ASX的新安全攻击:如何保护你的数字资产

最近的一份报告显示,朝鲜黑客正在使用一种新策略来窃取加密货币:他们冒充招聘人员,以虚假的工作机会吸引求职者。

北朝鲜黑客伪装成招聘者以窃取加密货币

根据基于数据和访谈的研究,发现了朝鲜黑客进行加密货币盗窃的最新方法。

与朝鲜有关的黑客团体在加密领域声名显赫,因多起高调攻击而受到指责。仅在2024年,他们就盗取了价值13.4亿美元的数字资产,根据区块链分析平台的数据。

该年度一些最突出的例子包括:

  • 一次对日本交易所DMM的$305 百万黑客攻击
  • 对印度数字资产平台WazirX的$235 百万的攻击

然而,今年发生的最大攻击涉及一个重要的交易平台。与朝鲜相关的恶意行为者从该平台窃取了高达15亿美金的惊人金额。

受影响的交易所已能够恢复部分资金,但大多数被盗的代币已经变得无法追踪。黑客利用该平台钱包系统中的漏洞进行盗窃。

新策略:虚假招聘信息

与平壤有关的攻击者并不仅仅依赖于对交易所的大规模利用。调查显示,他们还在使用一种更微妙的策略来盗取数字资产:假冒招聘人员。该骗局涉及:

  1. 恶意演员通过像LinkedIn和Telegram这样的平台进行联系
  2. 宣布与区块链相关的工作机会,面向知名企业如Ripple、Bitwise和Robinhood
  3. 要求申请者在一个暗网网站上进行技能测试并录制视频
  4. 从申请人设备中存储的加密钱包中盗取资金

网络安全研究人员将这些盗窃事件归因于一个之前被称为 "传染性面试 "的朝鲜操作。追踪该活动的研究人员得出的结论是,朝鲜人是幕后黑手,基于多个因素,包括使用与之前的朝鲜黑客活动相关的IP地址和电子邮件。

在一月份,日本、美国和韩国的政府发布了关于朝鲜加密货币盗窃的联合声明。声明警告称,平壤的网络计划对国际金融体系构成严重威胁,据信被盗资金正被用于其大规模杀伤性武器和弹道导弹计划。

比特币价格

比特币之前回升至$112,000以上,但现在已回落至$110,100。这一价格在过去一天的下跌伴随着$43 百万的衍生品市场清算,依据加密分析平台的数据。

免责声明:仅供信息参考。过去的表现并不代表未来的结果。

BTC-0.14%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)