朝鲜在2025年窃取创纪录的20亿美元加密货币——尽管黑客攻击事件减少

ambcrypto發佈於 2025-12-18更新於 2025-12-18

文章摘要

2025年,朝鲜创下加密货币盗窃新纪录,尽管攻击次数减少,但窃取金额高达20.2亿美元。据Chainalysis报告,朝鲜网络战略已从高频攻击转向精准、高价值渗透,标志着全球加密生态系统面临新威胁。 朝鲜黑客如今专注于深度定向入侵,而非广泛攻击。虽然事件总数下降,但单次获利更大,如Bybit交易所15亿美元漏洞事件。攻击重点转向渗透人员与内部系统,包括冒充高管、入侵承包商及获取上游权限。 资金清洗方面,朝鲜形成45天洗钱周期:通过混币器快速混淆、跨链桥转移,最终经由中文场外经纪商和即时交易所变现。此类渠道使用量激增97%至1000%。 零售用户面临钱包盗取风险,2025年个人钱包攻击达15.8万次,虽总损失降至7.13亿美元,但Solana用户受损最重。 DeFi协议安全性提升,但机构成为新薄弱点。攻击者转向针对IT承包商、高管、客服等组织层面,凸显传统代码审计已不足应对人为漏洞。 朝鲜累计窃取加密货币达67.5亿美元,成为行业最危险国家行为体。报告呼吁行业需强化人员与组织防御,而不仅是智能合约安全。

根据Chainalysis的新数据,朝鲜在2025年创下了加密货币盗窃的新纪录,盗取了20.2亿美元,尽管其发起的攻击数量远少于往年。

报告指出,朝鲜的网络策略已从高频漏洞利用转变为精准、高价值的渗透——这一变化标志着对全球加密货币生态系统不断演变的威胁。

攻击减少,但规模更大且更具战略性的盗窃

Chainalysis发现,与朝鲜有关的组织现在专注于深入的定向入侵,而不是早期周期中看到的广泛漏洞利用模式。

朝鲜黑客在2025年窃取的资金比有记录以来的任何一年都多,而事件总数实际上有所下降。

主要驱动因素是15亿美元的Bybit漏洞事件,但这一趋势超出了任何单一事件。

报告强调,攻击目标转向渗透人员和内部系统,而不仅仅是代码库——包括冒充高管、攻破承包商以及获取上游访问权限以转移资金。

这一转变标志着国家层面加密货币剥削的新阶段:更少的黑客攻击、更大的收益和更具战略性的目标选择。

朝鲜依赖快速移动的洗钱网络

报告还概述了朝鲜如何改进其洗钱操作。

Chainalysis确定了一个可重复的45天周期,用于清洗被盗资金,包括:

  • 通过混币器快速混淆,
  • 通过跨链桥进行链间转移,以及
  • 最终通过中文场外交易经纪商和即时交易所进行法币兑换。

与朝鲜有关的组织对这些法币兑换渠道的使用激增了97%至1,000%,具体取决于网络。

零售用户面临不同的威胁:大规模钱包盗取

虽然机构目标遭受了最大的损失,但零售用户却遭遇了日益增长的账户接管攻击浪潮。

Chainalysis记录到2025年发生了15.8万起个人钱包黑客事件——是2022年的三倍。

从钱包中窃取的总价值下降至7.13亿美元,但Solana用户受到的打击最大,这表明即使DeFi平台提高了安全态势,个人层面仍然持续面临风险。

DeFi更安全——但机构现在是薄弱环节

报告指出,尽管DeFi的总锁定价值有所上升,但协议级别的成功漏洞利用仍然低得惊人。

相反,攻击者瞄准了这些平台周围的组织层面:

  • IT承包商
  • 高管
  • 客户支持人员
  • 内部系统管理员
  • 攻击变成了针对人,而不是智能合约。

这种演变表明,传统的安全模式——专注于代码审计和协议加固——不再能解决最常被利用的漏洞。

全球加密货币安全风险的新阶段

Chainalysis警告说,朝鲜的网络行动已经达到了需要新安全方法的复杂程度。

随着其累计加密货币盗窃额达到67.5亿美元,朝鲜仍然是该行业最危险的国家行为体。


最后思考

  • 朝鲜向高影响力的机构级渗透转变标志着加密货币安全风险的新时代。
  • 行业必须加强其人员和组织的防御,而不仅仅是智能合约。

相關問答

Q根据Chainalysis的报告,朝鲜在2025年通过加密货币盗窃获得了多少资金?

A朝鲜在2025年通过加密货币盗窃获得了创纪录的20.2亿美元。

Q朝鲜的网络攻击策略在2025年发生了怎样的转变?

A朝鲜的网络攻击策略从高频次攻击转向了更精准、高价值的渗透,攻击次数减少但单次收益更大,更注重针对人员和内部系统的入侵,如冒充高管、渗透承包商等。

Q报告提到朝鲜如何清洗被盗的加密货币资金?

A朝鲜使用可重复的45天周期清洗资金,包括通过混币器快速混淆、跨链桥转移,最终通过中文场外交易经纪商和即时交易所进行变现。

Q2025年零售用户面临的主要加密货币安全威胁是什么?

A零售用户面临账户接管攻击的大幅增加,2025年共记录了15.8万起个人钱包被盗事件,是2022年的三倍。

Q报告指出,目前加密货币生态系统中最薄弱的环节是什么?

A目前最薄弱的环节是机构层面,攻击者更多针对IT承包商、高管、客服人员等组织层面的人员和系统,而非智能合约本身。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 WL

I. 項目介紹WorldLand 是一條以太坊的 L2 或側鏈,旨在作為增強以太坊生態系統的自下而上的解決方案。II. 代幣基本信息代幣符號:WL (WorldLand)III. 相關鏈接官網:https://worldland.foundation/區塊鏈地址:https://bscscan.com/address/0x8aaB31fbc69C92fa53f600910Cf0f215531F8239社交媒體:https://x.com/WorldLand_space注意:項目簡介來自於官方項目團隊所發布或提供的信息資料,可能存在過時、錯誤或遺漏,相關內容僅供參考且不構成投資建議,HTX 不會承擔任何依賴這些信息而產生的直接或間接損失。

244 人學過發佈於 2026.03.28更新於 2026.03.28

什麼是 WL

如何購買WL

歡迎來到HTX.com!在這裡,購買WorldLand (WL)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買WorldLand (WL)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的WorldLand (WL)購買WorldLand (WL)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易WorldLand (WL)在HTX的現貨市場輕鬆交易WorldLand (WL)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

322 人學過發佈於 2026.03.28更新於 2026.03.28

如何購買WL

如何購買BASED

歡迎來到HTX.com!在這裡,購買based (BASED)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買based (BASED)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的based (BASED)購買based (BASED)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易based (BASED)在HTX的現貨市場輕鬆交易based (BASED)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

323 人學過發佈於 2026.03.30更新於 2026.03.30

如何購買BASED

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 A (A)幣價的意見。

活动图片