偵測到北韓滲透1,640家公司以竊取加密貨幣
- 當代碼盜竊在網絡上累積數百萬時,街頭的暴力攻擊也在升級。
- 北韓黑客假冒遠端員工滲透企業。
Kumio的首席技術官Vangelis Stykas成功滲透一個北韓網絡間諜集團的基礎設施,這是因為攻擊者在感染自己系統時出現了失誤。在22個月的監控期間,他在Slack和Discord的頻道中收集了5TB的內部信息。
這次洩漏使全球1,640個受影響的組織暴露在風險之中。在這個群體中,約有700到800家遭受了嚴重的安全漏洞,這些漏洞危及了亞馬遜網絡服務(AWS)伺服器的根訪問權限及加密貨幣平台的私鑰。
Stykas所揭露的情況與Chainalysis的一份報告相符,該報告確認在上半年,針對加密貨幣擁有者的暴力盜竊達到3,000萬美元,比2023年增加了37%,如CriptoNoticias早前報導。
證據清楚表明,加密貨幣行業面臨多維威脅。一方面,北韓黑客推動的網絡戰爭和利用人工智慧來利用代碼漏洞的進展;另一方面,組織犯罪在實體層面的侵擾。
瀋陽(中國)是北韓黑客在其國外的主要操作據點,從這裡管理對1,640家公司的入侵以竊取加密貨幣。來源:CriptoNoticias / 使用Gemini創建。
完美誘餌的鉤子 {#h-el-anzuelo-de-la-oferta-perfecta}
根據Stykas的說法,尋找漏洞的過程始於一位為多家公司提供服務的開發者在LinkedIn上收到的工作邀請,該工作提供了誘人的薪水。為了申請這個職位,他在日常工作的同一台電腦上下載了<<技術測試>>。該文件在他的機器上執行了惡意代碼(malware),黑客竊取了他的公司密碼和客戶伺服器的訪問文件。
另一種方法是直接滲透。這是當北韓黑客使用假身份申請工作。一旦遠端被雇用,公司會授予他內部訪問權限(Slack、代碼庫、伺服器)。從內部,黑客感染企業網絡或直接提取敏感信息和私鑰。
在Stykas確認的受害者中,包括Coinbase、Uniswap Labs、波士頓兒童醫院和意大利最高司法委員會,以及來自亞洲和歐洲的科技和銀行公司。黑客的主要目標是竊取比特幣和加密貨幣。
最終的戰利品進入北韓的核計劃。Lazarus集團在2025年竊取了20.2億美元的加密貨幣(比前一年增加了51%)。自2017年以來,累計金額超過67.5億美元。
在2026年4月,去中心化金融(DeFi)平台KelpDAO和Drift Protocol遭到攻擊,損失了5.77億美元的加密資產。這筆資金用於資助彈道導彈和核試驗,逃避制裁,這一點已被調查證實。
但最令人不安的是,這些黑客是被雇用的。他們假裝是遠程工作者,在西方領取薪水,參加會議並洩露情報。Stykas用一個令人不安的問題總結道:<<那位在家工作的明星工程師,你確定他真的存在嗎?>>。
當暴力取代網絡釣魚 {#h-cuando-la-fuerza-bruta-reemplaza-al-phishing}
<<扳手攻擊>>並不使用惡意代碼。它使用威脅、恐嚇和剝奪自由。受害者交出私鑰,否則將面臨後果。交易是即時且不可逆的,沒有中央銀行可以阻止。
Chainalysis確認在2026年上半年發生了46起暴力事件。如果這一趨勢持續,全年將超過2025年記錄的5800萬美元,這是迄今為止報告的最高水平。
入室盜竊的案例比例已從26%上升至37%。雖然綁架仍然更具利潤(佔53%的贓物),但闖入住宅比長時間拘留人質要容易得多。 圖表顯示綁架的日益普遍和入室盜竊的增加。來源:Chainalysis。
Chainalysis揭示了法國暴力事件上升的導火索。一名財政部官員在2024年盜竊並出售了一份數據庫,裡面包含該國主要持幣者的姓名、準確地址、電話和加密貨幣錢包。
罪犯們可能購買了這份名單,並展開了監視行動。在法國超過40%的事件中,攻擊者直接威脅受害者的家人以迫使支付。
加密貨幣的痕跡揭示了什麼 {#h-lo-que-revela-el-rastro-de-las-criptomonedas}
對被盜資金的分析揭示了三個層次的處理手法:
- **機會主義者:**使用集中式加密貨幣交易所來清算資產,這使他們容易被當局追蹤。
- **技術攻擊者:**利用加密貨幣網絡之間的橋樑和混合協議來分割和隱藏數字資產的痕跡。
- **有組織犯罪網絡:**運作整合結構,將資產直接引導至毒品販運和國際恐怖主義的資金。
這一進展證實了扳手攻擊已經成為一種工業化的做法。
兩份報告都發出了相同的警告,即加密貨幣擁有者在數字和物理兩個維度上都受到追捕。
此外,這兩個領域可以相互影響。北韓的駭客擁有可能賣給犯罪網絡的密鑰;而這些網絡擁有可能與國家行為者分享的地點。數位資產現在成為雙方的完美戰利品。
-- 價格
最好的密鑰不夠 {#h-la-mejor-clave-no-basta}
對於個人持有的加密資產來說,隱藏財產是一種必要。加密貨幣錢包的私鑰不僅要防範駭客,還要防範那些知道你住在哪裡的人。
對於企業,特別是加密貨幣公司,驗證遠端員工並不是人力資源的程序,而是一種國家安全的篩選。
真正的範式轉變不在於所使用工具的複雜性,而在於**防禦邊界的消失。**當一次網絡攻擊可以資助亞洲的核計劃,而數據庫的洩漏可能危及歐洲一個家庭的身體完整性時,網絡安全成為生存的問題。
隱私,遠非特權或技術選擇,與持續驗證一起,是唯一可能的防禦線。
標籤:比特幣 (BTC) 駭客 最新消息 隱私與匿名
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

巴菲特缺席的伯克希爾:阿貝爾如何運用3,650億美元的現金

GoPlus 2026 年 07 月 Web3 & AI 安全數據報告

蜘蛛人:新的一天

新獲得菲爾茲獎的王鴻也涉足人工智慧?

比阿特麗斯·帕丁在工作40年後離開Zara

GPT-5.6 上線後誤刪 Mac 本地檔案

Polymarket申請美國保證金交易牌照

Coinbase 獲盧森堡 MiCA 牌照,將以盧森堡作為歐盟業務總部

Coinbase 聯手 Better 推出加密抵押房貸,今夏允許用 BTC 和 USDC 支付首付

日圓強勁壓迫日經指數,揭示日本銀行的兩難

比特幣即將出現黃金交叉:12個過去的案例提醒我們要謹慎

渣打銀行在阿聯酋推出機構比特幣和以太坊交易

43% 的印尼金融科技公司已實現盈利,印尼證券交易所準備推動首次公開募股

Tether 的 USDT0 在 Stellar 上推出,實現跨鏈流動性

加息概率一週從 37% 升至 67%,紐約聯儲主席:長債收益率上行反映經濟穩健

Hyperliquid Strategies、股權融資額度增至25億美元(向SEC追加提交)

10萬億的沉睡儲蓄:歐盟想對你的錢做什麼











