黑客入侵zero

关注

黑客入侵zero是对名称中含“零”(Zero)的主体或概念所涉网络攻击及相关技术术语的统称,具体指向随语境变化。常见含义包括:利用尚未修补漏洞的零日攻击;Windows 平台上的高危漏洞 Zerologon;跨链协议 LayerZero 遭遇的约 2.92 亿美元攻击;电动摩托车厂商 Zero Motorcycles 被通报的蓝牙缺陷;被美国制裁的俄罗斯公司 Operation Zero;以及电子游戏《.hack//Z.E.R.O.》。由于涵盖范围较广,使用该说法时需结合具体语境判断。

百科 图文
目录
  1. 简介
  2. 沿革
  3. 特点
  4. 参见

简介

黑客入侵zero并非单一事件,而是对一组与“zero(零)”这一名称相关的网络攻击及相关概念的统称。其中流传较广的一种含义是零日攻击,即针对新近被发现、厂商尚未修补的软件弱点实施的入侵;与之相对的 n-day 攻击则利用已知却未获妥善处理的漏洞。

另一种含义指向以“零”命名的具体安全缺陷。Zerologon是 Windows Netlogon 远程协议中的身份认证绕过漏洞,编号 CVE-2020-1472,攻击者利用内容全为零的认证数据即可冒充合法设备,进而可能取得对域控制器的控制权。

此外,这一说法也被用于指称名称中含 Zero 的组织、企业或产品所遭遇的安全事件及安全通报。例如美国财政部海外资产控制办公室曾制裁俄罗斯网络安全公司Operation Zero及其负责人 Sergey Sergeyevich Zelenyuk,指其从事漏洞利用工具交易,并以悬赏方式向实施攻击者支付报酬。跨链互操作协议、电动摩托车制造商等名称含 Zero 的实体所涉的攻击与通报,也常被归入这一说法。

沿革

围绕“零”的安全议题较早的一次集中出现与 Zerologon 漏洞有关。微软于 2020 年 8 月 11 日发布更新修复 CVE-2020-1472,漏洞细节在同年 9 月 14 日公开,其 CVSS 评分为 10.0。为阻断完整攻击链,微软随后于 2021 年 2 月启用强制模式,要求设备使用安全的 Netlogon 远程协议。

2026 年 2 月 16 日,日本游戏开发商 CyberConnect2 公布系列新作《.hack//Z.E.R.O.》,这是以虚构网络游戏为舞台的《.hack》系列的最新作品,故事舞台设定在当代之后的若干年。该作由 CyberConnect2 以自有资金开发并自行发行,系列版权由万代南梦宫娱乐持有。

2026 年,名称含 Zero 的实体接连出现安全事件。跨链协议LayerZero发布的事件报告显示,4 月 18 日其构建的 KelpDAO rsETH 跨链桥遭到攻击,约 116,500 枚 rsETH 被取出,损失估计约 2.92 亿美元;多家安全公司认为与朝鲜有关联的组织 TraderTraitor(UNC4899)是幕后主体。根据 LayerZero 的最终事件报告,入侵始于同年 3 月 6 日,攻击者通过社会工程手段取得一名开发人员的工作会话凭据,并篡改了验证网络所依赖的节点数据。

同年 4 月 21 日,美国网络安全和基础设施安全局就Zero Motorcycles电动摩托车的蓝牙缺陷发布公告,编号 CVE-2026-1354,涉及固件版本 44 及更早的车型;攻击者可在车辆处于配对模式时强行接入设备,并借由空中升级功能写入被篡改的固件。由于攻击需要车辆处于配对状态、攻击者身处近旁并了解完整配对流程,且全程保持连接,官方评定的风险等级为“中”;厂商随后在 2026 年 6 月提供了修复固件。

2026 年 9 月 24 日,与 KelpDAO 相关的 Evercrest Technologies 在加拿大不列颠哥伦比亚省对 LayerZero Labs 及其首席执行官 Bryan Pellegrino 提起民事诉讼,主张对方在跨链桥配置与风险披露方面存在过失,相关指控尚未经法院审理。

特点

同为“zero”相关,这些议题的性质差别很大。零日攻击关注的是漏洞从被发现到被利用之间的时间差,防御方在攻击发生时往往尚无补丁可用。Zerologon 属于身份认证绕过,攻击者不需要任何有效凭据,只要能与未修补的域控制器建立连接,就可能冒充域内任意计算机,因此通常被归入权限提升类问题。

从实施条件看,不同事件的难度并不相同。Zero Motorcycles 的蓝牙缺陷要求车辆处于配对状态、攻击者身处近距离并掌握完整配对流程,整个固件升级期间还必须保持连接,因此官方只给出“中”的风险等级。研究人员指出,一旦恶意固件被写入,车辆中控制扭矩输出、再生制动、接触器与电池管理的微控制器可能受到影响,涉及行车安全。相比之下,跨链桥攻击借助被污染的节点数据,可在短时间内造成以亿美元计的资产损失。

这些名称中的“零”来源各异,彼此没有直接的技术关联。Zerologon 的命名源于攻击中反复使用的全零数据;零日攻击指利用新发现、尚未修补漏洞的攻击;而《.hack//Z.E.R.O.》中的字样属于虚构设定的一部分,其世界观延续了虚拟与现实交错的叙事传统。因此,将它们统称为同一件事并不严谨。

参见

  • 零日攻击 —— 利用尚未修补漏洞发起的网络攻击,是本词条最常见的含义之一。

  • Zerologon —— Windows Netlogon 协议的高危漏洞,名称中含“零”。

  • LayerZero —— 遭遇约 2.92 亿美元跨链桥攻击的互操作协议。

  • Zero Motorcycles —— 被通报蓝牙固件缺陷的美国电动摩托车厂商。

  • Operation Zero —— 因漏洞利用工具交易被美国制裁的俄罗斯安全公司。

  • .hack//Z.E.R.O. —— 以虚构网络世界为舞台的电子游戏作品。

参考资料

  1. s10115-025-02556-6 . springer.com [引用日期2026-09-27]
  2. NTTannual2021_e_web_look(PDF) . rd.ntt [引用日期2026-09-27]
  3. 美國制裁俄羅斯黑客公司 Operation Zero 涉嫌加密貨幣資助竊取機密軟件 . ChainCatcher [引用日期2026-09-27]
  4. 美国制裁俄罗斯黑客公司 Operation Zero,指控其通过加密货币获取美国军事机密 . 「 sETH 」 - Foresight News [引用日期2026-09-27]
  5. LayerZero(ZRO)針對上月被指控涉及KelpDAO駭客事件,已發布首份事件報告 | MEXC 新聞 . MEXC [引用日期2026-09-27]
  6. Cyberwarnung für Zero-Motorräder . bike & business [引用日期2026-09-27]
  7. Describing Vulnerabilities . pacific.edu [引用日期2026-09-27]
  8. 黒いアウラ? スケィスの十字架やTWILIGHT.exe コンソールの文字?【.hack//Z.E.R.O.】 . skypenguin.net [引用日期2026-09-27]
  9. 究极风暴厂商30周年纪念作揭晓!经典反乌托邦系列新作《.Hack//Z.E.R.O》 . 17173 [引用日期2026-09-27]
  10. famitsu.com 上的网页 . ファミ通 [引用日期2026-09-27]
  11. Evercrest 因 $292M Bridge 攻擊事件對 LayerZero 提起民事訴訟 | Gate 新聞 . gateweb3.net [引用日期2026-09-27]
  12. Zero Motorcycles Firmware (Update A) | CISA . cisa.gov [引用日期2026-09-27]
  13. Cyberwarnung für Zero-Motorräder . Tourenfahrer [引用日期2026-09-27]
  14. Evercrest 就 $292M KelpDAO 跨链桥漏洞利用事件起诉 LayerZero . gateweb3.net [引用日期2026-09-27]
  15. securityweek.com 上的网页 . securityweek.com [引用日期2026-09-27]
  16. cyberconnect2-announces-new-game-hack-zero . Eurogamer [引用日期2026-09-27]
  17. famitsu.com 上的网页 . ファミ通 [引用日期2026-09-27]
  18. dot-hack-zero-announced-cyberconnect2-30th-anniversary . TechRaptor [引用日期2026-09-27]
词条评价
词条统计

浏览次数:0 次

阅读量:0 次 · 阅读完成量:0 次

最近更新:2026-09-27T13:32:10Z

历史版本

完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。

本条目引用的词条
零日攻击 Zerologon Operation Zero 微软 LayerZero Zero Motorcycles 零日攻击 Zerologon LayerZero Zero Motorcycles Operation Zero .hack//Z.E.R.O.
红色的还不存在。红链不是错误——它标出"这个概念被引用了但还没人写"。