黑客攻击负有责任
IC3/FBI 公共安全公告:认定朝鲜对 Bybit 大规模盗窃负责。
- Bybit 黑客事件:追踪朝鲜迄今最大规模的利用攻击
TRM Labs 追踪 Bybit 被盗资金的链上流转与洗钱手法。
- Lazarus Group 的 Web3 连环攻击(CertiK)
CertiK 梳理 Lazarus 针对 Web3 的连环攻击手法与案例。
- TraderTraitor:朝鲜国家支持 APT 瞄准区块链公司(CISA/FBI/Treasury 联合公告)
CISA/FBI/财政部联合公告:TraderTraitor 如何瞄准区块链公司。
- Lazarus Group 如何升级加密货币黑客并改变手法(Elliptic)
Elliptic 观察 Lazarus 加密货币攻击手法如何持续升级。
- FBI — Harmony Horizon 桥归因声明(简体中文译本)
FBI 就 Harmony Horizon 桥攻击发布归因声明。
- FBI — Ronin(以太坊约 6.2 亿美元盗窃)归因声明(简体中文译本)
FBI 就 Ronin 桥约 6.2 亿美元盗窃案发布归因声明。
- FBI — Stake.com 归因声明(简体中文译本)
FBI 就 Stake.com 相关攻击发布归因声明。
- Atomic Wallet 供应链攻击案例(OAK)
OAK 分析 Atomic Wallet 供应链攻击如何窃取用户资产。
- CoinsPaid 端点入侵案例(OAK)
OAK 复盘 CoinsPaid 端点入侵与资金失窃过程。
- QuillAudits — WazirX 黑客分析(简体中文译本)
QuillAudits 拆解 WazirX 多签钱包被篡改与盗币路径。
- FBI / DC3 / 日本警察厅:TraderTraitor 对 Bitcoin.DMM.com 盗窃的联合通报
FBI 等机构通报 TraderTraitor 与日本 DMM 比特币盗窃案的关联。