朝鲜在2025年窃取创纪录的20亿美元加密货币——尽管黑客攻击事件减少

ambcrypto发布于2025-12-18更新于2025-12-18

文章摘要

2025年,朝鲜创下加密货币盗窃新纪录,尽管攻击次数减少,但窃取金额高达20.2亿美元。据Chainalysis报告,朝鲜网络战略已从高频攻击转向精准、高价值渗透,标志着全球加密生态系统面临新威胁。 朝鲜黑客如今专注于深度定向入侵,而非广泛攻击。虽然事件总数下降,但单次获利更大,如Bybit交易所15亿美元漏洞事件。攻击重点转向渗透人员与内部系统,包括冒充高管、入侵承包商及获取上游权限。 资金清洗方面,朝鲜形成45天洗钱周期:通过混币器快速混淆、跨链桥转移,最终经由中文场外经纪商和即时交易所变现。此类渠道使用量激增97%至1000%。 零售用户面临钱包盗取风险,2025年个人钱包攻击达15.8万次,虽总损失降至7.13亿美元,但Solana用户受损最重。 DeFi协议安全性提升,但机构成为新薄弱点。攻击者转向针对IT承包商、高管、客服等组织层面,凸显传统代码审计已不足应对人为漏洞。 朝鲜累计窃取加密货币达67.5亿美元,成为行业最危险国家行为体。报告呼吁行业需强化人员与组织防御,而不仅是智能合约安全。

根据Chainalysis的新数据,朝鲜在2025年创下了加密货币盗窃的新纪录,盗取了20.2亿美元,尽管其发起的攻击数量远少于往年。

报告指出,朝鲜的网络策略已从高频漏洞利用转变为精准、高价值的渗透——这一变化标志着对全球加密货币生态系统不断演变的威胁。

攻击减少,但规模更大且更具战略性的盗窃

Chainalysis发现,与朝鲜有关的组织现在专注于深入的定向入侵,而不是早期周期中看到的广泛漏洞利用模式。

朝鲜黑客在2025年窃取的资金比有记录以来的任何一年都多,而事件总数实际上有所下降。

主要驱动因素是15亿美元的Bybit漏洞事件,但这一趋势超出了任何单一事件。

报告强调,攻击目标转向渗透人员和内部系统,而不仅仅是代码库——包括冒充高管、攻破承包商以及获取上游访问权限以转移资金。

这一转变标志着国家层面加密货币剥削的新阶段:更少的黑客攻击、更大的收益和更具战略性的目标选择。

朝鲜依赖快速移动的洗钱网络

报告还概述了朝鲜如何改进其洗钱操作。

Chainalysis确定了一个可重复的45天周期,用于清洗被盗资金,包括:

  • 通过混币器快速混淆,
  • 通过跨链桥进行链间转移,以及
  • 最终通过中文场外交易经纪商和即时交易所进行法币兑换。

与朝鲜有关的组织对这些法币兑换渠道的使用激增了97%至1,000%,具体取决于网络。

零售用户面临不同的威胁:大规模钱包盗取

虽然机构目标遭受了最大的损失,但零售用户却遭遇了日益增长的账户接管攻击浪潮。

Chainalysis记录到2025年发生了15.8万起个人钱包黑客事件——是2022年的三倍。

从钱包中窃取的总价值下降至7.13亿美元,但Solana用户受到的打击最大,这表明即使DeFi平台提高了安全态势,个人层面仍然持续面临风险。

DeFi更安全——但机构现在是薄弱环节

报告指出,尽管DeFi的总锁定价值有所上升,但协议级别的成功漏洞利用仍然低得惊人。

相反,攻击者瞄准了这些平台周围的组织层面:

  • IT承包商
  • 高管
  • 客户支持人员
  • 内部系统管理员
  • 攻击变成了针对人,而不是智能合约。

这种演变表明,传统的安全模式——专注于代码审计和协议加固——不再能解决最常被利用的漏洞。

全球加密货币安全风险的新阶段

Chainalysis警告说,朝鲜的网络行动已经达到了需要新安全方法的复杂程度。

随着其累计加密货币盗窃额达到67.5亿美元,朝鲜仍然是该行业最危险的国家行为体。


最后思考

  • 朝鲜向高影响力的机构级渗透转变标志着加密货币安全风险的新时代。
  • 行业必须加强其人员和组织的防御,而不仅仅是智能合约。

热门币种推荐

相关问答

Q根据Chainalysis的报告,朝鲜在2025年通过加密货币盗窃获得了多少资金?

A朝鲜在2025年通过加密货币盗窃获得了创纪录的20.2亿美元。

Q朝鲜的网络攻击策略在2025年发生了怎样的转变?

A朝鲜的网络攻击策略从高频次攻击转向了更精准、高价值的渗透,攻击次数减少但单次收益更大,更注重针对人员和内部系统的入侵,如冒充高管、渗透承包商等。

Q报告提到朝鲜如何清洗被盗的加密货币资金?

A朝鲜使用可重复的45天周期清洗资金,包括通过混币器快速混淆、跨链桥转移,最终通过中文场外交易经纪商和即时交易所进行变现。

Q2025年零售用户面临的主要加密货币安全威胁是什么?

A零售用户面临账户接管攻击的大幅增加,2025年共记录了15.8万起个人钱包被盗事件,是2022年的三倍。

Q报告指出,目前加密货币生态系统中最薄弱的环节是什么?

A目前最薄弱的环节是机构层面,攻击者更多针对IT承包商、高管、客服人员等组织层面的人员和系统,而非智能合约本身。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit5小时前

如何让自己变得让人工智能永远也无法取代

marsbit5小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru8小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru8小时前

交易

现货

热门文章

什么是 ANSEM

I. 项目介绍The Black Bull($ANSEM)是 Solana 区块链上一个透明、社区驱动的迷因币(Memecoin),其核心精神只有一个:无论如何,一往无前。该项目采用“前端优先”的模式且完全可验证——其官方网站直接读取 Solana 的链上实时数据和市场指标,包括价格、流动性、交易量、市值以及持币者分布,因此任何人无需登录、无需被收集个人数据即可审计这些信息。除了代币本身,该项目还提供 Ansem 喊单雷达(Ansem-call Radar)、PumpSwap 上的非托管社区流动性池(Pods),以及一个基于浏览器的迷因终端。$ANSEM 是一个标准的 Pump.fun SPL 代币(6 位小数),目前可与 SOL 和 USDC 进行交易。II.代币基本信息代币符号:ANSEM(The Black Bull)III. 相关链接官网:https://www.blackbullsol.com/推特:https://x.com/blknoiz06合约地址:https://solscan.io/token/9cRCn9rGT8V2imeM2BaKs13yhMEais3ruM3rPvTGpump注意:项目简介来自于官方项目团队所发布或提供的的信息资料,可能存在过时、错误或遗漏,相关内容仅供参考且不构成投资建议,HTX不会承担任何依赖这些信息而产生的直接或间接损失。

1.6k人学过发布于 2026.07.01更新于 2026.07.01

什么是 ANSEM

如何购买ANSEM

欢迎来到HTX.com!我们已经让购买The Black Bull(ANSEM)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买The Black Bull(ANSEM)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的The Black Bull(ANSEM)购买完您的The Black Bull(ANSEM)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易The Black Bull(ANSEM)在HTX的现货市场轻松交易The Black Bull(ANSEM)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

696人学过发布于 2026.07.01更新于 2026.07.01

如何购买ANSEM

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对A(A)币价的意见。

活动图片