自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

报告称朝鲜黑客今年窃取20亿美元加密货币

2025-12-18 22:01:11
收藏

朝鲜黑客2025年窃取价值20.2亿美元加密货币

区块链分析公司Chainalysis周四发布的报告显示,来自朝鲜民主主义人民共和国(DPRK)的黑客在2025年已窃取价值20.2亿美元的加密货币。这一数字较去年增长51%,创下朝鲜相关加密货币盗窃案的历史新高。报告指出,今年全球加密货币盗窃总额达34亿美元,其中朝鲜黑客的攻击占比高达59%。

攻击策略的演变

Chainalysis认为,数据显示朝鲜黑客的攻击策略正在“进化”——虽然攻击次数减少,但单次攻击造成的损失显著扩大。美国联邦调查局归因于朝鲜的二月份Bybit交易所15亿美元盗窃案,正是这种演变的关键例证。

报告强调:“对加密货币行业而言,这种演变要求加强对高价值目标的警戒,并提升对朝鲜特定洗钱模式的识别能力。他们持续偏好的服务类型和转账金额特征为监测提供了突破口,这些区别于其他犯罪分子的行为特征,能帮助调查人员锁定其链上行为轨迹。”

独特的洗钱模式

Chainalysis声称已识别出朝鲜攻击者通常遵循的独特三阶段、长达45天的洗钱模式。识别特征包括:使用中文语种服务、大量依赖跨链桥接资产混淆追踪,以及更频繁使用加密货币混币服务。报告指出,这种模式在过去几年持续出现。

渗透手段持续升级

当前越来越多的攻击源自加密货币公司雇佣的恶意行为者。攻击者先获取特权访问权限,继而窃取重要信息或资金。全球最大中心化交易所币安曾透露,朝鲜黑客几乎每日都试图应聘入职。其首席安全官Jimmy Su解释道,攻击者甚至会在面试通话中使用AI生成的实时视频和变声技术。

此外,朝鲜黑客还被发现通过污染NPM软件包(常用的公共代码库)渗透项目。币安承认这一威胁,并表示已强制要求开发人员对所有代码库进行细致筛查。

行业面临的全新挑战

Chainalysis报告总结道:“随着朝鲜持续通过加密货币盗窃为国家重点项目提供资金并规避国际制裁,行业必须认识到这个威胁主体的行为逻辑不同于普通网络罪犯。该国在2025年以已知攻击减少74%的情况下仍创下纪录,暗示我们可能只观察到其活动的冰山一角。”

报告最后警示:“2026年的核心挑战将是在朝鲜相关行为者制造另一起Bybit级别事件前,及时侦测并阻止这些高影响力行动。”

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻