Bitcoin(BTC)成为朝鲜黑客行动核心目标 涉及57国1,640家企业
安全研究员在Black Hat大会披露朝鲜黑客行动波及57国1,640家企业,2025年加密资产被盗金额达20.2亿美元;2026年上半年物理胁迫被盗超3,000万美元。
AI 摘要AI
- 朝鲜黑客行动波及57个国家的1,640家企业,700至800家机构遭受严重入侵
- 2025年与朝鲜相关的行为者窃取至少20.2亿美元加密资产,较上年增长51%
- 2026年上半年通过物理胁迫手段被盗的加密资产超过3,000万美元
- Coinbase确认涉事承包商在入职后30天内合同终止,未发现与朝鲜政府的关联
加密货币安全威胁全景
比特币(BTC)钱包与私钥正成为国家级黑客组织的核心攻击目标。安全研究员Vangelis Stikas在Black Hat大会上披露的内部证据显示,一场由朝鲜主导的黑客行动已波及57个国家的1,640家企业。Stikas是网络安全公司Kumio的首席技术官,他透露自己曾深入该组织运营的服务器长达约22个月,并确认有700至800家机构遭受了严重入侵。受影响名单中包括Coinbase和Uniswap Labs——两家在比特币及更广泛的山寨币市场中具有关键地位的基础设施企业。此次行动并非针对某一特定协议漏洞,而是将攻击重心转向「人」:攻击者以高薪虚假职位为诱饵,接触软件开发人员和外包承包商,要求其下载伪装成招聘测试的恶意程序。微软自2022年起将这一手法追踪命名为「Contagious Interview」。通过这种方式,入侵者得以进入内部系统,在某些案例中,一名被攻陷的承包商甚至同时持有高达30家企业的访问权限。Stikas表示,他能够直接查看黑客自身的工作站和内部通讯渠道,包括Slack和Discord账户,并形容其对加密资产的访问程度「荒谬至极」。这些被窃取的私钥是自托管工具(包括AI加密钱包)的控制层,对于国家背景的黑客团队而言始终是最具价值的目标。从资金规模来看,2025年12月发布的一份区块链分析报告估计,与朝鲜相关的行为者在2025年窃取了至少20.2亿美元的加密资产,较上年增长51%,累计损失已达67.5亿美元。此前的重大事件包括6.25亿美元的Ronin Bridge被盗案以及约1亿美元的Harmony Horizon Bridge被盗案,美国当局均将其归因于Lazarus组织。Coinbase方面回应称,涉事承包商位于美国境内,没有证据表明该人员与朝鲜政府存在关联,且合同在入职后30天内即已终止,早于任何外部通报。
与此同时,针对比特币(BTC)及其他数字资产持有者的物理胁迫正在演变为更大威胁。区块链分析数据显示,2026年上半年通过所谓「扳手攻击」——即以暴力手段强迫持有者转移资产——被盗的金额已超过3,000万美元。一份题为「针对加密资产所有者的暴力行为」的报告指出,该数据仅统计了成功的强制转账,不包括未遂企图、勒索要求及被冻结资金,因此实际风险敞口可能更高。若按当前速度持续,全年损失将超过2025年创下的5,800万美元历史最高纪录。报告描述了犯罪手法从纯粹的线上欺诈和黑客攻击向绑架、入室抢劫及直接威胁私钥控制者的转变。由于自托管将最终结算权交予个人手中,犯罪分子越来越多地将持有者本身视为攻击面。法国的案例尤为典型:报告援引了一起案件,一名法国税务机关工作人员涉嫌窃取并出售包含高净值数字资产持有者姓名、地址、持仓及税务信息的记录。2026年上半年,法国已公开确认30起相关案件,法国内政部已开始为高风险持有者制定快速预警和保护措施。攻击目标范围也在扩大:截至2026年1月,针对家庭成员或熟人的攻击约占全球案件的25%至30%,而在法国这一比例超过40%。入室抢劫案件也大幅上升,从2025年占案件总数的14%攀升至2026年上半年的37%。与虚假空投诱饵或恶意招聘不同,这些事件依赖的是物理层面的恐吓。该分析机构韩国业务负责人Junhyuk Kwon表示,研究结果表明数字资产犯罪已不再局限于网络环境,需要结合链上分析与传统侦查手段。
美国官员表示,一旦宣布达成协议保证商业航运畅通无阻地恢复,美方将解除对伊朗港口的封锁。该官员强调,未来美国的行动将保持基于绩效的原则,与伊朗履行其公开承诺的情况直接挂钩,这意味着任何制裁减免都是有条件的,需接受持续评估,而非永久性安排。这一表态标志着围绕伊朗海上通道的执法姿态出现显著转变,可能重塑国家关联金融活动所处的更广泛制裁格局。
(截至 10:04 UTC) (截至UTC 10:04)COINOTAG分析:上述两件事态发展表明,围绕比特币(BTC)及其他数字资产的威胁向量正从远程渗透转向物理胁迫。原始记录支持这一判断。Coinbase的官方声明确认涉事承包商在30天内被终止合同且未被发现与朝鲜存在关联,而暴力行为报告自身的方法论也明确指出仅统计成功夺取的案例,未遂和勒索案件未被纳入计量。对投资者和运营方而言,教训在于操作层面:资产托管安全如今需要密钥管理、人员审查、个人隐私管控以及与执法部门的协调配合,而非仅依赖软件防御或市场监控。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


