六成失窃加密货币流入朝鲜黑客钱包

安全 应用安全
根据区块链分析公司Chainalysis的最新报告,2024年,朝鲜黑客发动47次复杂的攻击活动,从全球加密货币平台盗走了价值13亿美元的资产(同比增长21%)。

根据区块链分析公司Chainalysis的最新报告,2024年,朝鲜黑客发动47次复杂的攻击活动,从全球加密货币平台盗走了价值13亿美元的资产(同比增长21%)。这个数字不仅创下了年度新高,还占据了全球加密货币盗窃总额的61%,表明朝鲜在网络犯罪领域的活动已经达到了前所未有的规模和效率。

报告披露了朝鲜黑客今年的操作策略。他们不仅在攻击频率和复杂性上有所提升,还适应了当前的市场动态。从主要针对去中心化金融(DeFi)平台转向打击集中式金融服务,这反映出攻击者针对不同防御措施的策略性调整。报告指出,朝鲜黑客利用远程工作机会实施了多起欺诈,通过伪造身份接近目标,这说明他们在社交工程学方面也有所进展。

从手段上看,分析师报告称私钥泄露占损失的44%,而利用安全漏洞仅占被盗加密货币的6.3%。

今年,朝鲜黑客的收益和攻击频率大幅增加,表明其实施大规模攻击的能力得到增强。单从数字上看,与去年相比,朝鲜黑客的盗窃金额翻了一倍。即使在2024年下半年全球黑客活动有所下降的情况下,朝鲜的网络盗窃行为仍然保持了强劲的增长势头。一次攻击就造成了超过5000万美元的损失,显示出他们在执行大规模、精准攻击时的能力。

此外,朝鲜今年并不只专注于大额攻击,金额较小(约1万美元)的攻击次数和频率也有所增加,实施抢劫的时间周期显著缩短:

这些攻击不仅揭示了朝鲜黑客的技术进步,也暴露了加密货币行业在安全保障上的不足。Chainalysis在报告中强调,平台需要在用户认证、资产管理和交易监控等方面加强防御措施。特别是,面对朝鲜黑客复杂的攻击手段,单靠单一平台的防御是远远不够的。国际合作和情报共享成为应对这种跨国网络犯罪的关键。

报告还深入探讨了朝鲜黑客在盗窃后如何处理被盗资金。他们通常通过分散的金融交易、匿名服务或混合器(Mixers)等手段进行洗钱,这使得追踪和追回被盗资金变得异常复杂。Chainalysis指出,朝鲜黑客在洗钱过程中非常专业,利用的技术和方法在一定程度上超越了当前的追踪能力。

随着朝鲜黑客活动的升级,不仅是加密货币平台,整个金融市场都需要重新评估和强化其网络安全策略。报告建议,监管机构、平台和用户都应提高警觉,采取更有效的防御和响应策略。这包括更严格的身份验证、增强交易监控以及与国际执法机构的紧密合作。

责任编辑:华轩 来源: GoUpSec
相关推荐

2022-08-17 11:29:17

黑客网络攻击

2021-09-14 14:04:59

加密货币金融货币

2010-03-12 14:07:59

2023-08-02 07:03:39

2022-01-17 13:41:28

区块链加密货币安全

2021-12-30 16:38:59

加密货币黑客金融

2021-12-08 11:49:43

KMSPico加密货币Red Canary

2021-09-23 17:02:02

Robinhood加密货币钱包以太坊

2022-08-03 21:27:05

网络攻击黑客加密货币

2019-01-25 07:27:39

物联网物联网计划IOT

2013-05-14 10:17:05

CIO云计算

2021-05-19 15:18:00

2009-08-12 08:44:33

开源软件MySQLOracle

2018-05-31 21:35:23

2024-03-01 16:36:12

2024-08-12 15:28:40

2021-04-21 11:16:49

攻击黑客加密货币

2010-09-27 11:21:33

2021-09-26 14:00:47

CISO网络安全首席信息安全官

2024-11-25 15:41:40

点赞
收藏

51CTO技术栈公众号