2025年朝鲜黑客窃取超20亿美元加密货币,CrowdStrike报告揭露
根据网络安全公司CrowdStrike发布的最新报告,朝鲜国家支持的黑客组织及其附属机构在2025年间窃取了价值超过20亿美元的加密货币,较前一年增长了51%。这份《2026年金融服务威胁形势报告》指出,尽管攻击事件数量有所下降,但黑客组织将重点转向了高价值目标,特别是Web3项目和加密货币交易所。
战略转向高价值目标
根据CrowdStrike的分析,朝鲜黑客正有意识地集中攻击去中心化金融生态系统内的平台。报告指出,这些组织被Web3项目和交易所所吸引,是因为它们提供的匿名程度更高,且与传统金融系统相比,洗钱被盗资金相对容易。这种战略转变使它们能够以更少但利润更高的操作窃取更大金额。
攻击减少但损失创纪录
20亿美元的数字显示了朝鲜网络行动财务影响的显著升级。2024年,同一批黑客窃取了约13.2亿美元。这51%的同比增长凸显了其在目标选择和执行手法上的日益成熟。CrowdStrike的发现与行业观察相吻合,即国家支持的黑客组织正变得更加有选择性和系统性,往往花费数月时间渗透单一交易所或协议,然后才执行大规模盗窃。
对加密货币行业的影响
这份报告为加密货币企业和投资者敲响了警钟。对Web3项目的关注凸显了智能合约安全、私钥管理和跨链桥协议方面持续存在的漏洞。对于交易所和DeFi平台而言,应对此威胁需要持续投资于高级威胁检测、定期安全审计以及健全的事件响应计划。对于个人投资者,这一趋势强化了使用具有良好安全记录的信誉平台的重要性,并需保持个人安全实践,例如使用硬件钱包和启用多重身份验证。
更广泛的地缘政治背景
朝鲜的网络行动被广泛认为是该国政权绕过国际制裁、为武器开发计划提供资金的关键收入来源。联合国及各国家政府已多次谴责这些活动。CrowdStrike的报告进一步证实,尽管全球监管审查和执法行动加强,加密货币仍然是这些非法资金流动的主要渠道。
结论
CrowdStrike的报告以清晰的数据描绘了不断演变的威胁形势。朝鲜黑客并未退缩,而是正在完善其方法以最大化财务收益,同时降低操作风险。对于加密货币行业而言,信息是明确的:安全必须是最高优先事项。对于监管机构和执法部门而言,这些发现强调了持续国际合作以追踪、冻结和追回被盗资产的必要性。
常见问题
问:朝鲜黑客如何在2025年窃取超过20亿美元的加密货币?
他们实施了次数较少但针对性更强的攻击,重点关注高价值的Web3项目和加密货币交易所。他们利用智能合约、私钥安全和跨链桥中的漏洞,从单一目标转移大量资产。
问:相较2024年增长51%有何意义?
这一增长表明,即使在攻击总数减少的情况下,朝鲜的网络行动正变得更加有效且破坏性更大。这标志着其战略从数量转向质量,瞄准那些可以窃取更大金额且更容易洗钱的平台。
问:加密货币交易所和DeFi项目可以采取哪些措施进行自我保护?
平台应投资先进威胁检测系统,进行定期彻底的安全审计,实施健全的多重签名和冷存储解决方案,并制定快速事件响应协议。与网络安全公司和信息共享网络合作也至关重要。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种