Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
報告:北韓黑客技術升級,五個關鍵組織浮出水面

報告:北韓黑客技術升級,五個關鍵組織浮出水面

BlockcastBlockcast2025/04/02 10:44
作者:作者: 安菲

隨著加密貨幣市場的蓬勃發展,北韓黑客組織正以日益複雜的技術手段,將目標鎖定在這一高價值領域。

根據加密貨幣投資公司 Paradigm 的最新報告「揭秘北韓威脅」指出,2024 年至 2025 年間,北韓針對加密貨幣交易所的攻擊不僅規模擴大,攻擊手法也從傳統的釣魚詐騙升級為社交應用與供應鏈攻擊,顯示出其網絡戰能力的顯著提升。這一系列事件已引發業界對安全性的深刻反思。

驚人數字:數十億美元的損失

聯合國的數據顯示,從 2017 年至 2024 年,北韓黑客從加密貨幣相關活動中竊取了約 36 億美元的資金,用以支持其經濟與軍事項目。

更令人震驚的是近期兩起重大攻擊事件。 2024 年 7 月,印度加密貨幣交易所 WazirX 遭遇黑客入侵,損失約 2.35 億美元,美國、日本與南韓的聯合聲明將此歸咎於北韓臭名昭著的拉撒路集團(Lazarus Group)所為。緊接著,2025 年 2 月,Bybit 交易所發生了迄今為止最大的單次加密貨幣盜竊案,損失高達 15 億美元,總計造成約 17.35 億美元的損失。 Bybit 執行長 Ben Zhou 在 X 上證實了這一事件,並表示損失主要涉及以太幣。區塊鏈分析公司 Elliptic 與 TRM Labs 一致認為,這起攻擊同樣與北韓黑客有關。

北韓黑客軍團:五個關鍵組織浮出水面

Paradigm 的報告揭示,至少五個北韓黑客組織參與了這些攻擊,各自擁有不同的技術特長:

  • Lazarus Group:北韓最知名的黑客團體,曾策劃 2014 年索尼影業攻擊與 2017 年 WannaCry 勒索軟件事件,如今轉向加密貨幣領域。
  • Spinout:可能與 APT38 同義,專注於金融犯罪,近年來將目標轉向加密貨幣交易所。
  • AppleJeus:實際上是 Lazarus Group 使用的一款惡意軟件家族,通過偽裝的加密貨幣應用程序滲透目標。
  • Dangerous Password:一個鮮為人知的代號,公開資料中幾乎未見記載,可能是 Paradigm 內部研究的獨家發現,其具體身份尚待驗證。
  • TraitorTrader:美國網絡安全與基礎設施安全局(CISA)早在 2022 年便將其列為北韓支持的高級持續性威脅(APT),在 Bybit 攻擊中尤為活躍。

其中,TraitorTrader 的技術能力令人意外。據 Elliptic 分析,這一組織在 Bybit 攻擊中利用社交軟體植入惡意 JavaScript,成功繞過冷錢包的安全防護,這一手法顯示北韓黑客已掌握尖端技術,遠超業界預期。

技術升級與組織結構

北韓的網絡攻擊已不再局限於簡單的釣魚詐騙,而是轉向更精密的策略。 Paradigm 指出,這些行動由朝鮮勞動黨下屬的朝鮮人民軍與軍需工業部協同指揮,顯示出高度的組織性。此外,一個偽裝成 IT 工作者的北韓特工聯盟也被發現滲透全球科技公司,為後續攻擊鋪路。

Bybit 攻擊的案例尤其引人注目。 TRM Labs 的報告顯示,黑客利用供應鏈漏洞與 社會工程技術 ,成功竊取巨額以太幣,這不僅暴露了冷錢包的潛在弱點,也凸顯了北韓在網絡戰中的新高度。

面對北韓黑客的威脅,Paradigm 報告建議加密貨幣交易所與個人用戶採取更嚴格的安全措施,包括實施最小權限原則、使用密碼管理器,以及啟用雙因素身份驗證。這些措施旨在減少社會工程與供應鏈攻擊的成功率。

北韓黑客對 WazirX 與 Bybit 的攻擊,無疑為加密貨幣行業敲響了警鐘。北韓的網絡威脅正迅速升級,損失規模與技術複雜性均達到前所未有的水平。對於這一新興行業而言,加強安全防護已成為當務之急,而北韓黑客的下一步行動,或許將進一步考驗全球網絡安全的底線。

推薦閱讀: 駭客每秒都在找漏洞!幣安如何靠 AI 、白帽駭客、風控機制全面防禦?

 

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加

簡要說明 Jameson Lopp 警告稱,“地址中毒”攻擊已開始針對比特幣錢包,攻擊者試圖欺騙用戶將加密貨幣發送到錯誤的錢包地址。儘管 Lopp 的數據分析僅發現比特幣上有一次重大盜竊,但在以太坊上的類似攻擊導致一名用戶損失了 7100 萬美元給黑客,儘管資金後來被追回。

The Block2025/04/06 19:24
Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加

比特幣跌破80,000美元,兩小時內下跌超過3%,拖累加密貨幣市場下行

快速摘要 比特幣價格在週日跌破80,000美元,因加密貨幣市場在美國總統特朗普宣佈關稅後,面臨宏觀經濟不確定性而出現大幅下跌。The Block的GMCI 30指數顯示,排名前30的加密貨幣在過去24小時內下跌超過6%,隨著國際股市週一重新開盤,加密市場提前下跌。BTC與ETH的價格比率也降至五年來的最低點。

The Block2025/04/06 19:24
比特幣跌破80,000美元,兩小時內下跌超過3%,拖累加密貨幣市場下行

莊家套現、做市商收割,拿什麼拯救飽受詬病的 TGE?

DeFi 原生 TGE 是一種融合資本募集與公共流動性形成的模式,通過鏈上流動性和透明機制克服傳統 TGE 缺陷。

Chaincatcher2025/04/06 02:00