自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

北韩黑客组织瞄准MetaMask,窃取2.7万亿韩元……精密锁定多链钱包

2025-10-19 17:23:34
收藏

朝鲜黑客组织针对加密货币钱包发起恶意攻击

朝鲜背景的黑客组织近期对以太坊(ETH)和币安智能链(BSC)钱包发起恶意软件攻击。此次攻击行动结合了伪装成第三国就业诈骗的社交工程手段与篡改的JavaScript文件,大规模窃取MetaMask等主流加密货币钱包用户的个人信息。

高度复杂的恶意软件

据安全公司思科Talos最新分析报告显示,该黑客组织通过伪造加密货币应用程序和npm软件包,散布名为"水獭饼干"(OtterCookie)或"河狸踪迹"(BeaverTrail)的恶意程序。这款恶意软件具备键盘输入记录、剪贴板内容窃取、加密钱包扩展文件提取以及浏览器屏幕截图等高级功能,其攻击范围已扩展至多链钱包用户群体。

精密设计的攻击手法

攻击者通过发布虚假招聘广告或自由职业项目诱导受害者点击,随后植入经过混淆处理的JavaScript攻击代码。该代码一旦执行,将立即泄露敏感信息。受害者执行代码后,包括钱包助记词、扩展程序数据、登录凭证等关键信息都会被系统性地收集。

紧急应对措施建议

思科Talos建议疑似遭受攻击的用户立即作废热钱包,优先执行资金转移及取消代币授权操作。同时,对可能感染的设备应进行操作系统格式化重装,建议所有敏感操作尽可能在虚拟机(VM)或容器环境中完成。

持续扩大的犯罪规模

有观察指出,朝鲜黑客组织通过此类网络攻击已在短期内窃取价值约2.78万亿韩元(20亿美元)的加密货币。据TechCrunch报道,仅2025年以来,朝鲜相关黑客犯罪累计规模已达约8.34万亿韩元(60亿美元)。分析机构Elliptic确认的数据显示,这个"隐士王国"的网络犯罪活动仍在持续,最新趋势显示其攻击目标已从特定币种转向多链资产和浏览器钱包。

安全警示

这起事件再次提醒我们,在加密货币投资和运营中,安全因素超越技术层面成为最基础也最关键的决定性要素。每个用户的判断都可能影响全部资产安全,因此对可疑代码执行或招聘邀约必须保持警惕并严格验证。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻