币安创始人赵长鹏警告加密项目警惕朝鲜黑客
币安创始人赵长鹏(CZ)近日向加密货币行业发出警示,揭露朝鲜黑客组织正采用日益复杂的手段渗透企业。9月18日,他在社交平台X上发文称这些黑客"技术高超、手段创新且极具耐心",并详细解析了其常见攻击模式。
渗透企业的三大伪装策略
赵长鹏指出,该组织最常伪装成求职者应聘开发、安全及财务类岗位,以此获取企业"入门权限"。另一种手法是冒充雇主发起虚假面试:攻击者会声称Zoom存在技术问题,诱导受害者点击携带病毒的"更新"链接;或提供嵌入恶意软件的"示例代码"作为编程测试答案。
第三种方式表现为提交含有恶意链接的客服工单。CZ特别提到,黑客还会通过收买内部员工或外包服务商窃取数据,例如近期印度某外包公司遭渗透导致美国大型交易所4亿美元资产被盗事件。
行业安全形势持续恶化
网络安全联盟SEAL最新报告显示,朝鲜黑客已创建60余个虚假身份,通过伪造LinkedIn资料、GitHub作品集甚至政府证件提升可信度。据统计,仅2024年该组织就盗取价值超13亿美元的加密资产。
独立调查员ZachXBT发现,朝鲜5人IT小组曾在加密公司操控30多个虚假身份。Coinbase近期也报告类似威胁——攻击者正利用远程办公政策漏洞渗透核心系统。为此其CEO布莱恩·阿姆斯特朗宣布升级安全措施:
- 美国境内强制线下入职
- 系统权限员工需提供指纹及公民证明
- 面试全程开启摄像头防AI作弊
赵长鹏建议各平台加强员工安全培训,重点防范文件下载风险,同时完善候选人背景审查机制。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注