自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客攻击呈现“频率下降、损失上升”趋势,单次作案窃取金额高达数千亿

2025-12-21 05:42:30
收藏

朝鲜黑客战略转向:从广泛攻击到精准打击

最新分析显示,朝鲜已改变其网络攻击策略,从过去广泛的无差别黑客尝试,转向专注于成功概率更高的大型目标。尽管攻击频率有所下降,但单次攻击窃取的金额却大幅增加,对全球虚拟资产市场的冲击反而更为严重。

攻击数量减少但单次获利激增

据区块链分析公司Chainalysis近期报告,朝鲜相关黑客组织在2025年窃取了约20.2亿美元(约3万亿韩元)的虚拟资产,较上年增长超过50%。这一数据表明,朝鲜的黑客战略已从追求数量转向注重质量。虽然2025年整体攻击次数比2024年减少74%,但单次攻击的平均获利规模显著扩大。统计显示,在今年遭受黑客攻击的加密货币服务中,朝鲜黑客造成的损失占比高达76%。

目标升级:从薄弱环节到核心枢纽

朝鲜黑客以往主要瞄准安全防护薄弱的去中心化金融(DeFi)服务,如今则将目标转向主要中心化交易所(CEX)和核心网络基础设施。Chainalysis分析指出,朝鲜黑客会花费数月时间分析目标,然后集中资源攻击那些能够通过单次行动窃取数亿美元的高价值目标。2025年初Upbit交易所遭受的445亿韩元黑客攻击,以及Bybit案例都是典型代表。

资金洗钱手法日趋精密

黑客得手后的资金洗钱方式也变得更加复杂。朝鲜相关组织会将窃取的资金分割成50万美元以下的小额款项,通过数千个钱包进行转移,整个过程通常在45天内完成。这种"蚁群式洗钱"策略通过分散资金流向,有效规避人工智能监控系统的追踪。值得注意的是,为躲避黑客攻击后立即启动的密集监控,他们还采用"分阶段"策略,即在特定时期内暂缓资金转移。

资金流向与洗钱网络

被清洗资金的最终流向主要集中在东南亚地区。特别是以柬埔寨为基础的支付集团Huione,已被确认为朝鲜的主要洗钱通道。美国财政部今年已正式将该机构列为"核心洗钱关注机构"。调查显示,Huione自2021年以来至少清洗了400亿美元的非法资金,其中相当部分与朝鲜黑客组织有关联。

社会工程学手法的演进

网络安全专家警告,朝鲜的网络攻击已超越单纯的技术渗透,发展到利用社会工程学手段针对人类心理展开攻击。例如,朝鲜黑客会冒充全球IT企业的人力资源主管,以技术面试为诱饵,在过程中植入恶意软件或获取内部网络访问权限,从而造成更大范围的损失。

未来趋势与应对建议

分析认为,这种发展趋势很可能引领朝鲜未来采取"精准金融作战"策略,即以更少攻击次数获取更大经济收益。专家指出,相较于简单的大规模资金追踪,当前亟需建立基于攻击模式的精密探测系统,并加强针对东南亚地区及场外交易市场的国际协作。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻