報告顯示,與北韓相關的加密貨幣損失在2025年上升了51%

朝鮮民主主義人民共和國(DPRK)國家支持的黑客在2025年加強了他們在加密貨幣生態系統中的足跡,造成超過20億美元的損失,較去年同期增長51%,根據CrowdStrike的2026年金融服務威脅格局報告。這些發現將與朝鮮有關的行動者定位為按資產被盜金額計算的最大威脅,突顯出向高價值目標轉變以及操作安全性日益精細化。

根據該報告,朝鮮威脅網絡的行動次數較前幾年減少,但通過專注於高價值目標並加強從盜竊到套現的鏈條,獲得了顯著更高的回報。被盜資金被認為用於洗錢,以資助該政權的軍事計劃,CrowdStrike指出這是這些行動者持續追求的目標。該組織強調,集中化、高影響力的行動與早期較為分散的低價值事件形成對比。

主要要點

根據CrowdStrike的2026年報告,朝鮮支持的行動者在2025年造成超過20億美元的加密貨幣損失,較前一年增長51%。

朝鮮仍是按盜竊資產金額計算的最大威脅團體,反映出向高價值目標和高效變現的戰略轉變。

由於流動性較佳且套現更具匿名性,Web3項目和加密貨幣交易所被視為偏好目標,根據威脅格局調查結果。

被盜資金很可能用於洗錢以資助軍事計劃,少數行動帶來的回報顯著提高,顯示攻擊經濟學的轉變。

滲透和社交工程的努力不僅限於網絡空間,線下接觸點和第三方中介在更為複雜的行動中扮演角色。

損失升高與高價值策略

CrowdStrike的評估突顯了一個矛盾:儘管行動次數減少,但財務影響卻激增,因為該組織優先攻擊更大、更有利可圖的目標。該公司指出,被盜資產大多流入最大化匿名性和流動性的渠道,實現更快的資金轉換,同時避開傳統金融控制。這種模式的反覆出現表明,行動者正有意轉向以最大化每次行動的價值,而非僅追求事件數量。

“被盜資金幾乎可以確定用於洗錢,以資助該政權的軍事計劃。與2024年相比,朝鮮相關的對手行動較少,但通過優先攻擊高價值目標實現了顯著更高的回報。”

這些結論顯示,朝鮮相關行動的威脅格局正逐步成熟,調查人員指出其工具箱擴展,融合了傳統入侵、社交工程和供應鏈式的妥協。報告還強調,該組織願意利用加密貨幣公司——從項目團隊到交易所——的弱點,展現出一種旨在最大化存取和變現機會的廣泛目標策略。

為何Web3和交易所仍是焦點

週三的安全討論集中在朝鮮行動者的經濟動機上。報告指出,高價值錢包和集中式交易所提供更深的流動性和更快的退出路徑,降低資金被追蹤和查封的風險。在這方面,Web3項目和加密平台的吸引力不僅在於盜竊,更在於能以較少摩擦將被盜資產轉換為可支配的貨幣。

除了直接盜竊外,更廣泛的生態系統應關注不斷演變的社交工程策略,這些策略旨在利用開發協議和治理流程周圍的信任網絡。隨著威脅模型變得更加複雜,強化安全措施——如嚴格的供應商風險管理、代碼審查和抗釣魚身份驗證——對於加密領域的建設者和運營者來說變得更加迫切。

線上與線下的滲透:重要事件

4月,負責以太坊開發的以太坊基金會公開指出,朝鮮在Web3入侵中的參與規模,並確認一大批由朝鮮支持的行動者滲透到各種加密項目中。暗示該組織持續多方面獲取目標生態系統的存取權,結合遠程入侵與現場聯繫擴展影響力。

其中一個廣為引用的事件涉及去中心化交易所Drift Protocol,攻擊者據稱在與該項目團隊建立關係後滲透並破壞了開發者環境。Drift Protocol團隊報告稱,攻擊者是在一次重要的加密行業會議中被引介到該項目,並在六個月內建立了合作關係。在此期間,惡意軟件被部署到開發者機器上,導致約2.8億美元的損失。Drift的領導層強調,出面的人並非北韓國民,但也指出朝鮮行動者經常依賴第三方中介來促成面對面聯繫。

有關線下偵察和面對面招募的更廣泛敘事,還有其他行業觀察,包括北韓IT人員與科技公司接觸,並利用合法就業渠道促進非法活動。像ZachXBT等研究人員指出,朝鮮相關的IT工作者在相關方案中每月賺取可觀的收入,凸顯出威脅在網上與線下環境中的交叉性。

對投資者、建設者和運營者來說,這些事件預示著威脅行動者與安全團隊之間的持續軍備競賽。特別是Drift事件,展示了攻擊者如何通過可信的開發渠道植入立足點,將核心軟件供應鏈轉變為造成重大損失的向量。更廣泛的警示是:即使是看似可信的社群互動和第三方合作,如果缺乏充分的盡職調查和安全措施,也可能成為風險點。

市場與防禦策略的未來走向

隨著威脅格局逐漸明朗,圍繞朝鮮支持行動的市場參與者應預期持續聚焦於高價值盜竊和高階變現技術。監管機構、安全公司和平台團隊可能會加強治理控制、供應鏈安全以及對已知朝鮮相關錢包和實體的鏈上流動監控。網絡入侵、社交工程和高回報盜竊策略的融合,預示著一個持續且動態的風險,將考驗加密基礎設施和合規方案的韌性。

未來,觀察者將密切關注威脅情報公司和平台運營者披露的有關朝鮮行動者的操作模式,包括任何成功破壞最賺錢渠道的新對策。以太坊基金會對數百名朝鮮支持的行動者的識別,以及Drift Protocol的事後反思,可能預示著整個生態系統在透明度和積極防禦方面的更廣泛推動。對讀者來說,關鍵問題在於行業能多快將這些見解轉化為具體的安全改進,以降低未來攻擊的頻率和影響。

隨著今年展開,加密社群將需要密切監控治理反應和技術防護措施。投資者和用戶應保持警覺,關注項目安全審計、多方計算保護和強健的事件響應計劃——這些領域的疏忽可能以數百萬美元的損失和潛在的長期聲譽損害來衡量。

本文最初刊載於Crypto Breaking News的《2025年朝鮮相關加密損失上升51%》報導——您的可信加密新聞、比特幣新聞與區塊鏈更新來源。

IN-1.15%
CRWD1.44%
ON9.49%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆