2025-04-02 01:51:23
4

“我们无法打败我们不认识的敌人”:研究人员警告朝鲜正在改变加密策略

“我们无法打败我们不认识的敌人”:研究人员警告朝鲜正在改变加密策略

Paradigm 安全研究员 Samczsun 担心朝鲜的网络行动远远超出了臭名昭著的拉撒路集团 (Lazarus Group)。

在加密行业刚刚摆脱最近的 Bybit 黑客攻击之际,他发出了警告,据报道,此次攻击涉及对 SafeWallet 基础设施的复杂攻击。

此次攻击与以往朝鲜黑客事件不同。黑客没有直接针对 Bybit,而是成功攻破了 Safe{Wallet}。

这种策略的转变凸显了他们的战略日益复杂化,并引发了人们对更广泛的加密货币生态系统安全性的重大担忧。

萨姆松表示,朝鲜支持的网络犯罪并不是单个团体所为,而是受国家支持、以不同名义运作的威胁行为者网络。

朝鲜的网络战结构

Samczsun 多年来一直在分析朝鲜的网络威胁。他解释说,将所有朝鲜的网络活动都称为“Lazarus Group”过于简单化了更为复杂的网络。

朝鲜的黑客行动主要由侦察总局负责,这是一个监督多个黑客部门的情报机构。这些部门不仅包括 Lazarus Group,还包括 APT38、AppleJeus 和其他专业团队。

每个组织都有不同的侧重点。例如,Lazarus Group 以引人注目的网络攻击而闻名,包括 2014 年索尼影业黑客事件和 2016 年孟加拉国银行抢劫案。APT38 专门从事金融犯罪,包括银行欺诈和加密货币盗窃。

Samczsun 写道:“APT38 于 2016 年左右从 Lazarus Group 分离出来,专注于金融犯罪,首先针对银行(例如孟加拉国银行),然后是加密货币。”

AppleJeus 使用伪装成交易应用程序的恶意软件攻击加密货币用户。

这些团体在同一政府保护伞下工作,帮助资助朝鲜的武器计划并逃避国际制裁。

加密货币现已成为朝鲜的目标

朝鲜已将加密货币作为主要收入来源。与传统金融不同,加密货币交易是去中心化的,而且通常更难追踪或冻结。

North Korean hackers exploit this by breaching exchanges, deploying malware, and using fake job offers to gain access to internal systems.

One example is the case of “Wagemole” operatives — North Korean IT workers who infiltrate legitimate tech companies. These individuals appear to be regular employees but sometimes use their access to steal funds or compromise systems. 

This tactic was seen in the Munchables exploit, where an employee with ties to North Korea drained assets from the protocol.

另一种方法是供应链攻击,即黑客入侵为加密货币公司提供服务的软件提供商。在一个案例中,AppleJeus 黑客将恶意软件植入一种广泛使用的通信工具中,影响了数百万用户。

据 Samczsun 称,在另一起事件中,朝鲜攻击者攻破了与 Radiant Capital 合作的承包商,通过 Telegram 上的社会工程学获取访问权限。

这对加密货币意味着什么

Samczsun warned that North Korea’s cyber operations are evolving. The Bybit attack shows that hackers are now targeting infrastructure providers, not just exchanges. 

This means the entire crypto ecosystem — from wallets to smart contract platforms — could be at risk.

For crypto users and businesses, the key takeaway is that North Korean cyber threats go beyond Lazarus Group and simple exchange hacks. The industry needs stronger security protocols, improved intelligence sharing, and greater awareness of social engineering threats.

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/57294.html
回顶部