所谓 WaterPlum 加密货币盗窃行动缺乏公开验证

所谓 WaterPlum 加密货币盗窃行动缺乏公开验证

By: WEEX|2026/09/21 02:52:07

WEEX观察

  1. 需要关注的核心问题是验证。现有材料中,尚未发现可公开识别的安全研究、执法披露或区块链追踪记录,能够印证所称的行动规模、归属及损失金额。
  2. 所称攻击路径对交易所、钱包及市场基础设施提供商具有重要意义,因为该行动据称通过虚假招聘任务和与会议相关的文件修复来瞄准开发人员及 IT 员工,而非直接利用协议漏洞。
  3. 有关恶意软件类型、受影响平台以及被盗凭证使用方式的进一步披露,将影响对钱包安全、员工访问控制和托管方防御措施的运营影响评估。

一份报告称,朝鲜黑客组织 WaterPlum 冒充招聘机构,瞄准加密货币、AI 和 NFT 企业,在2025年12月至2026年7月期间感染了3万台设备,并从7,000多个加密货币钱包中窃取至少1,070万美元。

根据该说法,WaterPlum 通过虚假招聘方式接触软件开发人员和 IT 专业人士,将恶意文件伪装成编程作业或视频会议软件所需的修复文件。据称,该行动主要针对与加密货币、AI 和 NFT 公司相关的员工。

报告称,这是一次大规模跨境行动,100多个国家至少3万台设备遭到感染。报告还称,在2025年12月至2026年7月期间,超过7,000个加密货币钱包的资金或账户凭证被窃取,损失总额至少为1,070万美元。

不过,对这些说法的可公开核实支持仍然有限。现有后续核查未发现相应的公开报告、执法公告或主流区块链分析记录,能够独立确认 WaterPlum 这一名称、所称受害者规模或所述损失。

有关其他与朝鲜有关联黑客组织的报道显示,它们曾对加密行业从业者采用类似的社会工程手法,包括虚假工作邀请、技术测试和用于投放恶意软件的欺诈性视频会议提示。这些背景支持更广泛的威胁模式,但并不能独立证实有关 WaterPlum 的具体说法,也不能证明涉及的是同一批行动者。

为何重要

即使尚未获得完整的公开验证,这份报告仍凸显了加密行业持续存在的风险:如果攻击者能够攻陷负责构建、维护或访问钱包及内部系统的人员,他们并不需要直接入侵区块链网络。针对开发人员和技术员工的社会工程行动可能暴露私钥、浏览器凭证和企业高权限访问权限。

该事件还凸显了行业机构层面反复出现的安全挑战。随着加密企业扩大招聘、远程协作和承包商工作流程,虚假招聘和基于会议的恶意软件行动可能比直接链上攻击更有效地进入交易、托管和资金管理环境。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

关于WEEX观察

WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]