币安创始人赵长鹏示警:北韩黑客会假扮IT工程师或用户等方式渗透加密货币产业

币安创始人赵长鹏示警:北韩黑客会假扮IT工程师或用户等方式渗透加密货币产业

币圈聚合(268btc.cc)讯:币安共同创办人赵长鹏(CZ)于9/18在推特(X)警告,北韩黑客会假扮IT工程师或用户等方式,甚至收买员工取得内部资料,进而加速渗透加密产业。白帽客团队(Security Alliance,SEAL)也在同日揭露近60北韩假IT工程师的完整资料。

北韩客攻击频出,从散户到交易所无一幸免

根据Chainalysis数据显示,2024年北韩客锁定加密资产的攻击事件多达47起,窃取金额超过13.4亿美元,比2023年的6.6亿美元暴增102%。

其中最严重的案例之一,就是恶名昭彰的北韩客组织Lazarus Group涉入的Bybit 15亿美元大劫案,从散户到交易所无一幸免。

60名北韩假IT工程师名单被爆出

白帽客团队Security Alliance(SEAL)于9/18在推特(X)公布至少60名北韩客的假身份资料,这些人假扮IT工程师企图渗透美国交易所。而SEAL公开的资料包含:

  • 假名、别名与电子邮件

  • 所使用的真实域名、虚假域名

  • 伪造国籍、地址与地理位置

  • 相关公司聘雇记录

  • 薪资细节、GitHub链接与其他公开社群帐号

(注:白帽客团队Security Alliance由曾担任加密创投Paradigm研究员、现在为白帽客Samczsun所成立。成立至今仅一年,就已完成900多件客攻击等相关调查。)

CZ也发出警告,补充客详细攻击手法

CZ也在同天转发SEAL在推特(X)上的警讯,也补充客实际招聘,到渗透攻击的手法。像是伪装成开发、安全或财务职位的应征者。

以及伪装成雇主对员工面试,再故意说视讯软件Zoom出了问题,并传送含有恶意程序的「更新链接」,控制员工电脑。接着要求员工解答代码问题并传送带有病毒的「范例程序」。

或是冒充客服用户,寄送恶意链接,要不就是收买员工或外包商来取得内部资料。CZ在最后呼吁所有同行请务必呼吁员工不要下载不明档案,并仔细筛选求职者。

Coinbase笑称北韩有客学校,已强化内部控管

在CZ之前,Coinbase执行长Brian Armstrong于8月受访时,比喻北韩客的攻击行动,就像一所每季都能培养出500名客的学校,一批接一批的出来。对此,Coinbase对公司内部祭出更严格的管制:

  • 所有员工需要入境美国,并接受面对面资安培训。

  • 有权限接触核心系统的人员必须是美国合法公民,同时须提交指纹。

FBI提供攻击应对措施,资产保护有你有我

北韩客攻击事件在近年来层出不穷,其中最常见的就是社交工程攻击(Social Engineering Attack),也就是试图散播恶意软件并窃取加密货币资产的手法。笔者也在此提供美国FBI对于这类攻击的应对措施:

  • 如果设备受到影响,维持开机状态并立即断开网络链接,避免丢失可恢复的恶意软件档案。

  • 透过FBI网犯罪投诉中心(IC3)提交详细投诉。

  • 向执法单位提供事件的详细信息,包括与攻击者的对话截图及相关资料。

  • 与执法单位讨论如何搜证及应对措施,必要时考虑网安全公司的协助。

  • 适时与同事及身边好友分享经验,提高警觉,增加对北韩网攻击的信息。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/53695.html

(0)
admin的头像admin
上一篇 2025年9月19日 下午3:40
下一篇 2025年9月19日 下午4:16

相关推荐

  • 摩根大通预测:比特币主导地位将延续至2025年

    币圈聚合(268btc.cc):摩根大通(JP Morgan)在近日的报告中预测,比起以太坊及其他加密货币,比特币将保持主导地位至2025年。受「货币贬值交易」、机构支持及基础设施发展影响,比特币在加密市场中的吸引力持续增强。 比特币市值占比稳居高位 根据TheBlock报导,摩根大通的分析师预测,比特币在以太坊及其他代币中的主导地位有望持续到2025年。 …

    2025年1月18日
    21800
  • 蛋所Xeggex疑卷款跑路:用户无法登入、钱包余额归零!平台币XPE暴跌逾45%

    币圈聚合(268btc.cc):创立于2021年,介绍说中国人打造的加密货币交易所Xeggex(社群称其为「蛋所」),今(3)日疑似爆发资金管理危机!交易平台目前已无法登入,所有代币均已下架,且无法查询相关信息。 大量用户在社群媒体上反映资产归零、交易记录遭删除,担忧交易所已经「卷款落跑」。 下图可看到,Xeggex交易所官网目前无法显示任何交易对与买卖价格…

    2025年2月4日
    85900
  • 社群传Bitget控告多名KOL!官方回应:并无此事

    币圈聚合(268btc.cc):昨日(24)傍晚,社群传出数名加密货币KOL被Bitget交易所找出个人资料,并在中国境内提告,如币圈老司机@SEFATUBA3更直接发文表示,自己关于BG(Bitget)的贴文皆会删除,并要出国一趟,表示已经被Bitget提告。 另一位为人熟知的KOL何币也发文,称「听说Bitget在找我,要起诉我,欢迎来找,欢迎来告。」 …

    2025年4月25日
    4800
  • LUNA、UST崩盘近3年!Terraform Labs下周终于开放索赔登记

    币圈聚合(268btc.cc):Terra生态系在2022年5月骤然倒塌,造成无数投资人血本无归,如今时隔近3年,Terraform Labs终于开放索赔登记,让当年因Terra USD(UST)、Terra(LUNA)崩盘而遭遇损失的投资人能提出索赔。 根据官方共公告,Terraform Labs的「加密货币损失索赔平台(Crypto Loss Claim…

    2025年3月28日
    8300
  • NAOS币发行价格和众筹价格是多少?

    NAOS Finance是一个由线下收入流支持的可互操作贷款市场,NAOSFinance在实现其完全自动化标记化和增加对链上流动性有形资产的访问的目标方面获得了牵引力。仅仅一个月前,NAOSFinance宣布种子融资阶段完成,为实现拟议的基于现实世界资产的基础设施而记录的最新巨额资金归功于企业机构投资者,NAOSFinance是一个由线下收入流支持的可互操作…

    2025年4月11日
    7300

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。