Kumio的首席技術官Vangelis Stykas成功滲透一個北韓網絡間諜集團的基礎設施,這是因為攻擊者在感染自己系統時出現了失誤。在22個月的監控期間,他在Slack和Discord的頻道中收集了5TB的內部信息。
這次洩漏使全球1,640個受影響的組織暴露在風險之中。在這個群體中,約有700到800家遭受了嚴重的安全漏洞,這些漏洞危及了亞馬遜網絡服務(AWS)伺服器的根訪問權限及加密貨幣平台的私鑰。
Stykas所揭露的情況與Chainalysis的一份報告相符,該報告確認在上半年,針對加密貨幣擁有者的暴力盜竊達到3,000萬美元,比2023年增加了37%,如CriptoNoticias早前報導。
證據清楚表明,加密貨幣行業面臨多維威脅。一方面,北韓黑客推動的網絡戰爭和利用人工智慧來利用代碼漏洞的進展;另一方面,組織犯罪在實體層面的侵擾。
瀋陽(中國)是北韓黑客在其國外的主要操作據點,從這裡管理對1,640家公司的入侵以竊取加密貨幣。來源:CriptoNoticias / 使用Gemini創建。
根據Stykas的說法,尋找漏洞的過程始於一位為多家公司提供服務的開發者在LinkedIn上收到的工作邀請,該工作提供了誘人的薪水。為了申請這個職位,他在日常工作的同一台電腦上下載了<<技術測試>>。該文件在他的機器上執行了惡意代碼(malware),黑客竊取了他的公司密碼和客戶伺服器的訪問文件。
另一種方法是直接滲透。這是當北韓黑客使用假身份申請工作。一旦遠端被雇用,公司會授予他內部訪問權限(Slack、代碼庫、伺服器)。從內部,黑客感染企業網絡或直接提取敏感信息和私鑰。
在Stykas確認的受害者中,包括Coinbase、Uniswap Labs、波士頓兒童醫院和意大利最高司法委員會,以及來自亞洲和歐洲的科技和銀行公司。黑客的主要目標是竊取比特幣和加密貨幣。
最終的戰利品進入北韓的核計劃。Lazarus集團在2025年竊取了20.2億美元的加密貨幣(比前一年增加了51%)。自2017年以來,累計金額超過67.5億美元。
在2026年4月,去中心化金融(DeFi)平台KelpDAO和Drift Protocol遭到攻擊,損失了5.77億美元的加密資產。這筆資金用於資助彈道導彈和核試驗,逃避制裁,這一點已被調查證實。
但最令人不安的是,這些黑客是被雇用的。他們假裝是遠程工作者,在西方領取薪水,參加會議並洩露情報。Stykas用一個令人不安的問題總結道:<<那位在家工作的明星工程師,你確定他真的存在嗎?>>。
<<扳手攻擊>>並不使用惡意代碼。它使用威脅、恐嚇和剝奪自由。受害者交出私鑰,否則將面臨後果。交易是即時且不可逆的,沒有中央銀行可以阻止。
Chainalysis確認在2026年上半年發生了46起暴力事件。如果這一趨勢持續,全年將超過2025年記錄的5800萬美元,這是迄今為止報告的最高水平。
入室盜竊的案例比例已從26%上升至37%。雖然綁架仍然更具利潤(佔53%的贓物),但闖入住宅比長時間拘留人質要容易得多。 圖表顯示綁架的日益普遍和入室盜竊的增加。來源:Chainalysis。
Chainalysis揭示了法國暴力事件上升的導火索。一名財政部官員在2024年盜竊並出售了一份數據庫,裡面包含該國主要持幣者的姓名、準確地址、電話和加密貨幣錢包。
罪犯們可能購買了這份名單,並展開了監視行動。在法國超過40%的事件中,攻擊者直接威脅受害者的家人以迫使支付。
對被盜資金的分析揭示了三個層次的處理手法:
這一進展證實了扳手攻擊已經成為一種工業化的做法。
兩份報告都發出了相同的警告,即加密貨幣擁有者在數字和物理兩個維度上都受到追捕。
此外,這兩個領域可以相互影響。北韓的駭客擁有可能賣給犯罪網絡的密鑰;而這些網絡擁有可能與國家行為者分享的地點。數位資產現在成為雙方的完美戰利品。
對於個人持有的加密資產來說,隱藏財產是一種必要。加密貨幣錢包的私鑰不僅要防範駭客,還要防範那些知道你住在哪裡的人。
對於企業,特別是加密貨幣公司,驗證遠端員工並不是人力資源的程序,而是一種國家安全的篩選。
真正的範式轉變不在於所使用工具的複雜性,而在於**防禦邊界的消失。**當一次網絡攻擊可以資助亞洲的核計劃,而數據庫的洩漏可能危及歐洲一個家庭的身體完整性時,網絡安全成為生存的問題。
隱私,遠非特權或技術選擇,與持續驗證一起,是唯一可能的防禦線。
標籤:比特幣 (BTC) 駭客 最新消息 隱私與匿名
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















