自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

日美澳德四国将加密货币盗窃案归咎于朝鲜“WaterPlum”组织

2026-09-19 08:51:10
收藏

四国联合发布警示:朝鲜黑客组织“WaterPlum”大规模窃取加密货币

9月18日,日本国家警察厅联合美国、澳大利亚和德国政府,公开将一系列大规模的加密货币盗窃活动归咎于“WaterPlum”组织。该组织由朝鲜支持,也被称为“Contagious Interview”。根据官方公告,该组织感染了超过100个国家的至少3万台计算机,窃取了约7,000条加密货币钱包记录,并转移了价值至少约17亿日元(约合1,150万美元)的数字资产。

四国协调行动与归因

此次声明由日本、美国、澳大利亚和德国共同发布,明确指出“WaterPlum”组织隶属于朝鲜劳动党中央委员会军事工业部第313总局的指挥之下。日本国家警察厅表示,相关发现基于私营企业提供的信息,以及其关东地方警察局网络犯罪部门和各地方法警的调查成果。通过公开命名该组织及其指挥结构,这四个政府向全球的IT工程师和企业发出警告,要求加强防御,以应对这场持续数月的攻击行动。

“WaterPlum”行动规模

“WaterPlum”主要针对IT工程师,利用虚假的工作机会作为诱饵,这一手法被公告与“Contagious Interview”方案联系起来,旨在植入恶意软件并盗取加密货币钱包中的资金。日本国家警察厅估计,包括日本在内的100多个国家和地区至少有3万台设备受到感染,约7,000条钱包记录被盗,至少约17亿日元(约合1,150万美元)的加密货币资产被转移。这一披露符合朝鲜网络行动长期存在的模式,此前已有1,640家企业受到损害,涉及57个国家。

笔记本电脑农场与朝鲜IT人员

公告还详细描述了朝鲜IT人员如何为政权赚取外汇。日本警方首次在国内发现了由朝鲜IT人员远程操控的“笔记本电脑农场”,这些设备将数亿日元(包括加密货币)汇往海外。一家日本的加密货币交易所也单独报告称,收到了来自朝鲜IT工程师职位的求职申请,并在面试过程中发现了异常活动。此次警告紧随其他近期的朝鲜加密货币活动之后,包括在Hyperliquid上追踪到的与“Lazarus”组织相关的比特币销售行为。

此次归因的意义

此次联合公告标志着四个政府罕见地共同公开点名了一个朝鲜网络攻击组织,并将加密货币盗窃定性为国家安全与经济威胁,而非孤立的犯罪行为。对于交易所、钱包服务商和开发者而言,实际的应对措施是将未经请求的工作邀请和招聘信息视为安全风险,并对远程雇佣人员进行严格审查。日本国家警察厅敦促IT工程师和私营企业查阅公告,并加强其安全措施。

展开阅读全文
更多新闻