# 朝鲜黑客组织六年内窃取30亿美元加密货币近期,一份由网络安全机构发布的报告揭示了一个令人震惊的事实:与朝鲜有关联的黑客组织在过去6年中窃取了高达30亿美元的加密货币。这份报告指出,仅2022年一年,该组织就掠夺了17亿美元的加密资产,这些资金很可能被用于支持朝鲜的各项计划。一家区块链数据分析公司表示,其中11亿美元是从去中心化金融(DeFi)平台被盗的。美国国土安全部在去年9月的一份报告中也强调了该组织对DeFi协议的利用。这个黑客组织的专长是资金盗窃。2016年,他们入侵孟加拉国中央银行,窃取了8100万美元。2018年,他们攻击了日本一家加密货币交易所,盗走了5.3亿美元,并从马来西亚中央银行窃取了3.9亿美元。自2017年开始,朝鲜将加密行业作为网络攻击的主要目标。在此之前,朝鲜曾劫持SWIFT网络,从金融机构之间窃取资金。这种行为引起了国际机构的高度关注,促使金融机构加强了网络安全防御。2017年,随着加密货币逐渐成为主流,朝鲜黑客将目标从传统金融转向这种新型数字资产。他们最初瞄准韩国加密市场,随后将影响力扩展到全球范围。2022年,朝鲜黑客被指控窃取了约17亿美元的加密货币,这个数字相当于朝鲜国内经济规模的约5%,或其军事预算的45%。这个数字也几乎是朝鲜2021年出口价值的10倍。朝鲜黑客在加密行业的运作方式,通常与利用加密混合器、跨链交易和法币场外交易的传统网络犯罪相似。然而,由于有国家作为后盾,他们能够将窃取行为扩大到传统网络犯罪团伙无法企及的规模。数据显示,2022年约44%被盗加密货币与朝鲜黑客行为有关。朝鲜黑客的目标不仅限于交易所,个人用户、风投公司以及其他技术和协议都曾成为攻击对象。行业内的所有机构和个人都可能成为潜在目标,从而为朝鲜政府提供资金支持。加密行业的从业者、交易所运营商和创业者都应该意识到可能成为黑客攻击的目标。传统金融机构也应密切关注朝鲜黑客组织的活动。一旦加密货币被盗并转换成法币,资金会在不同账户间转移以掩盖来源。通常,被盗身份和修改后的照片被用于绕过反洗钱和了解客户(AML/KYC)验证。由于朝鲜黑客组织的大多数入侵始于社会工程和网络钓鱼活动,组织机构应该培训员工监控此类活动,并实施强有力的多因素身份验证,如符合FIDO2标准的无密码认证。朝鲜明确将持续窃取加密货币视为主要收入来源,用于资助其军事和武器项目。近年来,被窃取的加密货币数量和导弹发射数量都大幅增加。如果没有更严格的法规、网络安全要求和对加密货币公司网络安全的投资,朝鲜几乎肯定会继续以加密货币行业作为支持国家额外收入的来源。今年7月,一家美国企业软件公司宣布其网络遭到入侵。研究人员指出,负责此次攻击的团体很可能是一个专注于加密货币的朝鲜黑客组织。8月,美国联邦调查局(FBI)发布通告称,朝鲜黑客组织涉及多起黑客攻击,共窃取1.97亿美元的加密货币。这些资金使朝鲜政府能够在严格的国际制裁下继续运作,并资助其高达50%的弹道导弹计划成本。为防范朝鲜网络攻击,专家建议:1. 启用多重身份认证(MFA),使用硬件设备增强安全性。2. 为加密货币交易所启用所有可用的MFA设置。3. 验证社交媒体账户的真实性。4. 验证交易的合法性,谨慎对待免费加密货币或NFT推广活动。5. 检查官方来源,避免落入钓鱼陷阱。6. 仔细检查URL,确保访问的是官方网站。7. 使用硬件钱包,提供额外的安全层。8. 仅使用可信的去中心化应用(dApps),验证智能合约地址。9. 对看似过于优惠的交易保持警惕。通过采取这些措施,加密货币用户和公司可以更好地保护自己免受朝鲜黑客的攻击。
朝鲜黑客六年窃30亿美元加密货币 2022年达17亿
朝鲜黑客组织六年内窃取30亿美元加密货币
近期,一份由网络安全机构发布的报告揭示了一个令人震惊的事实:与朝鲜有关联的黑客组织在过去6年中窃取了高达30亿美元的加密货币。
这份报告指出,仅2022年一年,该组织就掠夺了17亿美元的加密资产,这些资金很可能被用于支持朝鲜的各项计划。一家区块链数据分析公司表示,其中11亿美元是从去中心化金融(DeFi)平台被盗的。美国国土安全部在去年9月的一份报告中也强调了该组织对DeFi协议的利用。
这个黑客组织的专长是资金盗窃。2016年,他们入侵孟加拉国中央银行,窃取了8100万美元。2018年,他们攻击了日本一家加密货币交易所,盗走了5.3亿美元,并从马来西亚中央银行窃取了3.9亿美元。
自2017年开始,朝鲜将加密行业作为网络攻击的主要目标。在此之前,朝鲜曾劫持SWIFT网络,从金融机构之间窃取资金。这种行为引起了国际机构的高度关注,促使金融机构加强了网络安全防御。
2017年,随着加密货币逐渐成为主流,朝鲜黑客将目标从传统金融转向这种新型数字资产。他们最初瞄准韩国加密市场,随后将影响力扩展到全球范围。
2022年,朝鲜黑客被指控窃取了约17亿美元的加密货币,这个数字相当于朝鲜国内经济规模的约5%,或其军事预算的45%。这个数字也几乎是朝鲜2021年出口价值的10倍。
朝鲜黑客在加密行业的运作方式,通常与利用加密混合器、跨链交易和法币场外交易的传统网络犯罪相似。然而,由于有国家作为后盾,他们能够将窃取行为扩大到传统网络犯罪团伙无法企及的规模。
数据显示,2022年约44%被盗加密货币与朝鲜黑客行为有关。
朝鲜黑客的目标不仅限于交易所,个人用户、风投公司以及其他技术和协议都曾成为攻击对象。行业内的所有机构和个人都可能成为潜在目标,从而为朝鲜政府提供资金支持。
加密行业的从业者、交易所运营商和创业者都应该意识到可能成为黑客攻击的目标。传统金融机构也应密切关注朝鲜黑客组织的活动。一旦加密货币被盗并转换成法币,资金会在不同账户间转移以掩盖来源。通常,被盗身份和修改后的照片被用于绕过反洗钱和了解客户(AML/KYC)验证。
由于朝鲜黑客组织的大多数入侵始于社会工程和网络钓鱼活动,组织机构应该培训员工监控此类活动,并实施强有力的多因素身份验证,如符合FIDO2标准的无密码认证。
朝鲜明确将持续窃取加密货币视为主要收入来源,用于资助其军事和武器项目。近年来,被窃取的加密货币数量和导弹发射数量都大幅增加。如果没有更严格的法规、网络安全要求和对加密货币公司网络安全的投资,朝鲜几乎肯定会继续以加密货币行业作为支持国家额外收入的来源。
今年7月,一家美国企业软件公司宣布其网络遭到入侵。研究人员指出,负责此次攻击的团体很可能是一个专注于加密货币的朝鲜黑客组织。8月,美国联邦调查局(FBI)发布通告称,朝鲜黑客组织涉及多起黑客攻击,共窃取1.97亿美元的加密货币。这些资金使朝鲜政府能够在严格的国际制裁下继续运作,并资助其高达50%的弹道导弹计划成本。
为防范朝鲜网络攻击,专家建议:
通过采取这些措施,加密货币用户和公司可以更好地保护自己免受朝鲜黑客的攻击。