自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客2025年窃取超21亿美元加密货币 创历史之最

2025-12-30 01:00:45
收藏

朝鲜今年窃取了多少加密货币?

2025年,与朝鲜有关的黑客窃取了创纪录数量的加密货币,进一步巩固了该国在数字资产领域作为最活跃的国家支持型网络威胁的角色。区块链分析公司Chainalysis数据显示,仅上半年朝鲜相关组织就窃取了超过21.7亿美元的加密货币,超过了2024年全年的被盗总额。其中最大规模的单次事件发生在2月21日,攻击者从加密货币交易所Bybit盗取了近15亿美元的以太币,这被记录为有史以来最大的加密货币盗窃案。


投资者的启示

国家支持的黑客行为仍是加密市场的系统性风险。大型中心化平台和跨链桥接协议持续成为主要攻击目标,其损失规模已堪比传统金融犯罪。


朝鲜为何高度依赖加密资产劫掠?

朝鲜的网络行动与其整体经济及地缘政治困境密切相关。由于全球金融体系准入受限及制裁压力持续加大,该国政权将网络犯罪转化为支持武器研发等国家优先事项的资金渠道。据Chainalysis分析,包括知名组织“拉撒路”在内的平壤关联黑客团体,经过多年发展已形成成熟攻击体系。这些组织不再依赖单一攻击方式,而是综合运用技术漏洞、社会工程学和长期渗透策略获取资金。

Chainalysis国家安全情报主管指出:“朝鲜将持续通过法币或加密货币为政权筹集资金。”他补充说明,其手段“具有高度复杂性、多样性且深植于多司法管辖区”,并强调单靠制裁无法阻止这些活动,加密资产盗窃仍将是该国资金战略的核心支柱。


朝鲜黑客策略如何演变?

2025年朝鲜关联黑客采取了更具攻击性的协同策略。除直接攻击交易所外,更针对第三方服务商、托管机构及基础设施供应商发起供应链攻击。通过渗透上游服务,攻击者间接获取资金与敏感系统权限。另一重点是IT人员渗透——伪装成自由开发者的朝鲜特工持续通过虚假身份潜入加密、人工智能及国防相关企业,从而获取内部系统、知识产权或加密资产储备。

洗钱手段也日趋复杂。被盗资金通过混币服务、场外经纪商、跨链转换、代币互换、去中心化交易所及桥接协议等多重路径流转。近期操作的特征在于同步使用多种洗钱渠道,并通过快速执行增加追踪难度。Chainalysis同时警告,人工智能技术的发展可能强化此类操作,AI工具或助力攻击者伪造更逼真身份信息,实现洗钱流程自动化。


投资者的启示

黑客攻击已不再是单点故障。供应链暴露风险与内部人员威胁,正与智能合约漏洞共同构成加密平台的主要威胁向量。


行业如何应对未来攻击?

专家指出可通过严格远程员工身份核验、强制视频面试、IP及地理位置监控、加强不透明支付方式管控等措施降低渗透风险。这些手段有助于在攻击者站稳脚跟前识别访问模式与财务行为的异常。但完全预防仍不现实,唯有加强交易所、分析机构与执法部门间的信息共享,才能有效减轻未来攻击的影响。

2025年数据表明,朝鲜网络行动不仅未见衰减,反而呈现组织化程度提升、资金更充裕、阻断难度加大的趋势。面对日益猖獗的国家级威胁,加密行业需全面提升安全防护、尽职调查与协同应对能力。

展开阅读全文
更多新闻