Techub News 消息,安全机构 Ctrl-Alt-Intel 发文称,有威胁行为者系统性地入侵加密货币组织。他们利用网络应用漏洞,窃取拥有有效凭证的 AWS 租户数据,并窃取包含硬编码密钥的专有交易所软件。他们的攻击目标涵盖了加密货币供应链的各个环节,从质押平台到交易所软件提供商,再到交易所本身。报告称该活动与朝鲜相关攻击特征一致,但归因置信度为中等,AWS 凭证来源未明确。