自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客2025年窃取超20亿美元加密货币,CrowdStrike报告揭露

2026-05-15 03:11:33
收藏

2025年朝鲜黑客窃取超20亿美元加密货币,CrowdStrike报告揭露

根据网络安全公司CrowdStrike发布的最新报告,朝鲜国家支持的黑客组织及其附属机构在2025年间窃取了价值超过20亿美元的加密货币,较前一年增长了51%。这份《2026年金融服务威胁形势报告》指出,尽管攻击事件数量有所下降,但黑客组织将重点转向了高价值目标,特别是Web3项目和加密货币交易所。

战略转向高价值目标

根据CrowdStrike的分析,朝鲜黑客正有意识地集中攻击去中心化金融生态系统内的平台。报告指出,这些组织被Web3项目和交易所所吸引,是因为它们提供的匿名程度更高,且与传统金融系统相比,洗钱被盗资金相对容易。这种战略转变使它们能够以更少但利润更高的操作窃取更大金额。

攻击减少但损失创纪录

20亿美元的数字显示了朝鲜网络行动财务影响的显著升级。2024年,同一批黑客窃取了约13.2亿美元。这51%的同比增长凸显了其在目标选择和执行手法上的日益成熟。CrowdStrike的发现与行业观察相吻合,即国家支持的黑客组织正变得更加有选择性和系统性,往往花费数月时间渗透单一交易所或协议,然后才执行大规模盗窃。

对加密货币行业的影响

这份报告为加密货币企业和投资者敲响了警钟。对Web3项目的关注凸显了智能合约安全、私钥管理和跨链桥协议方面持续存在的漏洞。对于交易所和DeFi平台而言,应对此威胁需要持续投资于高级威胁检测、定期安全审计以及健全的事件响应计划。对于个人投资者,这一趋势强化了使用具有良好安全记录的信誉平台的重要性,并需保持个人安全实践,例如使用硬件钱包和启用多重身份验证。

更广泛的地缘政治背景

朝鲜的网络行动被广泛认为是该国政权绕过国际制裁、为武器开发计划提供资金的关键收入来源。联合国及各国家政府已多次谴责这些活动。CrowdStrike的报告进一步证实,尽管全球监管审查和执法行动加强,加密货币仍然是这些非法资金流动的主要渠道。

结论

CrowdStrike的报告以清晰的数据描绘了不断演变的威胁形势。朝鲜黑客并未退缩,而是正在完善其方法以最大化财务收益,同时降低操作风险。对于加密货币行业而言,信息是明确的:安全必须是最高优先事项。对于监管机构和执法部门而言,这些发现强调了持续国际合作以追踪、冻结和追回被盗资产的必要性。

常见问题

问:朝鲜黑客如何在2025年窃取超过20亿美元的加密货币?

他们实施了次数较少但针对性更强的攻击,重点关注高价值的Web3项目和加密货币交易所。他们利用智能合约、私钥安全和跨链桥中的漏洞,从单一目标转移大量资产。

问:相较2024年增长51%有何意义?

这一增长表明,即使在攻击总数减少的情况下,朝鲜的网络行动正变得更加有效且破坏性更大。这标志着其战略从数量转向质量,瞄准那些可以窃取更大金额且更容易洗钱的平台。

问:加密货币交易所和DeFi项目可以采取哪些措施进行自我保护?

平台应投资先进威胁检测系统,进行定期彻底的安全审计,实施健全的多重签名和冷存储解决方案,并制定快速事件响应协议。与网络安全公司和信息共享网络合作也至关重要。

展开阅读全文
更多新闻