朝鲜黑客在2024年盗取了13亿美元

CN
Decrypt
关注
6个月前

朝鲜民主主义人民共和国——通常被称为北朝鲜——据Chainalysis报告称,负责了今年61%的加密货币盗窃。

“在2023年,北朝鲜相关的黑客在20起事件中盗取了约6.605亿美元;到2024年,这一数字增加到在47起事件中盗取了13.4亿美元——盗取金额增长了102.88%。”这份来自主要加密取证公司Chainalysis的最新报告中写道。这是迄今为止北朝鲜黑客在任何一年中盗取的最高金额。

加密网络安全公司Hacken的服务项目经理Luis Lubeck告诉Decrypt,北朝鲜与俄罗斯之间的金融合作加剧了这一局势。

“这通过共享工具和专业知识加大了威胁,复杂化了归因和响应工作,”他说。“这种合作关系可能会升级全球网络冲突,并重塑网络战争的进行方式,形成联盟而非单一国家的独立行动。”

行业中出现的一个趋势是,与北朝鲜相关的黑客假装成智能合约开发者,故意在他们参与的项目中包含隐藏的漏洞或后门。截至2024年,已有47起黑客攻击与北朝鲜黑客有关——相当于所有加密货币黑客攻击总数的三分之二。

这些黑客攻击包括从Radiant Capital盗取的5000万美元,当时一名与北朝鲜相关的网络犯罪分子假装成前承包商,通过共享文件向一名员工传递恶意软件。据报道,该恶意软件相当复杂:它在向用户显示合法PDF的同时,建立了一个永久的macOS后门,以避免被检测。

与北朝鲜相关的行为者正在利用越来越先进的战术,Lubeck指出“新战术利用AI创建虚假身份(随着深度伪造技术的发展),使识别恶意行为者变得更加困难。”旧技术仍然带来挑战,包括检测高级钓鱼攻击和识别远程工作者的虚假数字身份。

美国及国际官员声称,北朝鲜正在利用其盗取的加密货币来推动其大规模杀伤性武器和弹道导弹项目的发展。5月发布的报告表明,其黑客活动为北朝鲜的导弹项目提供了一半的资金。

Lubeck建议,潜在的解决方案可以是“加强国际合作以追踪加密货币,对交易所实施更严格的KYC措施,并改善实时情报共享。”他强调,由于规避策略,制裁的效果有限。

编辑:Stacy Elliott

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

ad
出入金首选欧易,注册立返20%
广告
分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接