北韓盜取

分析:2025上半年北韓盜取21.7億美元加密資產 超越去年全年 「資金追回幾近不可能」

根據區塊鏈分析公司Chainalysis分析,北韓在2025年上半年透過加密貨幣相關駭侵竊取的資產總額已突破21.7億美元,此數字已超越2024年全年總額。這顯示北韓盜取數位資產已從零散犯罪,轉型為該政權系統化、戰略性的核心財政支柱。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 攻擊規模劇增:單一事件金額創歷史紀錄 今年最重大的事件發生在二月,攻擊者從加密交易所Bybit盜走近15億美元的以太幣,創下史上單一加密貨幣盜竊案的最高紀錄。此事件並非孤例,隨後包括Upbit在內的多起數百萬美元級別攻擊持續發生,證實北韓的網路行動具有持續性與高度協調性。 西方情報機構長期將此類攻擊歸咎於與平壤武器計劃相關的組織,如Lazarus Group。在傳統金融管道因國際制裁日益緊縮下,加密資產已成為北韓青睞的替代資金來源。 洗錢手法升級:多鏈同步操作 癱瘓追蹤系統 2025年的趨勢不僅在於盜取金額,更在於資金移動與隱匿的效率大幅提升。Chainalysis研究人員指出,北韓相關行為者現在會同步部署多種洗錢方法,在攻擊得手後數小時內,迅速將資金透過混幣器、去中心化交易所、跨鏈橋、場外交易商及代幣互換等管道拆分移轉。 這種「多通道並行」策略大幅縮短調查人員的應對時間,使資金追回愈發困難。資金往往在短時間內於多條鏈上分散並重組,旨在癱瘓鏈上分析工具的追蹤能力。 攻擊模式演化:從直接駭侵到生態系滲透 北韓操作者的行動範圍已超越直接攻擊交易所或協議。滲透科技公司成為新興關鍵戰術,攻擊者偽裝成遠端IT人員,以獲取內部系統、錢包或敏感基礎設施的存取權。這類行動已擴展至區塊鏈新創公司、人工智能企業,甚至與國防相關的承包商。 制裁北韓盜取效果有限 業界協調成防禦關鍵 產業專家警告,僅靠制裁已無法跟上攻擊演化的速度。分析師Andrew Fierman指出,制裁固然重要,但若沒有交易所、分析公司與執法機構的跨領域協調行動,將難以干擾這些網路攻擊機制的運作。 安全社群普遍預期,加密貨幣盜竊將持續成為平壤的核心收入來源。新興AI工具可能進一步強化其能力,例如製造更逼真的假身份,以及大規模自動化洗錢策略。 防禦策略轉向:強化事前預防與即時情報共享 防禦措施正逐漸從「事後追回」轉向「事前預防」。強化盡職調查,包括強制視訊驗證、更嚴格的身份檢查、IP監控,以及對加密支付實施更嚴格的管控,被視為目前少數能有效阻擋北韓相關攻擊者的方法。 專家坦言,完全預防並不可行。最有效的威懾在於建立快速的資訊共享機制與協調應對框架,以縮短攻擊者的可利用時間窗口。 地緣政治新現實:加密資產已成數位戰場 隨著加密貨幣在全球的普及,北韓的網路行動凸顯一個嚴峻現實:數位資產已深植於地緣政治衝突之中,而這場數位戰場的演化速度,已遠遠超過監管與防禦體系的跟進步調。

Read More
北韓加密貨幣攻擊

黑客事件數量破紀錄 北韓加密貨幣攻擊激增 但被盜金額顯著下跌

根據區塊鏈分析公司Chainalysis的數據,2023年北韓加密貨幣攻擊數量創下歷史新高,但被盜資金總額顯著下降。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! 過去一年中,這些事件增加到了20宗。這些事件與來自朝鮮民主主義人民共和國(DPRK)的特工有關,他們通過這些攻擊手法成功盜取了僅僅10億美元的加密貨幣。這一數字比2022年被盜的17億美元下降了40%,表明數字資產盜竊的局勢正在發生變化。在加密貨幣被盜資金減少的同時,北韓的黑客也在調整策略,適應變化中的加密貨幣安全環境。 北韓加密貨幣攻擊激增 黑客也適應了更多樣化和複雜化的攻擊策略 據《彭博社》透露,隨著加密平台加強安全措施,北韓的黑客也適應了更多樣化和複雜化的攻擊策略。安全公司Mandiant的首席分析師 Joe Dobson 觀察到,這些犯罪分子不斷研究不斷變化的加密貨幣環境,以惡意方式利用新的發展。 他指出: 他們會關注什麼正在改變,什麼正在發展,以及他們如何利用那些惡意意圖。無論是什麼進步,他們都會找到利用它的方法。 除了加強的安全措施和減少的DeFi活動,「投資者行為」也可能影響被盜金額的下降。安全情報公司Recorded Future Inc.的高級情報分析師 Allan Liska 表示,像FTX崩潰這樣的重大事件引起的影響可能會使投資者將資產分散到各種平台上,從而減少了可供盜竊的「資金池」。 逃避制裁:北韓對加密貨幣的持續威脅 與此同時,TRM Labs的一份報告突出了與DPRK有關的黑客攻擊的影響,這些攻擊造成的損失比與北韓無關的攻擊嚴重得多,達到了「十倍」。自2017年以來,已有超過30億美元的加密貨幣流失給平壤的特工。 根據報告,黑客主要攻擊數字錢包的漏洞,將盜取的資金轉移到受控地址,然後透過高交易量的經紀人將其轉換為實體貨幣,這是他們的主要策略。朝鮮在洗錢方法上的適應能力引起了國際社會的關注。 在對Tornado Cash和ChipMixer等平台實施制裁和執法行動之後,與朝鮮有關的操作人員轉向使用名為Sinbad的混幣服務。然而,由於Sinbad在2023年11月也受到美國財政部外國資產控制辦公室(OFAC)的制裁,朝鮮仍在尋找替代的洗錢工具,這凸顯了對加密貨幣生態系統的威脅持續且不斷演變的性質。

Read More