北韓盜取

分析:2025上半年北韓盜取21.7億美元加密資產 超越去年全年 「資金追回幾近不可能」

根據區塊鏈分析公司Chainalysis分析,北韓在2025年上半年透過加密貨幣相關駭侵竊取的資產總額已突破21.7億美元,此數字已超越2024年全年總額。這顯示北韓盜取數位資產已從零散犯罪,轉型為該政權系統化、戰略性的核心財政支柱。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 攻擊規模劇增:單一事件金額創歷史紀錄 今年最重大的事件發生在二月,攻擊者從加密交易所Bybit盜走近15億美元的以太幣,創下史上單一加密貨幣盜竊案的最高紀錄。此事件並非孤例,隨後包括Upbit在內的多起數百萬美元級別攻擊持續發生,證實北韓的網路行動具有持續性與高度協調性。 西方情報機構長期將此類攻擊歸咎於與平壤武器計劃相關的組織,如Lazarus Group。在傳統金融管道因國際制裁日益緊縮下,加密資產已成為北韓青睞的替代資金來源。 洗錢手法升級:多鏈同步操作 癱瘓追蹤系統 2025年的趨勢不僅在於盜取金額,更在於資金移動與隱匿的效率大幅提升。Chainalysis研究人員指出,北韓相關行為者現在會同步部署多種洗錢方法,在攻擊得手後數小時內,迅速將資金透過混幣器、去中心化交易所、跨鏈橋、場外交易商及代幣互換等管道拆分移轉。 這種「多通道並行」策略大幅縮短調查人員的應對時間,使資金追回愈發困難。資金往往在短時間內於多條鏈上分散並重組,旨在癱瘓鏈上分析工具的追蹤能力。 攻擊模式演化:從直接駭侵到生態系滲透 北韓操作者的行動範圍已超越直接攻擊交易所或協議。滲透科技公司成為新興關鍵戰術,攻擊者偽裝成遠端IT人員,以獲取內部系統、錢包或敏感基礎設施的存取權。這類行動已擴展至區塊鏈新創公司、人工智能企業,甚至與國防相關的承包商。 制裁北韓盜取效果有限 業界協調成防禦關鍵 產業專家警告,僅靠制裁已無法跟上攻擊演化的速度。分析師Andrew Fierman指出,制裁固然重要,但若沒有交易所、分析公司與執法機構的跨領域協調行動,將難以干擾這些網路攻擊機制的運作。 安全社群普遍預期,加密貨幣盜竊將持續成為平壤的核心收入來源。新興AI工具可能進一步強化其能力,例如製造更逼真的假身份,以及大規模自動化洗錢策略。 防禦策略轉向:強化事前預防與即時情報共享 防禦措施正逐漸從「事後追回」轉向「事前預防」。強化盡職調查,包括強制視訊驗證、更嚴格的身份檢查、IP監控,以及對加密支付實施更嚴格的管控,被視為目前少數能有效阻擋北韓相關攻擊者的方法。 專家坦言,完全預防並不可行。最有效的威懾在於建立快速的資訊共享機制與協調應對框架,以縮短攻擊者的可利用時間窗口。 地緣政治新現實:加密資產已成數位戰場 隨著加密貨幣在全球的普及,北韓的網路行動凸顯一個嚴峻現實:數位資產已深植於地緣政治衝突之中,而這場數位戰場的演化速度,已遠遠超過監管與防禦體系的跟進步調。

Read More
北韓網路攻擊致富

北韓網路攻擊致富 比特幣持有量超越薩爾瓦多

北韓網路攻擊致富!根據區塊鏈分析公司Arkham的數據,截至3月17日,北韓已超越薩爾瓦多和不丹,成為全球第五大比特幣持有國。 這項驚人的躍進,直接源於Lazarus集團在2025年2月對位於杜拜的加密貨幣交易所Bybit發動的網路攻擊,並將竊取的資產成功洗錢並轉換為比特幣。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! Lazarus集團,被認為是朝鮮民主主義人民共和國(DPRK)偵察總局(RGB)下屬的國家資助駭客組織,此次從Bybit竊取了價值15億美元的加密資產。 Arkham數據顯示,其中超過40萬個以太幣已被轉換為13,518個比特幣(價值約11.4億美元)。此外,Lazarus集團還持有近13,791個以太幣(價值約2,668萬美元)和5,022個幣安幣(BNB,價值約316萬美元)。 北韓網路攻擊致富 比特幣持有量達到至少13,518個 此次駭客行動讓北韓的比特幣持有量達到至少13,518個,遠超薩爾瓦多的6,118個和不丹的10,635個(透過挖礦取得)。 然而,與美國(198,109個)、中國(190,000個)、英國(61,245個)和烏克蘭(46,351個)等國相比,仍有相當差距。 這些數據來自Bitcoin Treasuries。 Lazarus集團的網路犯罪活動已持續多年,並造成巨額損失。 除了Bybit事件外,該集團還參與了2024年日本DMM比特幣交易所的攻擊(竊取金額未公開)以及2022年Ronin網路的攻擊(竊取金額超過6億美元),以及其他多起事件。 根據Chainalysis的《2025年加密貨幣犯罪報告》,北韓駭客在2023年竊取了6.605億美元,2024年則暴增至13.4億美元,同比增長102.88%。 值得注意的是,Lazarus集團在洗錢過程中,利用了去中心化金融(DeFi)協議,例如THORChain,這些協議因缺乏強大的反犯罪機制而備受批評。 這使得Lazarus集團得以有效掩蓋資金來源,並將其轉換為比特幣。 根據戰略與國際研究中心(CSIS)的分析,這些網路攻擊所得資金,與其他非法活動的收益一起,被用於資助北韓的核導彈計劃,對國際安全構成嚴重威脅。 因此,北韓利用加密貨幣資助其軍事發展的模式,已成為國際社會關注的焦點。

Read More
FBI警告北韓

FBI警告北韓黑客鎖定加密貨幣公司 利用「這」手法竊取資產

美國聯邦調查局(FBI)發布公共服務公告,警告加密貨幣公司提防來自北韓的網路攻擊。FBI警告北韓黑客正利用社會工程學手段,鎖定加密貨幣公司員工,企圖竊取其加密資產。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區!仲有 CFTime Facebook 同 Thrades! FBI警告北韓黑客活動高度針對性 難以察覺 FBI 提到,這些黑客活動高度針對性,難以察覺。他們會對目標公司員工進行深入研究,並根據其背景和興趣設計高度個人化的攻擊情境。這些情境包括偽造的求職或投資機會,誘騙員工點擊惡意連結或下載惡意軟體。 例如,黑客會以高階工作經驗申請開發人員職位,並建立結構良好且高度客製化的 GitHub 檔案,偽造身分證件,以營造可信度。這些黑客甚至會使用非標準軟體執行簡單任務,或要求將對話轉移到其他通訊平台,以進一步迷惑受害者。 知名加密貨幣研究員 ZachXBT 在 8 月 15 日分享了一宗類似事件,一家加密貨幣公司在遭受攻擊損失 130 萬美元後向他求助。Zach 發現,該公司不知情地雇用了多名 DPRK 的 IT 工作人員擔任開發人員。他還發現,超過 25 個加密貨幣項目都曾受到這些黑客的攻擊。 FBI 建議加密貨幣公司採取多項措施來防範此類攻擊,包括: FBI 的警告再次提醒加密貨幣公司,網路安全的重要性。隨著加密貨幣產業的快速發展,黑客攻擊也越來越頻繁。公司必須提高警惕,採取必要的防範措施,保護自身資產安全。

Read More
北韓加密貨幣攻擊

黑客事件數量破紀錄 北韓加密貨幣攻擊激增 但被盜金額顯著下跌

根據區塊鏈分析公司Chainalysis的數據,2023年北韓加密貨幣攻擊數量創下歷史新高,但被盜資金總額顯著下降。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! 過去一年中,這些事件增加到了20宗。這些事件與來自朝鮮民主主義人民共和國(DPRK)的特工有關,他們通過這些攻擊手法成功盜取了僅僅10億美元的加密貨幣。這一數字比2022年被盜的17億美元下降了40%,表明數字資產盜竊的局勢正在發生變化。在加密貨幣被盜資金減少的同時,北韓的黑客也在調整策略,適應變化中的加密貨幣安全環境。 北韓加密貨幣攻擊激增 黑客也適應了更多樣化和複雜化的攻擊策略 據《彭博社》透露,隨著加密平台加強安全措施,北韓的黑客也適應了更多樣化和複雜化的攻擊策略。安全公司Mandiant的首席分析師 Joe Dobson 觀察到,這些犯罪分子不斷研究不斷變化的加密貨幣環境,以惡意方式利用新的發展。 他指出: 他們會關注什麼正在改變,什麼正在發展,以及他們如何利用那些惡意意圖。無論是什麼進步,他們都會找到利用它的方法。 除了加強的安全措施和減少的DeFi活動,「投資者行為」也可能影響被盜金額的下降。安全情報公司Recorded Future Inc.的高級情報分析師 Allan Liska 表示,像FTX崩潰這樣的重大事件引起的影響可能會使投資者將資產分散到各種平台上,從而減少了可供盜竊的「資金池」。 逃避制裁:北韓對加密貨幣的持續威脅 與此同時,TRM Labs的一份報告突出了與DPRK有關的黑客攻擊的影響,這些攻擊造成的損失比與北韓無關的攻擊嚴重得多,達到了「十倍」。自2017年以來,已有超過30億美元的加密貨幣流失給平壤的特工。 根據報告,黑客主要攻擊數字錢包的漏洞,將盜取的資金轉移到受控地址,然後透過高交易量的經紀人將其轉換為實體貨幣,這是他們的主要策略。朝鮮在洗錢方法上的適應能力引起了國際社會的關注。 在對Tornado Cash和ChipMixer等平台實施制裁和執法行動之後,與朝鮮有關的操作人員轉向使用名為Sinbad的混幣服務。然而,由於Sinbad在2023年11月也受到美國財政部外國資產控制辦公室(OFAC)的制裁,朝鮮仍在尋找替代的洗錢工具,這凸顯了對加密貨幣生態系統的威脅持續且不斷演變的性質。

Read More