朝鮮再攜500M美元的加密竊盜威力:危機尚未解除

By: crypto insight|2026/05/06 00:00:21
0
分享
copy
  • 在不到三周的時間內,朝鮮黑客集團從加密平台竊取超過5億美元。
  • Drift Protocol和KelpDAO成為此次攻擊的主要目標,損失分別為2.86億和2.9億美元。
  • 朝鮮駭客策略不斷成熟,攻擊加密項目供應鏈的外圍基礎設施。
  • 朝鮮網軍滲透加密公司內部,現有約100名特務藏於區塊鏈公司中。
  • 防範這種攻擊需要加密公司加強內部安全控制和外部行動協調。

WEEX Crypto News,

朝鮮鎖定DeFi平台,竊取5億美元

在不到三週的時間內,來自朝鮮的駭客成功從去中心化金融(DeFi)平台竊取超過5億美元。朝鮮當局以其網軍資金化朝鮮核武計畫為主要思路,此次行動標誌著一場巨大的金融損失。

Drift和KelpDAO成為主要目標

Drift Protocol和KelpDAO分別在4月初遭受重大攻擊,導致損失分別為2.86億美元和2.9億美元。這些攻擊顯示出金正恩的網軍愈加專注於利用複雜的供應鏈漏洞,並進行深入滲透以規避標準安全防線。

攻擊方法顯示策略成熟

黑客在對KelpDAO的攻擊中,並未直接瓦解核心密碼技術,而是通過攻擊下游的遠程程序調用(RPC)基礎設施,以操控協議運作。區塊鏈安全公司Cyvers表示,朝鮮黑客們展示了其增添策略複雜度並增加資源投入以執行這些惡意活動。

-- 價格

--

朝鮮滲透加密行業內部

除技術攻擊外,朝鮮還正在實施一個重大而協同的全球加密行業勞工市場滲透行動。以假身份進入區塊鏈公司,獲取敏感的內部代碼庫,並在準備發動攻擊之前安然呆在產品團隊中長達數月甚至數年。

朝鮮數字資產運作網絡

據區塊鏈分析公司Chainalysis報告,朝鮮黑客僅在2025年就偷取了價值20億美元的數字資產,占該年全球加密貨幣竊取總額的60%。其已建立的洗錢網絡顯示出,他們依賴於中文擔保服務和深度場外經紀人網絡,而非去中心化交易所(DEX)。

如何防止攻擊?

安全研究人員認為,要阻止這些攻擊,加密公司需要加強對內部訪問控制的重視,並在攻擊發生時與區塊鏈分析公司、穩定幣發行商和執法機構進行更快的協調,以期在第一時間進行遏制。這種安全增強措施能有效降低朝鮮黑客攻擊成功的概率。

常見問題解答

為何朝鮮選擇攻擊DeFi平台?

朝鮮傾向於攻擊DeFi平台,因為這些平台往往存在技術漏洞且資本流動性高,使得竊取資金和清理資產更加便捷。

Drift Protocol和KelpDAO的攻擊手段有何相似之處?

這些攻擊都利用了供應鏈的脆弱性,例如攻擊下游的基礎設施來操控核心功能,顯示出朝鮮黑客更成熟的攻擊策略。

朝鮮如何滲透加密行業?

朝鮮通過偽造身份滲透到加密公司的工作團隊中,並利用這些伎倆在獲得敏感情報後發動攻擊。

朝鮮資金運作網絡的運行機制是什麼?

朝鮮主要依賴於場外經紀人網絡和地區擔保服務,避開去中心化交易以進行資金清洗。

加密公司該如何加強安全?

加密公司應強化私鑰和內部訪問控制,以減少個人操作員的依賴,並建立更嚴格的供應鏈檢查機制,以提高整體安全性。

猜你喜歡

a16z Crypto:22 億美元新基金背後,我們看到了什麼

喧囂退去後,留下的東西通常比峰值時看起來更有用,也比谷底時看起來更持久。

以太坊安全新篇章:Arbitrum重奪被盜資金

Arbitrum利用安全委員會的特殊權限神奇地取回了KelpDAO損失的7000萬美元ETH。 在緊要關頭,Arbitrum展示了一種前所未見的方法來對抗黑客,有效阻止了進一步的虧損。 Arbitrum此舉引發了去中心化與安全需求之間的激烈辯論。 北韓的Lazarus Group已經針對DeFi發動至少18次攻擊,Arbitrum的行動可能成為其他平台的靈感。 儘管成功取回一部分資金,整個事件仍有許多尚未解決的問題,如未追回的ETH與Aave上的壞賬。 WEEX Crypto News, Arbitrum 使用超級權限取回盜用資金 Arbitrum 理事會動用特權,成功驚險取回 KelpDAO 被黑客竊取的7000萬美元。利用多重簽名合約技術,執行了一個前所未有的操作:通過升級Inbox橋接合約,直接下達了代替黑客轉賬的指令。當大量加密資金面臨危險,重奪資金的策略成為焦點。 這次“反轉”事件的原理 理事會在不動用黑客私鑰的情況下,臨時升級Inbox合約,在沒有黑客同意的前提下進行轉賬。這一操作通過增設的功能——允許以任意錢包地址進行跨鏈交易,而無需私鑰驗證——成功地完成。同時,所有操作被包裝成一個以太坊交易實例完成,沒有影響其他用戶。 北韓Lazarus集團與Arbitrum的對抗…

ZachXBT 提出洗賣指控:RaveDAO 加密貨幣為何再次反彈 138%?

RAVE 加密貨幣在被指控操縱後反彈138%,引發市場關注。 當前價格約為 $1.61,相較於高峰時的 $22 下跌明顯。 社區呼籲對 RAVE 市場進行徹底調查,以揭示其真相。 LiquidChain 為早期基礎設施項目提供了新的投資機會。 交易者開始轉向 LiquidChain 等低波動性投資方案。 WEEX Crypto News, 市場如何看待…

泰達幣鑄造10億USDT:鏈上交易重新燃起

泰達幣在以太坊上新鑄造10億USDT,總供應量達到1930億,穩定幣市場佔比達到58%。 Glassnode報告顯示USDT持有人積累比例為57.63%,預示著鏈上活動增強。 在Tron區塊鏈環境下,USDT網絡佔有率超過50%,低交易成本促使其迅速部署。 Maxi Doge擁有獨特的結構性效用,在穩定幣流動性增加時有望獲得資金流入。 Maxi Doge的預售籌集了470萬美元,當前價格為0.0002814美元,值得持續關注。 WEEX Crypto News, 鑄造10億USDT:鏈上交易影響 泰達幣在以太坊上新鑄造的10億USDT,成為加密貨幣市場的一個重要事件。這樣的鑄造通常伴隨著交易活動的顯著增長,尤其是在穩定幣市場中。此刻,泰達幣的總供應量達到了1930億美元,佔穩定幣市場的58%份額,表現出其在加密支付基礎設施中的強勁控制力。 [Place Image: Screenshot of USDT on…

瑞波移動1億美元XRP加密貨幣,交易所儲備顯示熊市信號:究竟誰能勝出?

瑞波公司近日在區塊鏈上轉移了價值1億美元的XRP,衝突性數據顯示市場可能面臨壓力。 XRP交易所儲備增至27.6億代幣,預示可能的賣壓加劇,而美國上市的XRP ETF卻新增了332萬美元的流入。 24小時內,XRP交易量激增20%至29億美元,顯示市場活躍不穩定。 XRP價格若跌破1.35美元,短期趨勢將顯著轉向並可能迅速跌至1.20至1.10美元之間。 Bitcoin Hyper吸引早期關注,正建立比特幣Layer 2與Solana虛擬機整合,可能成為改變市場規則的潛力項目。 WEEX Crypto News, XRP市場潛在挑戰與未來走向 瑞波公司近期在區塊鏈上悄然轉移了1億美元的XRP,這引起了市場波動。根據數據,XRP的交易所儲備量上升至27.6億代幣,這常常被視為熊市信號,意味著可能的賣壓即將到來。然而,同時期,美國上市的XRP ETF卻錄得332萬美元的新資金流入,而機構累積則已超過2億美元,導致市場流通供應的緊縮。[插入圖片:XRP交易所儲備圖表] XRP關鍵技術面與價格支撐 XRP目前在一個關鍵支撐點作出抉擇,1.55美元是穩定目前市場結構的關鍵,如果價格不能穩定在這一點之上,市場情緒可能會迅速轉淡。值得注意的是,最近XRP價格已從1.40美元下滑,這表明市場動能已經減弱,但交易量依然強勁,顯示市場並未陷入衰退。若未來價格能夠突破並持穩在1.45美元之上,接下來可能向1.50至1.55美元區間發展。但若價格跌破1.35美元並伴隨著高交易量,預期短期內價格將快速下探至1.20至1.10美元之間。[插入圖片:價格支撐與阻力圖表] Bitcoin Hyper的早期瞄點與潛力…

Solana 上的黃金代幣化:比特幣 Layer 2 是否將成為 RWA 下一個增長點?

OCBC 將實物黃金上鏈,推出 GOLDX 代幣,助力 Solana 的 RWA 熱潮。 Solana 黃金代幣交易量激增 290%,表現出堅強的市場吸引力。 SOL 價格受壓於 $78-$80 區間,需突破 $92-$95 區間才能進一步上漲。 Bitcoin…

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:[email protected]