加密公司的范式在一份题为“揭开朝鲜威胁的威胁”的报告中警告说,朝鲜网络沃尔法对加密货币行业的攻击在成熟方面正在增长,涉及这种犯罪活动的群体的数量正在增加。
多年来,朝鲜一直与备受瞩目网络攻击关于加密货币交流,被盗的钱被用来为国家军事和核计划提供资金。
联合国估计,从2017年到2023年,朝鲜偷走了约30亿美元的加密黑客攻击。但是,仅在2024年和2025年,他们就已经从两次最大的交易所(Wazirx and Bybit)抢走了创纪录的17亿美元。
黑客使用虚假的工作优惠来窃取加密货币,使数百万用户处于risk
朝鲜黑客有几个派系,每个派都专门研究各种网络攻击。最臭名昭著的是Lazarus集团,该集团具有针对金融机构和数字资产交易所的历史。
其他团体,例如Applejeus,危险的密码和旋转,使用不同的方法(例如网络钓鱼攻击,伪造工作优惠,伪装成真正软件的恶意软件)。
迄今为止,最令人震惊的袭击发生在2025年2月,当时加密货币交易所Bybit以15亿美元的价格被黑客入侵,这是迄今为止最大的加密货币黑客攻击。虽然首先被认为是一个网络钓鱼计划,但深入的调查表明,该利用是基于更先进的策略。
来自朝鲜侦察将军局的黑客秘密妥协了安全{Wallet},这是许多Bybit用户使用的数字钱包系统,而不是直接对交易所发动攻击。他们将后门渗入了该软件,让他们虹吸现金而没有立即被注意到。
这种方法更为复杂。它不是针对交换,而是针对支持加密交换的基础架构。
一旦他们偷走了加密货币,就可以使用现成的,公认的技术来洗手并逃避检测。他们首先将战利品分为较小的数量,将它们通过数百个数字钱包,并最终将其变成比特币(BTC)。
这种策略使当局更难追踪这笔钱。根据安全公司的链分析,拉撒路集团倾向于持有被盗的钱,几个月,几年甚至在花费之前,它最大程度地避免了避免发现的机会。
这联邦调查局已经确定了三个涉嫌拉撒路集团的成员,并指控他们犯有网络犯罪。 2021年2月,美国司法部起诉其中两名成员参与全球网络犯罪。然而,尽管做出了这样的努力,朝鲜黑客和网络犯罪分子仍在继续适应并找到干扰金融系统的新方法。
密码大都会学院:厌倦了市场波动?了解DEFI如何帮助您建立稳定的被动收入。立即注册
No comments yet