WaterPlum利用虚假加密货币招聘入侵3万台设备

WaterPlum利用虚假加密货币招聘入侵3万台设备

By: WEEX|2026/09/20 01:52:06

WEEX观察

  1. 对交易所、钱包提供商和雇主而言,短期关键问题是是否会公开更多与WaterPlum相关的地址、恶意软件指标或遭入侵的招聘渠道。这将影响整个加密货币生态的筛查、账户监控和事件响应。
  2. 该事件也再次凸显开发者侧安全的重要性。这场活动瞄准了可能运行代码、测试代码库或打开项目文件的人群,使招聘流程和技术面试材料成为加密货币公司的直接攻击面。
  3. 另一个值得关注的问题是,当局是否会披露更多有关被盗资产如何在链上流转,以及这些资产在何处接触中心化平台的细节。这可能影响制裁合规、钱包风险控制和资金追踪工作。

日本、美国、澳大利亚和德国当局发布的一份联合公告称,与朝鲜有关联的网络攻击者WaterPlum在约2025年12月至2026年7月期间,利用与AI、加密货币和NFT公司相关的虚假工作机会,在100多个国家感染了至少3万台设备,并从超过7000个加密货币钱包窃取资金或凭证。

公告称,WaterPlum冒充合法雇主,通过社交媒体、招聘网站和自由职业平台接触求职者。受害者被诱骗下载伪装成编程测试、面试作业或开发项目的恶意文件。主要目标是从事加密货币、区块链和Web3领域的网页设计师、工程师和专业人士。

当局称,该行动在包括日本和美国在内的100多个国家感染了至少3万台个人电脑。攻击者从超过7000个加密货币钱包窃取资金或账户凭证,并代表朝鲜转移了至少17亿日元、约合1071万美元的加密资产

同一份公告评估称,WaterPlum以及部分朝鲜IT人员隶属于朝鲜劳动党中央委员会下属军需工业部第313总局。调查人员还将该活动与通常被称为“传染性面试”的手法联系起来:攻击者冒充招聘人员,并通过所谓的招聘流程投放恶意软件。

当局和安全研究人员此前曾描述过针对Web3开发者的类似行动,其中包括使用虚假招聘接触、恶意代码库和受感染的技术测试。就WaterPlum而言,报道所披露的规模表明,这是一条大范围的窃取链条,而非少量高度定向的入侵。

重要性

该事件凸显,加密货币盗窃日益与针对接近代码、钱包和基础设施人员的攻击相关,而不再仅仅针对交易所或协议本身。招聘渠道、自由职业市场和开发者协作工具正成为数字资产公司的部分威胁面。

这也强调了与朝鲜有关联的加密货币犯罪所涉及的合规问题。一旦被盗资金通过钱包、跨链桥或中心化平台流转,交易所和服务提供商可能面临更大压力,需要加强地址筛查、交易监控,以及针对受制裁或高风险交易对手的内部控制。

里程碑

2026/04/24
2026/05/09
2026/07/26
安全公司Expel称,一个被称为HexagonalRodent、获朝鲜支持的组织正利用虚假工作机会和恶意技能测试,瞄准Web3开发者。
研究人员披露了一种与拉撒路组织有关的“传染性面试”策略,该策略利用虚假的加密货币和DeFi招聘流程投放恶意代码库。
报道称,BlueNoroff正利用虚假的Zoom和Microsoft Teams会议链接,以恶意软件为目标攻击加密货币用户,延续了相同的社会工程模式。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

关于WEEX观察

WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]