六成失竊加密貨幣流入朝鮮黑客錢包
根據區塊鏈分析公司Chainalysis的最新報告,2024年,朝鮮黑客發動47次復雜的攻擊活動,從全球加密貨幣平臺盜走了價值13億美元的資產(同比增長21%)。這個數字不僅創下了年度新高,還占據了全球加密貨幣盜竊總額的61%,表明朝鮮在網絡犯罪領域的活動已經達到了前所未有的規模和效率。
報告披露了朝鮮黑客今年的操作策略。他們不僅在攻擊頻率和復雜性上有所提升,還適應了當前的市場動態。從主要針對去中心化金融(DeFi)平臺轉向打擊集中式金融服務,這反映出攻擊者針對不同防御措施的策略性調整。報告指出,朝鮮黑客利用遠程工作機會實施了多起欺詐,通過偽造身份接近目標,這說明他們在社交工程學方面也有所進展。
從手段上看,分析師報告稱私鑰泄露占損失的44%,而利用安全漏洞僅占被盜加密貨幣的6.3%。
今年,朝鮮黑客的收益和攻擊頻率大幅增加,表明其實施大規模攻擊的能力得到增強。單從數字上看,與去年相比,朝鮮黑客的盜竊金額翻了一倍。即使在2024年下半年全球黑客活動有所下降的情況下,朝鮮的網絡盜竊行為仍然保持了強勁的增長勢頭。一次攻擊就造成了超過5000萬美元的損失,顯示出他們在執行大規模、精準攻擊時的能力。
此外,朝鮮今年并不只專注于大額攻擊,金額較小(約1萬美元)的攻擊次數和頻率也有所增加,實施搶劫的時間周期顯著縮短:
這些攻擊不僅揭示了朝鮮黑客的技術進步,也暴露了加密貨幣行業在安全保障上的不足。Chainalysis在報告中強調,平臺需要在用戶認證、資產管理和交易監控等方面加強防御措施。特別是,面對朝鮮黑客復雜的攻擊手段,單靠單一平臺的防御是遠遠不夠的。國際合作和情報共享成為應對這種跨國網絡犯罪的關鍵。
報告還深入探討了朝鮮黑客在盜竊后如何處理被盜資金。他們通常通過分散的金融交易、匿名服務或混合器(Mixers)等手段進行洗錢,這使得追蹤和追回被盜資金變得異常復雜。Chainalysis指出,朝鮮黑客在洗錢過程中非常專業,利用的技術和方法在一定程度上超越了當前的追蹤能力。
隨著朝鮮黑客活動的升級,不僅是加密貨幣平臺,整個金融市場都需要重新評估和強化其網絡安全策略。報告建議,監管機構、平臺和用戶都應提高警覺,采取更有效的防御和響應策略。這包括更嚴格的身份驗證、增強交易監控以及與國際執法機構的緊密合作。