据 Chainaanalysis 称,朝鲜民主主义人民共和国(通常被称为朝鲜)今年被盗的加密货币占 61%。
“2023 年,与朝鲜有关的黑客窃取了加密货币20 起事件造成约 6.605 亿美元;到 2024 年,这一数字在 47 起事件中增加到 13.4 亿美元,被盗价值增加了 102.88%。”这是迄今为止朝鲜黑客窃取的最高金额。
加密网络安全公司 Hacken 的服务项目经理 Luis Lubeck 告诉 Decrypt,朝鲜和俄罗斯之间的金融合作加剧了局势
“它通过共享工具和专业知识、使归因和响应工作复杂化来加剧威胁,”他说。 “这种伙伴关系可能会加剧全球网络冲突,并重塑网络战如何通过联盟而不是单打独斗来进行。
该行业出现的一个趋势是,与朝鲜有关的黑客冒充智能合约开发商,故意在他们贡献的项目中包含隐藏的漏洞或后门。到目前为止,2024 年已有 47 起黑客攻击与朝鲜黑客有联系,相当于加密货币黑客攻击总数的三分之二。
这些黑客攻击包括一名与朝鲜有关的网络犯罪分子从 Radiant Capital 被盗的 5000 万美元据报道,该恶意软件冒充前承包商共享文件,向员工传送恶意软件:它建立了一个永久的 macOS 后门,同时仍向用户显示合法的 PDF 以避免检测。
朝鲜。链接的参与者正在利用越来越先进的策略,吕贝克指出,“新策略利用人工智能来创建虚假角色(随着深度伪造的发展),使得识别不良参与者变得更加困难。”旧技术继续带来挑战,包括检测高级网络钓鱼并识别远程工作人员的虚假数字身份。
美国和国际官员声称朝鲜正在利用其窃取的加密货币来推动其大规模杀伤性武器及其弹道导弹计划的发展。 5 月份发布的报告显示,朝鲜一半的导弹计划都由其黑客活动提供资金。
Lubeck 表示,潜在的解决方案可能是“加强加密货币追踪方面的国际合作,对交易所实施更严格的 KYC 措施,并提高真实性”。 -及时分享情报。”他强调,由于逃避策略,制裁的效果有限。
由 Stacy Elliott 编辑。
每日简报时事通讯从当前的热门新闻故事开始每天,加上原创专题、播客、视频等等。