CZ警告加密货币社区警惕朝鲜黑客威胁升级
黑客采用欺诈手段渗透交易所与钱包。近期针对美国加密货币交易所的网络攻击造成4亿美元损失。
赵长鹏(CZ)向加密货币社区发出紧急警告,强调朝鲜黑客日益增长的威胁。他在X平台的发文中揭露了这些网络犯罪分子的高级欺诈手段,他们通过精心设计的策略渗透交易所并窃取加密货币。
黑客伪装身份获取加密货币数据控制权
CZ披露,朝鲜黑客的操作手段日趋复杂。第一种方式是通过伪装成求职者,应聘开发、金融或网络安全等岗位。成功入职后,他们便能窃取敏感数据并利用系统漏洞。
另一种常见手段是在虚假面试中冒充雇主。黑客会声称遇到技术问题,要求受害者通过恶意链接下载"更新程序"。点击链接后,受害者设备将被植入恶意软件,黑客由此获得控制权。
"这些朝鲜黑客手段高明且极具耐心。我了解到:1. 他们伪装求职者试图进入公司,尤其热衷开发、安全、财务岗位;2. 他们冒充雇主试图..."
多样化攻击手段持续升级
黑客还会伪装成遇到账户问题的客户,向客服部门发送含恶意链接的邮件。当邮件被打开时,系统便会感染病毒。某些案例中,黑客通过贿赂员工或与供应商勾结获取机密信息。
强化安全措施的迫切需求
CZ特别提到近期印度外包服务商被攻破的案例,导致美国主要加密货币交易所用户数据泄露,造成超4亿美元损失。
为降低风险,CZ建议交易所和钱包服务商:1. 加强员工培训,避免下载不明文件或点击可疑链接;2. 对敏感岗位应聘者进行严格背景调查。
随着黑客技术不断进化,CZ的警告提醒加密货币社区必须提高警惕,主动加强安全防护。