黑客試圖入侵幣安聯合創始人趙長鵬("CZ")的賬戶,這一事件可能預示着來自國家支持的黑客組織(如朝鮮Lazarus Group)的潛在攻擊。
據CZ分享的谷歌警告顯示,"政府支持的攻擊者"正試圖竊取趙長鵬的谷歌密碼。趙長鵬指出,這可能是朝鮮Lazarus Group的又一次入侵嘗試。
趙長鵬在週五的X平臺帖子中表示:"我時不時會收到谷歌的這種警告。有人知道這是什麼嗎?朝鮮Lazarus組織?不過我的賬戶上也沒什麼重要內容。"
臭名昭著的朝鮮Lazarus Group被懷疑是多起破壞性極強的加密貨幣攻擊事件的主要策劃者,包括2月21日發生的迄今爲止行業最大規模的14億美元Bybit黑客攻擊事件。
來源: 趙長鵬
政府間區塊鏈顧問、作家Anndy Lian向Cointelegraph表示,美國情報報告突顯了"一個冒充遠程IT工作者的複雜特工網絡,已將大量資金輸送回平壤。"他補充道:
"我個人知道一位政府官員收到了類似CZ那樣的提示,稱他的賬戶被檢測到有政府支持的黑客試圖竊取密碼。"
"他們嘗試聯繫谷歌獲取更多信息,但出於安全考慮,未能獲得任何迴應,"他說。
此次入侵企圖是在朝鮮黑客再次發出威脅之後發生的。三週前,趙長鵬曾警告稱,朝鮮黑客試圖通過就業機會和賄賂等手段滲透加密貨幣公司的威脅日益加劇。
趙長鵬在9月18日的X平臺帖文中寫道:"他們冒充求職者試圖在你的公司獲得工作。這給了他們一個'入門機會',"特別是涉及開發、安全和金融相關的職位。
趙長鵬的警告發布之際,一個名爲Security Alliance(SEAL)的道德黑客組織已收集了至少60名朝鮮特工的資料,這些特工以假名冒充IT工作者,試圖滲透美國加密貨幣交易所並竊取敏感用戶數據。
SEAL團隊收集的60名朝鮮IT工作者冒充者資料庫。來源: lazarus.group/team
Coinbase在5月遭遇數據泄露,導致該交易所不到1%的月活躍交易用戶的敏感信息被暴露。
Cointelegraph在5月15日報道,這次數據泄露可能使該交易所面臨高達4億美元的賠償支出。
6月,四名朝鮮特工以自由開發者身份滲透多家加密貨幣公司,從這些初創企業共竊取了90萬美元。
根據Chainalysis數據,2024年全年,朝鮮黑客通過47起事件竊取了價值超過13.4億美元的數字資產,比2023年竊取的6.6億美元增長了102%。
網絡安全專家指出,加密貨幣公司需要通過實施雙重錢包管理和實時人工智能威脅監控來加強針對這些攻擊者的安全防護措施。