币安创始人赵长鹏示警:北韩黑客会假扮IT工程师或用户等方式渗透加密货币产业

币安创始人赵长鹏示警:北韩黑客会假扮IT工程师或用户等方式渗透加密货币产业

币圈聚合(268btc.cc)讯:币安共同创办人赵长鹏(CZ)于9/18在推特(X)警告,北韩黑客会假扮IT工程师或用户等方式,甚至收买员工取得内部资料,进而加速渗透加密产业。白帽客团队(Security Alliance,SEAL)也在同日揭露近60北韩假IT工程师的完整资料。

北韩客攻击频出,从散户到交易所无一幸免

根据Chainalysis数据显示,2024年北韩客锁定加密资产的攻击事件多达47起,窃取金额超过13.4亿美元,比2023年的6.6亿美元暴增102%。

其中最严重的案例之一,就是恶名昭彰的北韩客组织Lazarus Group涉入的Bybit 15亿美元大劫案,从散户到交易所无一幸免。

60名北韩假IT工程师名单被爆出

白帽客团队Security Alliance(SEAL)于9/18在推特(X)公布至少60名北韩客的假身份资料,这些人假扮IT工程师企图渗透美国交易所。而SEAL公开的资料包含:

  • 假名、别名与电子邮件

  • 所使用的真实域名、虚假域名

  • 伪造国籍、地址与地理位置

  • 相关公司聘雇记录

  • 薪资细节、GitHub链接与其他公开社群帐号

(注:白帽客团队Security Alliance由曾担任加密创投Paradigm研究员、现在为白帽客Samczsun所成立。成立至今仅一年,就已完成900多件客攻击等相关调查。)

CZ也发出警告,补充客详细攻击手法

CZ也在同天转发SEAL在推特(X)上的警讯,也补充客实际招聘,到渗透攻击的手法。像是伪装成开发、安全或财务职位的应征者。

以及伪装成雇主对员工面试,再故意说视讯软件Zoom出了问题,并传送含有恶意程序的「更新链接」,控制员工电脑。接着要求员工解答代码问题并传送带有病毒的「范例程序」。

或是冒充客服用户,寄送恶意链接,要不就是收买员工或外包商来取得内部资料。CZ在最后呼吁所有同行请务必呼吁员工不要下载不明档案,并仔细筛选求职者。

Coinbase笑称北韩有客学校,已强化内部控管

在CZ之前,Coinbase执行长Brian Armstrong于8月受访时,比喻北韩客的攻击行动,就像一所每季都能培养出500名客的学校,一批接一批的出来。对此,Coinbase对公司内部祭出更严格的管制:

  • 所有员工需要入境美国,并接受面对面资安培训。

  • 有权限接触核心系统的人员必须是美国合法公民,同时须提交指纹。

FBI提供攻击应对措施,资产保护有你有我

北韩客攻击事件在近年来层出不穷,其中最常见的就是社交工程攻击(Social Engineering Attack),也就是试图散播恶意软件并窃取加密货币资产的手法。笔者也在此提供美国FBI对于这类攻击的应对措施:

  • 如果设备受到影响,维持开机状态并立即断开网络链接,避免丢失可恢复的恶意软件档案。

  • 透过FBI网犯罪投诉中心(IC3)提交详细投诉。

  • 向执法单位提供事件的详细信息,包括与攻击者的对话截图及相关资料。

  • 与执法单位讨论如何搜证及应对措施,必要时考虑网安全公司的协助。

  • 适时与同事及身边好友分享经验,提高警觉,增加对北韩网攻击的信息。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/53695.html

(0)
admin的头像admin
上一篇 2025年9月19日 下午3:40
下一篇 2025年9月19日 下午4:16

相关推荐

  • 以太坊现货ETF期权交易将至!Cboe BZX向美国SEC提交申请

    币圈聚合(268btc.cc):证券交易所Cboe BZX周三向美国证管会(SEC)提交申请,提议开放「以太币现货ETF」的期权交易,这项提案直接针对市场需求而来,特别是在纽约证券交易所(NYSE American)已抢先递件的情况下,Cboe BZX此举无疑是为了不落人后,在这场竞争中占得一席之地。 如果获得批准,这将让投资人能够透过期权灵活操作以太币ET…

    2025年2月6日
    20700
  • 马斯克宣示Grok3.5要重写人类知识!赵长鹏:历史观点单一化会有问题

    币圈聚合(268btc.cc):马斯克(Elon Musk)6月21日于X平台抛出震撼弹,声称具备高级推理能力的Grok3.5(或称Grok4)要「重写整个人类知识语料库」,并「添加缺失的信息、删除错误」,马斯克直指现有大型语言模型使用「未校正数据」而充满「垃圾」,并强调Grok比前代拥有十倍运算力与DeepSearch、Beta语音互动等新功能。此外,xA…

    2025年6月21日
    6900
  • 摩根士丹利:加密货币市场踏入比特币四年周期中的秋季!建议获利了结抵御寒冬

    币圈聚合(268btc.cc):摩根士丹利策略师Denny Galindo近期在《Crypto Goes Mainstream》播客节目中直言,加密货币市场已正式踏入比特币四年周期中的「秋季」,呼吁投资人在潜在的「冬天」来临前尽快获利了结,以备度过即将到来的寒冬。 比特币已进入秋季 Galindo将比特币的价格周期比喻为四季,并指出历史数据显示出,比特币始终…

    2025年11月12日
    2500
  • DeFAI项目Nillion即将上线!如何不让AI代理有机会侵犯安全性?

    币圈聚合(268btc.cc):去中心化金融(DeFi)的两大心愿,一直是提升用户体验与强化安全性。这两者是吸引下十亿用户进入Web3世界的关键。然而,多年来,复杂的界面、生硬的术语和繁琐的操作流程让许多潜在用户望而却步。如今,DeFAI(由AI驱动的DeFi应用)与Nillion正携手改变现状,以人工智能(AI)和创新的安全技术,带来全新解决方案,为用户提…

    2025年1月20日
    34800
  • 日本建筑商LibWork宣布拥抱比特币储备!推出3D打印房屋NFT代币化

    币圈聚合(268btc.cc)讯:又有新一家企业决定拥抱比特币,日本3D打印建筑商LibWork宣布将投下5亿日元(约340万美元)购入比特币。据了解,LibWork董事会在2025年8月拍板,将于9月至12月分批买进比特币,以摊平价格波动。公司把比特币比作「数字黄金」,用来对冲日元购买力下滑,同时打入全球数字市场。财务长指出,通膨侵蚀现金部位:「多一块稳固…

    2025年8月19日
    5500

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。