朝鲜在2025年窃取创纪录的20亿美元加密货币——尽管黑客攻击事件减少

ambcrypto发布于2025-12-18更新于2025-12-18

文章摘要

2025年,朝鲜创下加密货币盗窃新纪录,尽管攻击次数减少,但窃取金额高达20.2亿美元。据Chainalysis报告,朝鲜网络战略已从高频攻击转向精准、高价值渗透,标志着全球加密生态系统面临新威胁。 朝鲜黑客如今专注于深度定向入侵,而非广泛攻击。虽然事件总数下降,但单次获利更大,如Bybit交易所15亿美元漏洞事件。攻击重点转向渗透人员与内部系统,包括冒充高管、入侵承包商及获取上游权限。 资金清洗方面,朝鲜形成45天洗钱周期:通过混币器快速混淆、跨链桥转移,最终经由中文场外经纪商和即时交易所变现。此类渠道使用量激增97%至1000%。 零售用户面临钱包盗取风险,2025年个人钱包攻击达15.8万次,虽总损失降至7.13亿美元,但Solana用户受损最重。 DeFi协议安全性提升,但机构成为新薄弱点。攻击者转向针对IT承包商、高管、客服等组织层面,凸显传统代码审计已不足应对人为漏洞。 朝鲜累计窃取加密货币达67.5亿美元,成为行业最危险国家行为体。报告呼吁行业需强化人员与组织防御,而不仅是智能合约安全。

根据Chainalysis的新数据,朝鲜在2025年创下了加密货币盗窃的新纪录,盗取了20.2亿美元,尽管其发起的攻击数量远少于往年。

报告指出,朝鲜的网络策略已从高频漏洞利用转变为精准、高价值的渗透——这一变化标志着对全球加密货币生态系统不断演变的威胁。

攻击减少,但规模更大且更具战略性的盗窃

Chainalysis发现,与朝鲜有关的组织现在专注于深入的定向入侵,而不是早期周期中看到的广泛漏洞利用模式。

朝鲜黑客在2025年窃取的资金比有记录以来的任何一年都多,而事件总数实际上有所下降。

主要驱动因素是15亿美元的Bybit漏洞事件,但这一趋势超出了任何单一事件。

报告强调,攻击目标转向渗透人员和内部系统,而不仅仅是代码库——包括冒充高管、攻破承包商以及获取上游访问权限以转移资金。

这一转变标志着国家层面加密货币剥削的新阶段:更少的黑客攻击、更大的收益和更具战略性的目标选择。

朝鲜依赖快速移动的洗钱网络

报告还概述了朝鲜如何改进其洗钱操作。

Chainalysis确定了一个可重复的45天周期,用于清洗被盗资金,包括:

  • 通过混币器快速混淆,
  • 通过跨链桥进行链间转移,以及
  • 最终通过中文场外交易经纪商和即时交易所进行法币兑换。

与朝鲜有关的组织对这些法币兑换渠道的使用激增了97%至1,000%,具体取决于网络。

零售用户面临不同的威胁:大规模钱包盗取

虽然机构目标遭受了最大的损失,但零售用户却遭遇了日益增长的账户接管攻击浪潮。

Chainalysis记录到2025年发生了15.8万起个人钱包黑客事件——是2022年的三倍。

从钱包中窃取的总价值下降至7.13亿美元,但Solana用户受到的打击最大,这表明即使DeFi平台提高了安全态势,个人层面仍然持续面临风险。

DeFi更安全——但机构现在是薄弱环节

报告指出,尽管DeFi的总锁定价值有所上升,但协议级别的成功漏洞利用仍然低得惊人。

相反,攻击者瞄准了这些平台周围的组织层面:

  • IT承包商
  • 高管
  • 客户支持人员
  • 内部系统管理员
  • 攻击变成了针对人,而不是智能合约。

这种演变表明,传统的安全模式——专注于代码审计和协议加固——不再能解决最常被利用的漏洞。

全球加密货币安全风险的新阶段

Chainalysis警告说,朝鲜的网络行动已经达到了需要新安全方法的复杂程度。

随着其累计加密货币盗窃额达到67.5亿美元,朝鲜仍然是该行业最危险的国家行为体。


最后思考

  • 朝鲜向高影响力的机构级渗透转变标志着加密货币安全风险的新时代。
  • 行业必须加强其人员和组织的防御,而不仅仅是智能合约。

相关问答

Q根据Chainalysis的报告,朝鲜在2025年通过加密货币盗窃获得了多少资金?

A朝鲜在2025年通过加密货币盗窃获得了创纪录的20.2亿美元。

Q朝鲜的网络攻击策略在2025年发生了怎样的转变?

A朝鲜的网络攻击策略从高频次攻击转向了更精准、高价值的渗透,攻击次数减少但单次收益更大,更注重针对人员和内部系统的入侵,如冒充高管、渗透承包商等。

Q报告提到朝鲜如何清洗被盗的加密货币资金?

A朝鲜使用可重复的45天周期清洗资金,包括通过混币器快速混淆、跨链桥转移,最终通过中文场外交易经纪商和即时交易所进行变现。

Q2025年零售用户面临的主要加密货币安全威胁是什么?

A零售用户面临账户接管攻击的大幅增加,2025年共记录了15.8万起个人钱包被盗事件,是2022年的三倍。

Q报告指出,目前加密货币生态系统中最薄弱的环节是什么?

A目前最薄弱的环节是机构层面,攻击者更多针对IT承包商、高管、客服人员等组织层面的人员和系统,而非智能合约本身。

你可能也喜欢

交易

现货
合约

热门文章

如何购买BLEND

欢迎来到HTX.com!我们已经让购买Fluent(BLEND)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Fluent(BLEND)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Fluent(BLEND)购买完您的Fluent(BLEND)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Fluent(BLEND)在HTX的现货市场轻松交易Fluent(BLEND)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

252人学过发布于 2026.04.24更新于 2026.04.27

如何购买BLEND

如何购买ACN

欢迎来到HTX.com!我们已经让购买AITECH CLOUD NETWORK(ACN)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买AITECH CLOUD NETWORK(ACN)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的AITECH CLOUD NETWORK(ACN)购买完您的AITECH CLOUD NETWORK(ACN)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易AITECH CLOUD NETWORK(ACN)在HTX的现货市场轻松交易AITECH CLOUD NETWORK(ACN)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

74人学过发布于 2026.04.28更新于 2026.04.28

如何购买ACN

什么是 HPP

I. 项目介绍HPP 构建于 Arbitrum 之上的 Layer 2 网络,并继承了经过验证的 Aergo 技术遗产,为现代 AI 应用所需的基础设施提供了可扩展、无需信任且符合企业级要求的解决方案。II.代币基本信息代币符号:House Party Protocol (HPP)III. 相关链接官网:https://www.hpp.io/社交媒体:Twitter: https://x.com/aergo_ioMedium: https://medium.com/aergoTelegram: https://t.me/aergoofficial%22白皮书:https://www.hpp.io/assets/HPP%20Whitepaper_ENG_vF_20250725-Bb-xX5Yd.pdf注意:项目简介来自于官方项目团队所发布或提供的的信息资料,可能存在过时、错误或遗漏,相关内容仅供参考且不构成投资建议,HTX不会承担任何依赖这些信息而产生的直接或间接损失。

57人学过发布于 2026.04.29更新于 2026.04.29

什么是 HPP

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对A(A)币价的意见。

活动图片