朝鮮黑客以假自由職業者身份滲透歐洲區塊鏈公司

robot
摘要生成中

朝鮮黑客通過假冒自由職業者、使用假身份證和利用招聘平臺,滲透歐洲區塊鏈公司。

2025年第一季度,對加密項目的網絡攻擊激增了131%,導致損失16.3億美元,因為黑客轉向新的策略。

去中心化金融和第二層協議面臨著日益增加的安全威脅,如網絡釣魚、合約漏洞和熱錢包入侵,導致數百萬資金損失。

朝鮮黑客越來越多地攻擊歐洲區塊鏈公司。谷歌警告稱,與朝鮮有關的IT專業人士偽裝成自由職業者,以便接觸這些公司。這在間諜活動、數據盜竊和網絡攻擊方面令人擔憂。這些黑客之前主要針對美國公司,但現在他們已轉向歐洲。

朝鮮黑客瞄準歐洲區塊鏈公司

谷歌的威脅情報組發現,越來越多的朝鮮IT專業人員正在創建欺詐身份。這些個人利用平臺如Upwork、Telegram和Freelancer來獲得工作。他們以加密貨幣收取付款以避免被發現。根據谷歌威脅情報顧問Jamie Collier的說法,這些黑客由於美國的意識增強而進行了適應。

此外,調查人員發現偽造的簡歷列出了塞爾維亞的大學和在斯洛伐克的虛假居住地址。黑客還在通信中使用歐洲時區以顯得合法。甚至還有一些人獲取假護照以確保就業或開設銀行賬戶。這個複雜的網絡使他們能夠滲透區塊鏈項目,特別是涉及Solana、Anchor/Rust智能合約和基於MERN的就業市場。

2025年初加密貨幣攻擊激增

在2025年第一季度,對加密貨幣項目的網絡攻擊導致損失達16.3億美元。區塊鏈安全公司PeckShield的報告顯示,三個月內發生了超過60起違規事件。與2024年第一季度損失的7.06億美元相比,這標誌著損失增長了131%。

僅在 2025 年 3 月,就發生了 20 起針對加密公司的攻擊,造成 3346 萬美元的損失。五起重大事件包括 Abracadabra.money ( 13 million)美元、Zoth ( 8.32 million)、1inch ( 500 萬美元,其中 90% recovered)、Hyperliquid ( 4 million)美元和 WeKey ( 700,000) 美元。除了這些攻擊之外,2025 年 2 月還記錄了 15.1 億美元的損失,超過了 2022 年的 DeFi 攻擊記錄。

因此,中心化交易所和二層協議已成為主要目標。黑客利用網絡釣魚、智能合約漏洞和熱錢包入侵來竊取資產。因此,加密貨幣行業面臨著日益增長的安全風險,迫切需要採取補救措施。

文章《北朝鮮黑客以假自由職業者身份滲透歐洲區塊鏈公司》出現在Crypto Front News上。訪問我們的網站,閱讀更多關於加密貨幣、區塊鏈技術和數字資產的有趣文章。

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言