朝鲜黑客6年窃取30亿美元加密货币 交易所成主要目标

robot
摘要生成中

朝鲜黑客组织六年来窃取加密货币达30亿美元

近期,一份由网络安全公司发布的报告揭示,一个与朝鲜有关联的黑客组织在过去6年中窃取了价值30亿美元的加密货币。

报告指出,仅2022年一年,该组织就掠夺了17亿美元的加密货币,这些资金很可能被用于支持朝鲜的各项计划。一家区块链数据分析公司表示,其中11亿美元是从去中心化金融(DeFi)平台被盗的。美国国土安全部在去年9月的一份报告中也强调了该组织对DeFi协议的利用。

这个黑客组织以资金盗窃闻名。2016年,他们入侵孟加拉国中央银行,窃取了8100万美元。2018年,他们攻击了日本一家加密货币交易所,盗走了5.3亿美元,并从马来西亚中央银行窃取了3.9亿美元。

自2017年开始,朝鲜将加密行业作为网络攻击目标,窃取加密货币的总价值超过30亿美元。在此之前,朝鲜曾劫持SWIFT网络,从金融机构之间窃取资金,引起了国际机构的高度关注,促使金融机构加强了网络安全防御。

2017年,随着加密货币成为主流,朝鲜黑客将目标从传统金融转向这种新型数字金融,首先瞄准韩国加密市场,随后扩展到全球范围。

2022年,朝鲜黑客被指控窃取了约17亿美元的加密货币,相当于朝鲜国内经济规模的约5%,或其军事预算的45%。这个数字几乎是朝鲜2021年出口额的10倍。

朝鲜黑客在加密行业的运作方式与传统网络犯罪相似,但由于有国家支持,其运作规模远超普通犯罪团伙。数据显示,2022年约44%的被盗加密货币与朝鲜黑客有关。

这些黑客的目标不仅限于交易所,还包括个人用户、风投公司以及其他技术和协议。加密行业的从业者、交易所运营商和创业者都应意识到可能成为攻击目标。

传统金融机构也需警惕朝鲜黑客的活动。被盗加密货币转换成法币后,会在不同账户间转移以掩盖来源。被盗身份和修改后的照片常被用于绕过反洗钱和了解客户(AML/KYC)验证。

由于大多数入侵始于社会工程和网络钓鱼,组织应培训员工监控此类活动,并实施强有力的多因素身份验证。

朝鲜将持续窃取加密货币视为主要收入来源,用于资助军事和武器项目。近年来,被盗加密货币数量和导弹发射数量都大幅增加。如果没有更严格的法规、网络安全要求和投资,朝鲜很可能会继续以加密货币行业为目标。

2023年7月,一家美国企业软件公司遭到朝鲜支持的黑客入侵。随后的研究报告指出,负责此次攻击的团体很可能是一个专注于加密货币的朝鲜黑客组织。

截至2023年8月,美国联邦调查局(FBI)发布通告称,朝鲜黑客组织涉及多起黑客攻击,共窃取1.97亿美元的加密货币。这些资金使朝鲜政府能够在严格的国际制裁下继续运作,并资助其高达50%的弹道导弹计划成本。

2017年,朝鲜黑客入侵了韩国多家交易所,窃取了价值约8270万美元的加密货币。同年,研究人员还发现朝鲜黑客开始使用加密货币挖矿软件。

2018年1月,韩国研究人员发现朝鲜的一个组织入侵了一家公司服务器,用于挖掘了约70枚门罗币。

2020年,安全研究人员报告了朝鲜黑客针对全球多个国家加密货币交易所的新网络攻击。

2021年是朝鲜针对加密货币行业最活跃的一年,入侵了至少7家机构,窃取了价值4亿美元的加密货币。他们还开始瞄准山寨币和NFTs。

2022年,朝鲜黑客组织实施了多起重大攻击,包括针对多个跨链桥的攻击,造成巨额损失。

2023年1月至8月间,朝鲜黑客组织据称从多个平台窃取了2亿美元。他们的攻击手法包括冒充招聘者,针对目标公司员工发送电子邮件和社交媒体消息。

为防范朝鲜网络攻击,专家建议:

  • 启用多重身份认证,使用硬件设备增强安全性
  • 为加密货币交易所启用所有可用的多重身份认证设置
  • 验证社交媒体账户的真实性
  • 谨慎验证交易和推广活动的合法性
  • 检查官方来源,避免钓鱼网站
  • 使用硬件钱包提高安全性
  • 仅使用可信的去中心化应用,并验证智能合约地址
  • 对看似过于优惠的交易保持警惕
DEFI3.82%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 分享
评论
0/400
空投资深猎手小张vip
· 07-12 20:11
高于缘分!不如自己动手!薅个羊毛~放着不采可惜了! 那些破交易所真不会有啥事的!
回复0
无常损失哲学家vip
· 07-12 16:06
三哥搬砖全球知名
回复0
拉盘牛角包vip
· 07-11 00:51
啊啊啊这也太离谱了吧
回复0
暗池观察员vip
· 07-09 21:03
30亿...他家黑客拿这么多币真不怕挂盘啊
回复0
TokenRationEatervip
· 07-09 21:00
太狠了 别破坏生态啊
回复0
FlashLoanLarryvip
· 07-09 20:59
web3安全其实就是一场大规模的资本争夺战,老实说
查看原文回复0
Hodl老司机vip
· 07-09 20:45
老司机看了直呼业余,上次被套的钱都不够人家一单的零头
回复0
经典割韭机vip
· 07-09 20:39
割就割吧
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)