Harmony · 369
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客

Harmony 公布 ONE 回滚方案:将回滚至 8 月 11 日 23:25:37,后续区块及交易将被丢弃

比推消息,Harmony Protocol 公布 ONE 异常增发事件的回滚方案,计划将 Shard 0 回滚至区块 92,730,034、Shard 1 回滚至区块 94,978,278,两区块对应时间均为 2026 年 8 月 11 日 23:25:37 UTC。验证者将使用对应区块的替换数据库,后续将在 92,730,035 和 94,978,279 高度重新生成区块。Harmony 表示,首笔确认的伪造增发发生在 Shard 0 的区块 92,730,036,因此选择前一区块作为安全缓冲。团队评估了定向销毁、黑名单、选择性重放交易、代币迁移以及直接回退数据库等方案后认为,这些方案均可能影响无关资金或造成链状态不一致,因此最终选择固定回滚窗口。Harmony 披露,一枚伪造增发钱包曾在 106 秒内尝试转账 534 笔、每笔 50 亿 ONE,其中 477 笔成功,转移总计 2.385 万亿 ONE。团队表示,目前资金流追踪已覆盖超过 99.9% 的伪造 ONE 路径,但可追踪至钱包或集群并不意味着能够确认具体个人身份,也不意味着相关资金均可安全销毁。此外,Harmony 已完成对 Shard 0 从区块 92,730,035 至 92,871,662 的完整归档,共涉及 141,628 个连续区块、109,126 笔普通交易和 315 笔质押交易。团队表示,回滚检查点之后的所有区块及普通交易都将被丢弃,目前正与交易平台、跨链桥及执法部门合作评估影响并制定解决方案。Harmony 称,独立第三方安全公司已对事件进行审查,并确认伪造增发及主要资金流向发现。验证者需按照官方恢复流程执行回滚操作。

5天前

Binance 将对 ONE U 本位永续合约实施最新价格保护机制

比推消息,因 Harmony(ONE)安全事件导致多个交易平台现货价格异常,Binance 合约将于 8 月 14 日 20:00 对 ONE USDT U 本位永续合约采用最新价格保护(LPP)机制,用户资产不受影响。标记价格将按过去 10 秒成交均价计算并平滑过渡,每秒变动幅度上限 ±1%;资金费率上下限同步从 ±2.000% 收窄至 ±0.005%。待 ONE 现货价格在多交易所间趋于一致后,LPP 周期结束并恢复标准标记价格计算,将另行公告。

8天前

攻击者累计发行约 3.01 万亿枚 ONE,Harmony Protocol 确认首轮增发 40 亿枚并准备回滚

比推消息, Harmony Protocol 发布事件更新称,8 月 12 日发生未经授权的 ONE 增发事件。调查显示,攻击者利用跨分片收据重复验证漏洞,使已处理的跨分片收据被重复执行,并在空区块中铸造 ONE。团队目前正在核实两组影响数据:早期分析显示首轮增发 40 亿枚 ONE,最新链上重构显示,通过 6 笔伪造跨分片交易向 4 个攻击者钱包累计发行约 3.01 万亿枚 ONE。Harmony Protocol 确认首轮增发 40 亿枚 ONE,分别通过两笔空区块记账产生 10 亿枚和 30 亿枚 ONE,随后其中 28 亿枚 ONE 被转移至其他攻击者地址。团队已修复跨分片收据验证及质押前委员会法定人数验证漏洞,并于 8 月 12 日 06:30 UTC 部署 Mainnet v2026.1.1 版本。桥接服务已暂停,Harmony Protocol 正与验证者、交易平台及 LayerZero 协调冻结相关资金,并准备将网络回滚至攻击发生前的区块 92,730,034。目前 Shard 0 已暂停在区块 92,753,555,官方 RPC 可能因此返回 502 错误。

8天前
供应量暴增3万亿,老牌公链Harmony再陷危局

供应量暴增3万亿,老牌公链Harmony再陷危局

来源:Foresight News撰文:马赫原标题:黑客爆印 3 万亿枚 ONE:老牌公链 Harmony 再遭致命一击2022 年,Harmony 总 TVL 曾创下超 14 亿美元峰值,DefiLlama 最新数据显示,其 TVL 只剩不到 17 万美元。黑客攻击正成为加密协议的「头号杀手」。8 月 12 日,X 用户 Juiceberg 发推表示,称链上数据显示 Harmony 协议遭遇漏洞利用,攻击者通过空区块非法铸造约 40 亿枚 ONE 代币(价值约 300 多万美元),占其总供应量的 26%。其中约 28 亿枚代币在价格暴跌期间被迅速转入交易所,同时 Harmony 的总供应端点未能反映此次代币增发情况,导致链上实际供应量与公开数据出现差异。攻击者链上剩余约 1.15 亿枚(约占铸造量的 2.9%),其余绝大多数已进入交易所账户,或已完成出售,或存放在充值钱包中。消息公布之后,ONE 价格从 0.00118 美元暴跌至最低 0.00056 美元,现回升至 0.00078 美元,24 小时跌幅近 38%。Harmony 官方随后在 X 平台转发回应,正与团队及多家相关交易所合作,阻止并冻结涉事资金;同时推进软件补丁开发,并评估网络回滚选项。随后官方进一步公布四组相关钱包地址,明确要求各交易所屏蔽并冻结可追溯至这些地址的资金:one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfnone17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4one1a5hur07z5vtvzhr35zkw8tfqedemkz8t88xgd7one1h56hkxmua0uzfv07fu04cudvtrl35u96pq47vy下午 2 时许,官方宣布因安全事件暂停 bridge.harmony.one 跨链桥服务,并要求所有验证节点立即升级至最新补丁版本 v2026.1.1。官方说明,该补丁可阻止进一步非法铸造,后续将另行更新以处理已铸造的代币。GitHub 上已可见相关发布记录。这是 Harmony 近年来第三次出现与代币供应直接相关的重大安全或技术问题。2022 年 6 月,其 Horizon 跨链桥遭遇攻击,损失约 1 亿美元资产,美国联邦调查局后续将事件归因于朝鲜相关黑客组织。2023 年 12 月,质押系统出现 bug,导致约 1.463 亿枚 ONE 被错误铸造,涉及 74 个地址,其中单个地址接收超过 5100 万枚,部分代币随后被转移至交易所,官方当时紧急发布补丁并采取后续措施。从市场体量看,本次事件虽造成供应大幅稀释和价格剧烈波动,但绝对损失规模有限。事件前 Harmony 市值已降至约 1700 万美元附近,事件后进一步回落至 1200 万美元量级,市值蒸发约 500 万美元。2022 年,Harmony 总 TVL 曾创下超 14 亿美元峰值,DefiLlama 最新数据显示,其 TVL 只剩不到 17 万美元。据 CertiK Alert 监测,截至下午 4 时许,Harmony 网络异常铸造的 ONE 代币数量已超过 3 万亿枚(价值约 23.4 亿美元),涉及六个异常区块。前期攻击者初期利用了 总供应量接口隐藏增发数据,且不同区块在陆续打包,所以当时的 40 亿增发远非真实数据。X 账号 BlockWatchdog 对此事件分析表示,攻击者利用了 Harmony 跨分片收据验证和签名检查的严重逻辑错误,一口气伪造出了大约 3 万亿枚币。Harmony 是分片链,不同分片之间转币需...

9天前22#Harmony #黑客

40 亿美元市值尽数蒸发:Harmony 遭攻击日内再腰斩,昔日明星公链仅剩一丝残血

比推消息,老牌高性能公链 Harmony 今日再度发生安全事件。链上分析显示,Harmony 疑似遭遇空区块漏洞攻击,攻击者未经授权铸造约 40 亿枚 ONE,占当前供应量约 26%,其中约 28 亿枚 ONE 随后被转入交易平台,给市场带来明显抛压。受此影响,ONE 价格日内一度腰斩。Harmony Protocol 发文称,团队正在与相关交易平台合作,尝试阻止并冻结此次事件涉及资金,同时正在开发修复方案,并评估回滚选项。与印象中的重大事故不符的是,其实本次事件只导致 Harmony 市值蒸发 500 万美元——事件发生前,Harmony 总市值仅剩约 1700 万美元(后跌至 1280 万美元,加密市场排名第 1004)。CoinGecko 数据显示,ONE 曾在 2021 年 10 月触及约 0.379 美元历史高位;以当时市场常用口径计算,Harmony 峰值市值曾在 40 亿美元附近(市值排名前 50)。如今若按约 1370 万美元市值计算,Harmony 较巅峰期缩水约 99.7%,只剩高点时的约 0.34%。按近五年复合口径估算,其市值平均每年蒸发约七成;对二级市场投资者来说,体感更接近经历了多轮 90% 级别下杀,每一次低位之后仍可能出现新的折价层。这并非 Harmony 首次遭遇重大安全事件。2022 年 6 月,Harmony 旗下 Horizon 跨链桥曾被盗约 1 亿美元,美国 FBI 此后将该事件归因于朝鲜黑客组织 Lazarus Group。那次攻击重创了 Harmony 生态信任,也成为其 TVL、用户和流动性长期流失的重要转折点。据 DefiLlma 数据显示,截至发稿时,Harmony 当前 DeFi 总锁仓量仅约 17.1 万美元,24 小时链上费用只有 0.13 美元,DEX 成交量仅 694 美元,24 小时活跃地址 244 个,稳定币市值约 847 万美元,ONE 市值约 1370 万美元。资料显示,Harmony 创立于 2018 年前后,由 Stephen Tse 等硅谷工程背景团队推动,主打分片、低成本、快速确认和 EVM 兼容。项目早期曾完成约 1800 万美元融资,投资方包括 Lemniscap、Consensus Capital、BCA Fund、AU21 Capital、UniValues 等;2019 年又通过 Binance Launchpad 完成 500 万美元 IEO,成为当时高性能公链叙事中的明星项目之一。

10天前#链上动态

Layer1 区块链项目 Harmony 回应 ONE 异常增发事件:正与交易平台合作冻结相关资金

比推消息,Harmony Protocol 发文表示,团队正在与相关交易平台合作,尝试阻止并冻结此次事件涉及资金,同时正在开发修复方案并评估回滚选项。此前,链上数据分析显示,Harmony 疑似遭遇攻击,攻击者通过空区块(empty blocks)漏洞未经授权铸造约 40 亿枚 ONE,占当前供应量约 26%。其中约 28 亿枚 ONE 随后被转入交易平台,引发市场抛售压力,导致 ONE 价格大幅下跌。据分析,攻击者利用了供应量验证机制漏洞,使 totalSupply 接口未能及时反映实际新增代币数量,掩盖了通胀影响。Harmony 表示将在获得更多信息后更新事件进展。目前该事件仍处于调查阶段。

10天前