四国联合发布警示:朝鲜黑客组织“WaterPlum”大规模窃取加密货币
9月18日,日本国家警察厅联合美国、澳大利亚和德国政府,公开将一系列大规模的加密货币盗窃活动归咎于“WaterPlum”组织。该组织由朝鲜支持,也被称为“Contagious Interview”。根据官方公告,该组织感染了超过100个国家的至少3万台计算机,窃取了约7,000条加密货币钱包记录,并转移了价值至少约17亿日元(约合1,150万美元)的数字资产。
四国协调行动与归因
此次声明由日本、美国、澳大利亚和德国共同发布,明确指出“WaterPlum”组织隶属于朝鲜劳动党中央委员会军事工业部第313总局的指挥之下。日本国家警察厅表示,相关发现基于私营企业提供的信息,以及其关东地方警察局网络犯罪部门和各地方法警的调查成果。通过公开命名该组织及其指挥结构,这四个政府向全球的IT工程师和企业发出警告,要求加强防御,以应对这场持续数月的攻击行动。
“WaterPlum”行动规模
“WaterPlum”主要针对IT工程师,利用虚假的工作机会作为诱饵,这一手法被公告与“Contagious Interview”方案联系起来,旨在植入恶意软件并盗取加密货币钱包中的资金。日本国家警察厅估计,包括日本在内的100多个国家和地区至少有3万台设备受到感染,约7,000条钱包记录被盗,至少约17亿日元(约合1,150万美元)的加密货币资产被转移。这一披露符合朝鲜网络行动长期存在的模式,此前已有1,640家企业受到损害,涉及57个国家。
笔记本电脑农场与朝鲜IT人员
公告还详细描述了朝鲜IT人员如何为政权赚取外汇。日本警方首次在国内发现了由朝鲜IT人员远程操控的“笔记本电脑农场”,这些设备将数亿日元(包括加密货币)汇往海外。一家日本的加密货币交易所也单独报告称,收到了来自朝鲜IT工程师职位的求职申请,并在面试过程中发现了异常活动。此次警告紧随其他近期的朝鲜加密货币活动之后,包括在Hyperliquid上追踪到的与“Lazarus”组织相关的比特币销售行为。
此次归因的意义
此次联合公告标志着四个政府罕见地共同公开点名了一个朝鲜网络攻击组织,并将加密货币盗窃定性为国家安全与经济威胁,而非孤立的犯罪行为。对于交易所、钱包服务商和开发者而言,实际的应对措施是将未经请求的工作邀请和招聘信息视为安全风险,并对远程雇佣人员进行严格审查。日本国家警察厅敦促IT工程师和私营企业查阅公告,并加强其安全措施。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注