
WaterPlum利用虚假加密货币招聘入侵3万台设备

WaterPlum利用虚假加密货币招聘入侵3万台设备
WEEX观察
- 对交易所、钱包提供商和雇主而言,短期关键问题是是否会公开更多与WaterPlum相关的地址、恶意软件指标或遭入侵的招聘渠道。这将影响整个加密货币生态的筛查、账户监控和事件响应。
- 该事件也再次凸显开发者侧安全的重要性。这场活动瞄准了可能运行代码、测试代码库或打开项目文件的人群,使招聘流程和技术面试材料成为加密货币公司的直接攻击面。
- 另一个值得关注的问题是,当局是否会披露更多有关被盗资产如何在链上流转,以及这些资产在何处接触中心化平台的细节。这可能影响制裁合规、钱包风险控制和资金追踪工作。
日本、美国、澳大利亚和德国当局发布的一份联合公告称,与朝鲜有关联的网络攻击者WaterPlum在约2025年12月至2026年7月期间,利用与AI、加密货币和NFT公司相关的虚假工作机会,在100多个国家感染了至少3万台设备,并从超过7000个加密货币钱包窃取资金或凭证。
公告称,WaterPlum冒充合法雇主,通过社交媒体、招聘网站和自由职业平台接触求职者。受害者被诱骗下载伪装成编程测试、面试作业或开发项目的恶意文件。主要目标是从事加密货币、区块链和Web3领域的网页设计师、工程师和专业人士。
当局称,该行动在包括日本和美国在内的100多个国家感染了至少3万台个人电脑。攻击者从超过7000个加密货币钱包窃取资金或账户凭证,并代表朝鲜转移了至少17亿日元、约合1071万美元的加密资产。
同一份公告评估称,WaterPlum以及部分朝鲜IT人员隶属于朝鲜劳动党中央委员会下属军需工业部第313总局。调查人员还将该活动与通常被称为“传染性面试”的手法联系起来:攻击者冒充招聘人员,并通过所谓的招聘流程投放恶意软件。
当局和安全研究人员此前曾描述过针对Web3开发者的类似行动,其中包括使用虚假招聘接触、恶意代码库和受感染的技术测试。就WaterPlum而言,报道所披露的规模表明,这是一条大范围的窃取链条,而非少量高度定向的入侵。
重要性
该事件凸显,加密货币盗窃日益与针对接近代码、钱包和基础设施人员的攻击相关,而不再仅仅针对交易所或协议本身。招聘渠道、自由职业市场和开发者协作工具正成为数字资产公司的部分威胁面。
这也强调了与朝鲜有关联的加密货币犯罪所涉及的合规问题。一旦被盗资金通过钱包、跨链桥或中心化平台流转,交易所和服务提供商可能面临更大压力,需要加强地址筛查、交易监控,以及针对受制裁或高风险交易对手的内部控制。
里程碑
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
关于WEEX观察
WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。
最新文章
更多MultiversX在安全事件后准备通过硬分叉恢复
MultiversX表示,在一起与操作流程错误有关的安全事件后,计划协调进行硬分叉恢复;验证者测试正在进行,网络重启后,与交易所相关的服务将分阶段恢复开放。
韩亚银行在欧清DLT平台发行1亿美元数字债券
韩亚银行表示,其利用欧清基于区块链的市场基础设施发行了1亿美元、期限五年的外币数字债券,发行、登记和结算均通过分布式账本完成,结算时间缩短至当日。
英国金融行为监管局就非法加密货币交易检查伦敦三处场所
英国金融行为监管局表示,因涉嫌非法点对点加密货币交易,其检查了伦敦三处场所,并向涉事企业发出停止经营通知。这凸显出在英国新的加密货币授权程序启动前,反洗钱规则的执法正在收紧。
奥阿西斯专业市场加入 DTCC Fund/SERV,服务代币化基金
昂多金融的子公司奥阿西斯专业市场已加入 DTCC 的 Fund/SERV 网络,成为首个专注于代币化的成员,将代币化基金分销接入美国大多数共同基金交易所使用的运营基础设施。