📢 #Gate广场征文活动第二期# 正式启动!
分享你对 $ERA 项目的独特观点,推广ERA上线活动, 700 $ERA 等你来赢!
💰 奖励:
一等奖(1名): 100枚 $ERA
二等奖(5名): 每人 60 枚 $ERA
三等奖(10名): 每人 30 枚 $ERA
👉 参与方式:
1.在 Gate广场发布你对 ERA 项目的独到见解贴文
2.在贴文中添加标签: #Gate广场征文活动第二期# ,贴文字数不低于300字
3.将你的文章或观点同步到X,加上标签:Gate Square 和 ERA
4.征文内容涵盖但不限于以下创作方向:
ERA 项目亮点:作为区块链基础设施公司,ERA 拥有哪些核心优势?
ERA 代币经济模型:如何保障代币的长期价值及生态可持续发展?
参与并推广 Gate x Caldera (ERA) 生态周活动。点击查看活动详情:https://www.gate.com/announcements/article/46169。
欢迎围绕上述主题,或从其他独特视角提出您的见解与建议。
⚠️ 活动要求:
原创内容,至少 300 字, 重复或抄袭内容将被淘汰。
不得使用 #Gate广场征文活动第二期# 和 #ERA# 以外的任何标签。
每篇文章必须获得 至少3个互动,否则无法获得奖励
鼓励图文并茂、深度分析,观点独到。
⏰ 活动时间:2025年7月20日 17
朝鲜黑客6年窃取30亿美元加密货币 2022年掠夺17亿
朝鲜黑客组织6年来窃取30亿美元加密货币
近期,一份由网络安全机构发布的报告揭示,与朝鲜有关联的黑客团体在过去6年中窃取了价值30亿美元的加密货币。
报告指出,仅2022年一年,该黑客团体就掠夺了17亿美元的加密资产,这些资金很可能被用于支持朝鲜的各项计划。
一家区块链数据分析公司表示,其中11亿美元是从去中心化金融(DeFi)平台被盗的。美国国土安全部在去年9月发布的报告中也强调了该黑客团体对DeFi协议的利用。
这个黑客团体以资金盗窃闻名。2016年,他们入侵孟加拉国中央银行,窃取了8100万美元。2018年,他们攻击了日本一家加密货币交易所,盗走了5.3亿美元,并入侵马来西亚中央银行,窃取了3.9亿美元。
自2017年开始,朝鲜将加密行业作为网络攻击目标,窃取加密货币的总价值超过30亿美元。在此之前,朝鲜曾劫持SWIFT网络,从金融机构间窃取资金。这种行为引起了国际机构的高度关注,促使金融机构加大了网络安全防御投入。
2017年,随着加密货币逐渐成为主流,朝鲜黑客将其窃取目标从传统金融转向这种新型数字金融,首先瞄准韩国加密市场,随后扩展到全球范围。
2022年,朝鲜黑客被指控窃取了约17亿美元的加密货币,这个数字相当于朝鲜国内经济规模的约5%,或其军事预算的45%。这个数额几乎是朝鲜2021年出口额的10倍。
朝鲜黑客在加密行业窃取加密货币的手法,通常与利用加密混合器、跨链交易和法币场外交易的传统网络犯罪相似。然而,由于有国家支持,他们能够将窃取行为扩大到传统网络犯罪团伙无法企及的规模。
数据显示,2022年约44%的被盗加密货币与朝鲜黑客行为有关。
朝鲜黑客的目标不仅限于交易所,个人用户、风投公司以及其他技术和协议都曾成为攻击对象。行业内的所有机构和个人都可能成为潜在目标,从而为朝鲜政府提供资金支持。
加密行业的从业者、交易所运营商和创业者都应意识到可能成为黑客攻击的目标。
传统金融机构也应密切关注朝鲜黑客组织的活动。被盗加密货币一旦转换成法币,资金会在不同账户间转移以掩盖来源。通常,被盗身份和修改后的照片会被用来绕过反洗钱和客户身份识别验证。任何成为入侵受害者的个人识别信息可能被用于注册账户,完成洗钱过程。因此,非加密货币和传统金融行业的公司也应警惕,防止其数据或基础设施被用作进一步入侵的跳板。
由于朝鲜黑客组织的入侵多始于社会工程和网络钓鱼活动,组织机构应培训员工监控此类活动,并实施强有力的多因素身份验证,如符合FIDO2标准的无密码认证。
朝鲜将持续窃取加密货币视为主要收入来源,用于资助军事和武器项目。虽然尚不清楚有多少被盗加密货币直接用于资助导弹发射,但近年来被盗加密货币数量和导弹发射数量都大幅增加。如果没有更严格的法规、网络安全要求和对加密货币公司网络安全的投资,朝鲜几乎肯定会继续以加密货币行业作为国家额外收入来源。
2023年7月12日,一家美国企业软件公司宣布遭到朝鲜支持的黑客入侵。研究人员随后发布报告,指出负责此次攻击的团体很可能是一个专注于加密货币的朝鲜黑客组织。截至2023年8月22日,美国联邦调查局发布通告称,朝鲜黑客组织涉及多起黑客攻击,共窃取1.97亿美元的加密货币。这些资金使朝鲜政府能够在严格的国际制裁下继续运作,并资助其高达50%的弹道导弹计划成本。
2017年,朝鲜黑客入侵了韩国多家交易所,当时窃取的加密货币价值约为8270万美元。还有报道称,2017年7月一家交易所用户的客户个人身份信息遭到泄露后,加密货币用户也成为了攻击目标。
除窃取加密货币外,朝鲜黑客还学会了加密货币挖矿。2017年4月,研究人员发现一种门罗币挖矿软件安装在某黑客组织的入侵中。
2018年1月,韩国研究人员宣布,朝鲜的一个组织在2017年夏季入侵一家未公开的公司服务器,并用于挖掘了约70枚当时价值约为25000美元的门罗币。
2020年,安全研究人员继续报告了朝鲜黑客针对加密货币行业的新网络攻击。朝鲜黑客组织针对多国的加密货币交易所进行攻击,并使用LinkedIn作为最初联系目标的方式。
2021年是朝鲜针对加密货币行业最高产的一年,朝鲜黑客入侵了至少7家加密货币机构,并窃取了价值4亿美元的加密货币。此外,朝鲜黑客开始瞄准山寨币,包括ERC-20代币,以及NFTs。
2022年1月,研究人员确认,从2017年以来尚有价值1.7亿美元的加密货币待兑现。
2022年,朝鲜黑客组织的显著攻击包括多个跨链桥,总损失近10亿美元。这些攻击特别针对这些平台的跨链桥,这些桥梁连接了不同的区块链,允许用户将加密货币从一个区块链发送到另一个。
2022年10月,日本警察厅宣布朝鲜黑客组织针对在日本运营的加密货币行业公司进行了攻击。虽然没有提供具体细节,但声明指出一些公司遭到了成功入侵,加密货币被窃取。
2023年1月至8月间,朝鲜黑客组织据称从多个平台窃取了2亿美元。在其中一次攻击中,黑客可能冒充招聘者,专门针对目标公司的员工发送了招聘电子邮件和LinkedIn消息。该公司表示,黑客花了6个月时间试图获得对其网络的访问权限。
为防范朝鲜网络攻击,专家建议采取以下措施:
针对社交媒体诈骗,还应注意:
通过采取这些措施,加密货币用户和公司可以大大降低成为朝鲜黑客攻击目标的风险。