Bitcoin(BTC)成为朝鲜黑客行动核心目标 涉及57国1,640家企业
BTC/USDT
US$10,454,524,950.52
US$64,999.00 / US$64,172.00
差价: US$827.00 (1.29%)
-0.0011%
空头支付
加密货币新闻
安全研究员Vangelis Stikas在Black Hat大会上披露的内部证据显示,Bitcoin(BTC)钱包及私钥是朝鲜黑客行动的核心目标,该行动波及57个国家的1,640家企业。被入侵的私钥是自托管工具(包括AI加密钱包)的控制层,对国家级盗窃团队而言始终是最具价值的目标。网络安全公司Kumio首席技术官Stikas表示,他在该组织运营的服务器内部潜伏了约22个月,确认有700至800家机构遭受严重入侵。受影响名单中包括Coinbase和Uniswap Labs——两家在Bitcoin及更广泛山寨币市场中具有重要地位的基础设施公司。该行动并非针对单一协议漏洞,而是将目标锁定在人身上:攻击者以高薪虚假职位为诱饵接触软件开发人员和承包商,要求他们下载伪装成招聘测试的恶意程序。微软自2022年起将此手法追踪为「Contagious Interview」,入侵者借此获取内部系统权限,在某些案例中,一名被攻陷的承包商可同时持有高达30家公司的访问权限。Stikas称他能够查看黑客自身的工作站及内部通讯渠道,包括Slack和Discord账户,并形容其对加密资产的访问程度「荒谬至极」。从财务背景看,2025年12月发布的区块链分析报告估计,与朝鲜相关的行为者在2025年至少窃取了20.2亿美元加密资产,较上年增长51%,累计损失达67.5亿美元。此前案例包括Ronin Bridge被盗6.25亿美元及Harmony Horizon Bridge被盗约1亿美元,两案均被美国当局归咎于Lazarus组织。Coinbase方面表示,涉事承包商为美国本土人员,无证据显示其与朝鲜政府存在关联,且合同在入职30天内即已终止,早于任何外部通知。
针对Bitcoin(BTC)及其他数字资产持有者的实体胁迫正演变为更大威胁。区块链分析数据显示,2026年上半年通过所谓「扳手攻击」被盗金额已超过3,000万美元。这份题为「针对加密资产所有者的暴力」的报告仅统计了成功的强制转账,排除了未遂尝试、勒索要求和冻结资金,意味着真实敞口可能更高。若当前态势延续,全年损失将超过2025年创下的5,800万美元纪录——该数字此前为这一类别的历史最高水平。报告指出,犯罪模式正从纯线上欺诈和黑客攻击转向绑架、入室抢劫以及对私钥控制者的直接人身威胁。由于自托管将最终结算权交给个人,犯罪分子越来越多地将持有者本身视为攻击面。法国的案例表明数据泄露如何加速暴力升级。报告援引一起案件:一名法国税务机构员工涉嫌窃取并出售包含高净值数字资产持有者姓名、地址、持仓及税务信息的记录。2026年上半年,法国已公开确认30起相关案件,法国内政部已着手建立针对高风险持有者的快速预警和保护机制。攻击目标范围正在扩大:截至2026年1月,针对家庭成员或熟人的袭击约占全球案件的25%至30%,而在法国这一比例超过40%。入室抢劫案件占比从2025年的14%飙升至2026年上半年的37%。与虚假空投诱饵或恶意招聘不同,这些事件依赖的是实体恐吓。该分析机构韩国业务负责人Junhyuk Kwon表示,研究结果表明数字资产犯罪已不再局限于线上环境,需要将链上分析与传统调查手段相结合。
COINOTAG分析:上述两起事件表明,围绕Bitcoin(BTC)及其他数字资产的威胁向量正从远程入侵向实体胁迫转移。主要记录支持这一判断。Coinbase的官方声明确认涉事承包商在30天内被终止合同且未发现与朝鲜的关联,而暴力报告的统计方法本身仅计入成功的强制转移,未遂和勒索案件未被纳入统计。对投资者和运营方而言,核心教训在于操作层面:资产托管安全现在需要密钥管理、人员审查、个人隐私管控以及与执法部门的协调配合,而非仅依赖软件防御或市场监控。
相关标签
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


