加密公司的範式在一份題爲“揭開朝鮮威脅的威脅”的報告中警告說,朝鮮網絡沃爾法對加密貨幣行業的攻擊在成熟方面正在增長,涉及這種犯罪活動的羣體的數量正在增加。
多年來,朝鮮在加密貨幣交流方面一直與備受矚目的網絡攻擊,被盜的錢被用來爲該國的軍事和核計劃提供資金。
聯合國估計,從2017年到2023年,朝鮮偷走了約30億美元的加密黑客攻擊。但是,僅在2024年和2025年,他們就已經從兩次最大的交易所(Wazirx and Bybit)搶走了創紀錄的17億美元。
朝鮮黑客有幾個派系,每個派都專門研究各種網絡攻擊。最臭名昭著的是Lazarus集團,該集團具有針對金融機構和數字資產交易所的歷史。
其他組,例如Applejeus ,危險密碼和旋轉,使用不同的方法(例如,網絡釣魚攻擊,僞造工作報價,僞裝成真正的軟件的惡意軟件)。
迄今爲止,最令人震驚的襲擊發生在2025年2月,當時加密貨幣交易所Bybit以15億美元的價格被黑客入侵,這是迄今爲止最大的加密貨幣黑客攻擊。雖然首先被認爲是一個網絡釣魚計劃,但深入的調查表明,該利用是基於更先進的策略。
來自朝鮮偵察將軍局的黑客祕密妥協了安全{Wallet},這是許多Bybit用戶使用的數字錢包系統,而不是直接對交易所發動攻擊。他們將後門滲入了該軟件,讓他們虹吸 cash 而沒有立即被注意到。
這種方法更爲複雜。它不是針對交換,而是針對支持加密交換的基礎架構。
一旦他們偷走了加密貨幣,就可以使用現成的,公認的技術來洗手並逃避檢測。他們首先將戰利品分爲較小的數量,將它們通過數百個數字錢包,並最終將其變成 Bitcoin (BTC)。
這種策略使當局更難 trac。根據安全公司的鏈分析,拉撒路集團傾向於持有被盜的錢,幾個月,幾年甚至在花費之前,它最大程度地避免了避免發現的機會。
聯邦調查局我dent拉撒路集團的三名涉嫌成員,並指控他們犯有網絡犯罪。 2021年2月,美國司法部起訴其中兩名成員參與全球網絡犯罪。然而,儘管做出了這樣的努力,朝鮮黑客和網絡犯罪分子仍在繼續適應並找到干擾金融系統的新方法。
加密大都會學院:想在2025年養活您的錢嗎?在即將到來的WebClass中DeFi進行操作保存您的位置