G7峰会或将聚焦朝鲜网络攻击与加密货币盗窃问题
七国集团(G7)领导人预计将在下月于加拿大举行的峰会上提出朝鲜日益猖獗的网络攻击和加密货币盗窃问题。据8日(当地时间)报道,尽管乌克兰和加沙地带的全球冲突预计将主导讨论,但彭博社指出,朝鲜日益复杂的网络行动已成为G7国家的紧迫关切。
被盗的数字资产被认为是朝鲜武器计划的重要资金来源,这促使国际社会呼吁采取协调一致的行动。特别是,包括臭名昭著的拉撒路集团(Lazarus Group)在内的朝鲜黑客组织与多起重大攻击事件有关。该集团被指控在2月对加密货币交易所Bybit实施了价值14亿美元的盗窃,这是迄今为止已知的最大加密货币盗窃案。
根据区块链分析公司Chainalysis的数据,与朝鲜相关的行为者在2024年仅在47起事件中就窃取了超过13亿美元。除了外部入侵,朝鲜还通过伪装成自由开发者的非法IT工人渗透加密货币公司,采用更为狡猾的策略。1月,美国、日本和韩国联合发布了关于此类内部威胁的警告。
专家表示,这些战术是朝鲜绕过国际制裁并将非法收益注入其导弹开发计划的更广泛努力的一部分。网络攻击活动仍在不断演变。4月,据报道,与拉撒路集团有关的特工在美国境内设立了三家空壳公司,用于向加密货币开发者分发恶意软件。
与此同时,加密货币交易所Kraken最近发现并阻止了一名疑似朝鲜特工伪装成求职者的渗透尝试。该申请者落入了公司安全团队设置的一系列身份验证陷阱。此外,网络安全研究员海纳·加西亚(Heiner Garcia)与另一名疑似朝鲜特工进行了虚假的求职面试,该人不慎暴露了与朝鲜政权相关的过去加密货币诈骗的线索。
根据区块链安全公司Immunefi的数据,黑客在2025年4月的一个月内从加密货币项目中窃取了超过9240万美元。这一数字较去年同期增长了27.3%,是3月报告损失的两倍多。4月的攻击发生在15起事件中,其中两起主要黑客攻击占据了大部分损失。
开源平台UPCX在一次攻击中损失了7000万美元,去中心化交易所KiloEx损失了750万美元。其他受影响的项目,如Loopscale、ZKsync、Term Labs和Bitcoin Mission,也分别损失了超过100万美元。累计来看,2025年前四个月的加密货币损失已达17.4亿美元,超过了2024年全年的14.9亿美元。
Immunefi此前曾提到,2025年第一季度主要由于中心化交易所Phemex和Bybit的大规模入侵,成为加密货币历史上因黑客攻击导致的最糟糕季度。