Gate News rapporte que le 9 mars, l’institution de recherche en sécurité Ctrl-Alt-Intel a révélé qu’un groupe de hackers suspectés d’être liés à la Corée du Nord avait lancé une attaque contre des plateformes de staking, des fournisseurs de logiciels d’échange et des bourses de cryptomonnaies. Les attaquants ont exploité la vulnérabilité React2Shell (CVE-2025-55182) ainsi que des identifiants AWS déjà obtenus pour pénétrer dans l’environnement cloud, énumérer des ressources telles que S3, EC2, RDS, EKS, ECR, et extraire des clés et des identifiants depuis Secrets Manager, des fichiers Terraform, des configurations Kubernetes et des conteneurs Docker. Selon les chercheurs, les attaquants ont téléchargé 5 images Docker et volé du code source, y compris des composants logiciels liés aux clients de ChainUp. L’infrastructure d’attaque comprend un serveur sud-coréen, 64.176.226.36, et le domaine itemnania.com. Le rapport indique que cette activité présente des caractéristiques d’attaque associées à la Corée du Nord, mais la confiance dans l’attribution est modérée, et la provenance des identifiants AWS n’est pas clairement établie.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Les victimes d’actes terroristes en Corée du Nord déposent une plainte $71M contre les pirates ayant piraté Aave, en requalifiant l’attaque comme une fraude
Les avocats des victimes de trois affaires de terrorisme attribuées à la Corée du Nord ont déposé, mardi, une réponse de 30 pages, en requalifiant le piratage d’Aave du 18 avril comme une fraude plutôt que comme un vol — une distinction juridique qui pourrait conférer aux attaquants le titre juridique sur la crypto empruntée. Les victimes cherchent à récupérer environ 71 millions de dollars
GateNewsIl y a 2h
La baleine crypto poursuit Coinbase pour des fonds volés en $55M DAI, gelés
Une baleine crypto anonyme identifiée comme « D.B. » a déposé une plainte lundi contre Coinbase et un voleur présumé au sujet du refus de la plateforme de restituer des fonds gelés liés à un vol crypto d’août 2024, selon un document judiciaire. Le demandeur a perdu environ 55 millions de dollars d’une valeur de DAI dans l’incident
CryptoFrontierIl y a 3h
Bitcoin Core révèle un bug qui pourrait permettre aux mineurs de faire planter des nœuds
Les développeurs de Bitcoin Core ont divulgué un bug de sévérité élevée qui pourrait permettre aux mineurs de faire planter à distance certains nœuds Bitcoin.
Résumé
Bitcoin Core a divulgué la CVE-2024-52911, qui concerne les versions antérieures à la 29.0, les nœuds plus anciens restant toujours exposés en ligne.
Les mineurs devaient produire des blocs coûteux de preuve de travail pour déclencher
CryptonewsIl y a 4h
La lutte pour la montée en niveau des détenteurs dans la décision d’attentat de la Corée du Nord fait geler 71 millions de dollars d’actifs de Aave : invoquant la loi sur les assurances antiterroristes
L’affaire d’attaque terroriste contre la Corée du Nord s’intensifie : 71 millions de dollars en actifs Aave gelés passent au troisième round. Le plaignant modifie sa demande en invoquant la loi TRIA, affirmant que l’ETH constitue des biens nationaux de la Corée du Nord, en soulignant que c’est une fraude plutôt qu’un vol, afin de contourner l’argument selon lequel le voleur ne possède pas le produit du crime. Dans le même temps, il conteste la recevabilité (standing) et la position de gouvernance d’Aave. DeFi United a levé plus de 328 millions de dollars, avec des fonds suffisants pour indemniser les utilisateurs touchés. L’affaire pourrait devenir une décision clé pour la jurisprudence DeFi et la gouvernance des DAO.
ChainNewsAbmediaIl y a 6h
La « baleine » géante crypto poursuit Coinbase, accusant l’entreprise d’avoir gelé du DAI volé puis d’avoir refusé de le restituer
D’après The Block, le 6 mai, un investisseur anonyme surnommé « DB », poursuivi sous un pseudonyme, a intenté lundi une action en justice contre Coinbase et le voleur présumé « John Doe ». Il accuse Coinbase de refuser de restituer les fonds DAI gelés liés à l’affaire de vol de crypto-monnaies de 2024, malgré le fait que l’entreprise ait fourni des attestations sous serment prouvant qu’elle est le propriétaire légitime.
MarketWhisperIl y a 8h