朝鲜黑客入侵1640家公司窃取加密货币密钥

阅读约 8 分钟

  • 朝鲜黑客攻击了57个国家的1640家公司,目标是加密密钥。
  • Coinbase和Uniswap Labs是这些网络攻击的高调目标之一。
  • 该活动规模比之前认为的更大,影响到关键基础设施和私人数据。
  • 研究人员发现,黑客利用虚假的工作面试来渗透公司。

加密世界的网络安全漏洞洞察

在拉斯维加斯的Black Hat会议上,网络安全研究员兼Kumio的首席技术官Vangelis Stykas揭示了一个广泛的朝鲜针对加密货币公司的网络攻击网络。这些恶意攻击者在近两年的调查期间,攻破了57个国家的惊人1640家公司。本文将深入探讨这一发现对加密货币行业的影响。

针对关键参与者的广泛活动

调查显示,朝鲜黑客专注于访问私钥、区块链基础设施和加密钱包。他们的高调目标包括Coinbase和Uniswap Labs。波士顿儿童医院和Oppo等公司也受到了波及。这些攻击的广泛范围表明,对加密行业的威胁比之前理解的要严重得多。

复杂的技术:“传染性面试”

这些漏洞经常使用一种被称为“传染性面试”的方法,该方法由微软在2022年记录。黑客假扮成提供丰厚工作机会的知名公司,向开发人员提供职位。然后,目标会被要求使用秘密安装恶意软件的软件完成任务。

外部承包商的关键角色

外部承包商成为组织内特别脆弱的点。许多人同时可以访问多个企业环境——据报道,一位承包商能够进入多达30家不同公司的系统。如此广泛的访问为黑客提供了可能具有破坏性水平的对各种网络的控制。

持久威胁的长期影响

研究结果强调了朝鲜组织的持续威胁,这些组织主要是以加密货币盗窃为动机,但可以通过持续的网络访问来促进间谍活动。正如Expel的Marcus Hutchins所指出的,保持这种访问可以为间谍活动服务,而不仅仅是直接的财务收益。

对积极响应的紧迫需求

Stykas强调了受影响组织在漏洞后有效响应的必要性——这是良好和糟糕安全实践之间的区别。令人警觉的是,数以百计的受损实体并未对其漏洞的通知做出反应。
虽然这份报告揭示了朝鲜参与大规模加密货币盗窃的先前估计——例如影响KelpDAO和Drift Protocol的盗窃——但它也突显了这些威胁在当今数字环境中的深度嵌入。
这一发展要求全球加密企业提高警惕,因为他们在一个充满复杂网络威胁的环境中航行,这些威胁直接瞄准了加密货币等有价值的数字资产,这些资产正在以前所未有的速度重塑全球金融动态,并且在不久的将来可能不会出现放缓的迹象。

墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟