朝鲜黑客今年已盗取超过20亿美元:Elliptic

CN
coindesk
關注
4 小時前

与北朝鲜相关的黑客组织今年迄今已盗取超过20亿美元的加密资产,根据区块链取证公司Elliptic的新分析,这是有史以来记录的最大年度总额,而2025年还有三个月的时间。

新数据显示,平壤对网络盗窃的依赖日益加深,以资助其武器计划。根据联合国和多个情报机构的说法,这些黑客攻击的收益用于资助北朝鲜的核武器和弹道导弹开发。

“今年归因于北朝鲜的加密盗窃规模前所未有——这清楚地表明了该政权对网络犯罪的深度依赖,”Elliptic在与CoinDesk分享的报告中表示。

Elliptic的发现使自2017年该政权的黑客行动开始针对加密行业以来,归因于北朝鲜的已知加密盗窃总额超过60亿美元。

Bybit黑客攻击推动创纪录的一年

2025年的数据主要由2月份的Bybit交易所14.6亿美元的黑客攻击主导,这是有记录以来最大的加密盗窃事件之一。

Elliptic还将今年针对LND.fi、WOO X和Seedify的攻击归因于北朝鲜,以及涉及30多起小型交易所和DeFi平台的额外事件。

20亿美元的总额几乎是去年的三倍,超过了2022年创下的13.5亿美元的前纪录,当时与北朝鲜相关的行为者在Ronin Network和Harmony Bridge的重大泄露事件中发挥了作用。

向社会工程的转变

尽管集中交易所仍然是主要目标,Elliptic指出,攻击个人,特别是高净值加密持有者和公司高管的战略转变正在发生。

随着2025年加密价格的反弹,这些目标变得越来越有利可图,通常缺乏机构平台的强大安全基础设施。

“加密货币安全的薄弱环节现在是人,而不是技术,”Elliptic表示。

这种转变使黑客更多地依赖欺骗而非代码漏洞,使用钓鱼、虚假工作机会和被入侵的社交媒体账户等战术来获取钱包和私钥的访问权限。

加密洗钱的军备竞赛

随着区块链分析和执法合作的改善,Elliptic发现北朝鲜的洗钱操作变得更加复杂。

在Bybit泄露事件后,调查人员追踪了比特币、以太坊、BTTC和Tron之间多轮跨链交换——通常使用不明协议和自发行代币来掩盖来源。

新的洗钱方法包括多轮混合,使用不明区块链以及直接由洗钱网络发行的新代币。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接