网络战场开辟新战线 Coinbase成朝鲜黑客关键目标
加密货币领域正面临全新威胁——朝鲜黑客不仅窃取数字资产,更试图从内部渗透企业。全球交易量第三大的美国加密货币交易所Coinbase已启动全面安全协议应对这一趋势。
远程招聘漏洞催生安防升级
近期朝鲜IT人员多次利用远程招聘漏洞展开行动。这些人员伪装成开发人员试图渗透加密企业,Coinbase被视为主要攻击目标。公司管理层证实已采取紧急措施:所有员工必须在美国境内接受线下培训,处理敏感系统的员工需具美国公民身份并提供指纹备案。
CEO布莱恩·阿姆斯特朗在访谈中强调:"朝鲜政权对窃取加密货币表现出极大兴趣,每季度有数百名受过训练的操作人员毕业,其唯一目标就是盗取数字资产。"
行业威胁持续蔓延
威胁不仅针对Coinbase。六月有四名朝鲜开发人员以自由职业者身份潜入多家初创公司,累计盗取近90万美元资金。阿姆斯特朗指出部分操作人员面临政权胁迫:"如果他们不配合,其家人就会遭到胁迫或拘留",这揭示了网络犯罪背后的人道困境。
Coinbase今年已面临多重压力。三个月前该交易所确认数据泄露事件,影响不到1%的月活用户,潜在赔偿金额可能高达4亿美元。科技媒体创始人迈克尔·阿灵顿警告,泄露的住址和余额信息使用户面临现实安全威胁。
品牌仿冒攻击激增
值得注意的是,Coinbase品牌正被大量用于钓鱼攻击。数据显示自2020年以来已有416起钓鱼攻击冒用Coinbase品牌,该交易所去年成为美国境内最常被仿冒的加密货币机构,面临直接的网络威胁与大规模品牌滥用风险。
区块链调查员ZachXBT对过度渲染朝鲜IT人员威胁的观点提出异议。他认为这些操作者的技术水平常被高估,多数人无法进入高级黑客组织。通过基本背景调查即可在雇佣过程中识别风险,任何意外雇佣朝鲜IT人员的企业本身可能存在更严重的运营漏洞。
随着朝鲜黑客加剧全球威胁,Coinbase正进入安全新纪元。这家交易所必须在创新与高度防护之间找到平衡点。