发现北朝鲜渗透1,640家公司以盗取加密货币
- 随着网络盗窃金额达到数百万,街头暴力攻击也在升级。
- 北朝鲜黑客伪装成远程员工渗透企业。
Kumio的首席技术官Vangelis Stykas成功渗透了一个北朝鲜网络间谍组织的基础设施,原因是攻击者在感染自己系统时出现了失误。在22个月的监控期间,他在Slack和Discord频道收集了5TB的内部信息。
此次泄露使全球1,640个受影响的组织暴露在风险之中。在这组中,700到800个遭遇了严重的安全漏洞,导致Amazon Web Services (AWS) 服务器的根访问权限(root)和加密货币平台的私钥被泄露。
Stykas所揭示的情况与Chainalysis的一份报告相符,该报告确认在2023年上半年,针对加密货币持有者的暴力盗窃总额达3000万美元,比2023年增加了37%,CriptoNoticias早些时候对此进行了报道。
证据表明,加密货币行业面临多维威胁。一方面,北朝鲜黑客推动的网络战争和利用人工智能来利用代码漏洞的进展;另一方面,组织犯罪在现实世界中的介入。 沈阳(中国)是北朝鲜黑客在其领土外的主要操作支点,从这里管理对1,640家公司的入侵以盗取加密货币。来源:CriptoNoticias / 使用Gemini创建。
完美诱饵 {#h-el-anzuelo-de-la-oferta-perfecta}
根据Stykas的说法,漏洞的捕捉始于一名为多家公司提供服务的开发人员在LinkedIn上收到一份诱人的新工作邀请。为了申请这个职位,他在日常工作使用的同一台电脑上下载了《技术测试》。该文件在他的机器上执行恶意代码(恶意软件),黑客盗取了他的公司密码和当前客户服务器的访问文件。
另一种方法是直接渗透。这是北朝鲜黑客使用假身份申请工作。一旦远程被雇佣,公司就会给予他内部访问权限(Slack、代码库、服务器)。从内部,黑客感染公司网络或直接提取敏感信息和私钥。
Stykas确认的受害者包括Coinbase、Uniswap Labs、波士顿儿童医院和意大利最高司法委员会,以及来自亚洲和欧洲的科技和银行公司。黑客的主要目标是盗取比特币和加密货币。
最终的赃物流入北朝鲜的核计划。Lazarus集团在2025年盗取了20.2亿美元的加密货币(比前一年增加了51%)。自2017年以来,累计金额超过67.5亿美元。
在2026年4月,仅在KelpDAO和Drift Protocol这两个去中心化金融平台上,就有577百万美元的加密资产被盗。这笔钱被用于资助弹道导弹和核试验,逃避制裁,调查结果证实了这一点。
但这一发现最令人不安的是,黑客是被雇佣的。他们假装是远程员工,在西方领取薪水,参加会议并泄露情报。Stykas用一个令人不安的问题总结道:<<那个在家工作的明星工程师,你确定他真的存在吗?>>。
当暴力取代网络钓鱼
<<扳手攻击>>并不使用恶意代码。它使用暴力、威胁和剥夺自由。受害者交出私钥,否则就会面临后果。交易是即时且不可撤销的,没有中央银行可以阻止它。
Chainalysis确认在2026年上半年发生了46起暴力事件。如果这一趋势持续,全年将超过2025年记录的5800万美元,成为迄今为止最高的水平。
入室盗窃的比例已从26%上升到37%。绑架仍然更具盈利性(占赃物的53%),但闯入住宅比长时间拘留人质要容易得多。
图表显示了绑架事件的日益突出和入室盗窃的增加。来源:Chainalysis。
Chainalysis揭示了法国暴力事件激增的导火索。一名财政官员在2024年盗取并出售了一份数据库,包含了该国主要持有者的姓名、确切地址、电话和加密货币钱包。
罪犯们可能购买了这份名单,并进行了监视行动。在法国超过40%的事件中,攻击者直接威胁受害者的家属以迫使支付。
加密货币的踪迹揭示了什么
对被盗资金的分析揭示了处理赃物的三种复杂程度:
**机会主义者:**使用中心化的加密货币交易所来清算资产,这使他们容易被当局追踪。
**技术攻击者:**利用加密货币网络之间的桥梁和混合协议来分割和隐藏数字资产的踪迹。
**有组织犯罪网络:**运营集成结构,直接将资产引导至毒品贩运和国际恐怖主义的融资。
这一进展确认了扳手攻击已经成为一种工业化的做法。
两份报告都发出了相同的警告,即加密货币持有者在数字和物理两个维度上都被猎杀。
此外,这两个领域可以相互促进。朝鲜黑客掌握的密钥可能会被出售给犯罪网络;而这些网络则可能与国家行为者分享位置。数字资产现在成为双方的完美战利品。
-- 价格
最好的密钥不足以应对 {#h-la-mejor-clave-no-basta}
对于个人持有者来说,隐藏财富是一种必要。加密货币钱包的私钥不仅要防止黑客攻击,还要防止那些知道你住在哪里的人。
对于企业,尤其是加密货币公司,验证远程员工并不是人力资源的事务,而是国家安全的过滤器。
真正的范式转变不在于所使用工具的复杂性,而在于**防御性边界的消失。**当一次网络攻击能够资助亚洲的核计划,而数据库的泄露可能危及欧洲一个家庭的身体安全时,网络安全就成为生存问题。
隐私远非特权或技术选择,而是与持续验证一起,成为唯一可能的防线。
标签:比特币 (BTC) 黑客 最新消息 隐私与匿名
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

美联储官员巴尔警告:通胀尚未得到控制,仍需进一步加息

GoPlus 2026 年 07 月 Web3 & AI 安全数据报告

蜘蛛侠:新的一天

超越伊萨卡:五部未被察觉的《奥德赛》改编电影

新晋菲尔兹奖得主王虹,也曾跨界做AI?

比阿特丽斯·帕丁在Zara工作40年后离职

GPT-5.6 上线后误删 Mac 本地文件

Polymarket申请美国保证金交易牌照

Coinbase 获卢森堡 MiCA 牌照,将以卢森堡作为欧盟业务总部

Coinbase 联手 Better 推出加密抵押房贷,今夏允许用 BTC 和 USDC 支付首付

WEEX 行情观察:加密市场止跌震荡,DeFi 板块率先反弹
多只 DeFi 代币表现活跃,其中 BTW(Bitway)24H 涨超 239%,ZEST(Zest Protocol)涨超 86%,HOME(Defi App)涨超 46%;PENDLE 涨约 4.3%,SPK(Spark)涨约 3.2%。

Crypto,开始不相信故事了

国税局谈次世代系统“KSK2”和加密资产的税务调查

为什么比特币可能在另一次失败反弹后跌破80,000美元

Circle与Tereina合作,将USDC和EURC整合到SAP企业支付中

对冲基金被迫抛售以止损,美国 10 年期国债收益率或突破 6%

2026年第三季度财报前瞻:为何业绩强劲未必提振股价,以及如何借助 WEEX 预测股价走势

WEEX 上线「美股财报预言家」,预测美股涨跌瓜分 6,000 USDT
邀请用户围绕闪迪(SNDK)、特斯拉(TSLA)、谷歌(GOOGL)、英特尔(INTC)等热门公司的财报发布及股价表现参与涨跌竞猜,赢取 USDT 奖励。

谁将瓜分稳定币时代跨境汇款的利润?

加密公司转向Anthropic AI寻找安全漏洞

MedCred:一份秘密发布声称暴露了274,534名用户的数据

Citrini Research 指出传统金融与虚拟货币的“壁垒”开始崩溃

特朗普总统公布2.15亿美元量子计算计划,因加密货币担忧

Tiger Research:2026第三季度加密VC的五个关键变化

卖手机的,来抢稳定币入口了

代币化股票竞争加剧!纳斯达克首席执行官:"代币化可以释放数十亿美元的资本"

高收益率令科技股承压,PYTH回购预期升温 | WEEX每周市场回顾(2026/10/05-2026/10/09)
WEEX每周市场回顾聚焦长端收益率高企、AI算力链分化、原油反弹、BTC走弱及PYTH回购预期。本周主线是高利率压制估值、AI基础设施需求获验证,以及高贝塔加密资产轮动。

长期债券收益率高位施压科技股 | WEEX TradFi 每日简报(2026/10/09)
10/08(美东时间),各大指数走势分化。长期债券收益率盘中触及约5.35%,接近上一次在2002年出现的水平。OpenAI年化营收约为500亿美元,低于此前流传的更高数据,令科技股和芯片股承压。纳斯达克明显下跌,道琼斯指数小幅走高。能源板块领涨,WTI上涨约3.2%至约91美元。比特币从约86,000美元回落,交投于81,000美元附近,下跌约5%。市场关注10/09公布的9月PPI。

Pearl:一边做AI推理,一边挖矿,真的能实现吗?|项目介绍





