朝鲜黑客利用恶意软件攻击加密公司,导致2025年上半年创纪录的21亿美元被盗

根据 @zachxbt 的消息,朝鲜黑客正在升级对加密货币行业的攻击,使用一种名为 PylangGhost 的新型 Python 恶意软件,该软件伪装在虚假的招聘申请中。据思科 Talos 的详细报告,这次攻击活动被归咎于 Famous Chollima 组织,他们冒充 Coinbase 和 Uniswap 等主要公司,诱骗加密专业人士安装该恶意软件。该软件旨在从包括 MetaMask、Phantom 和 TronLink 在内的80多种浏览器扩展中窃取凭证。此活动是一个更大、更令人担忧的趋势的一部分。一份 TRM Labs 的报告指出,2025年上半年,加密平台被盗金额达到创纪录的21亿美元。据报道,与朝鲜有关的组织对其中16亿美元(占70%)的损失负责,这突显了交易员和数字资产生态系统面临的日益增长的重大系统性风险。该报告还指出,攻击手段发生了战略性转变,超过80%的被盗资金来自私钥盗窃等基础设施层面的入侵,这些攻击被证明远比传统的智能合约漏洞利用更有利可图。
原文链接详细分析
加密货币市场目前正处于一个复杂的环境中,一方面要应对重大的技术和安全风险,另一方面又要驾驭看涨的价格势头。安全研究员 zachxbt 最近披露的一项调查显示,朝鲜黑客正在发起一场针对加密行业专业人士的复杂攻击活动。根据网络安全公司 Cisco Talos 的报告,一个名为“著名千里马”(Famous Chollima)的与朝鲜有关联的组织,正在部署一种名为 PylangGhost 的新型 Python 恶意软件。该恶意软件伪装成 Coinbase、Robinhood 和 Uniswap 等主要公司的虚假招聘申请,旨在从受感染的 Windows 系统中窃取关键数据,包括 MetaMask 和 Phantom 等 80 多种浏览器扩展程序的登录凭证和私钥。这种攻击向量代表了一种持续演变的威胁,攻击重心已从直接的协议漏洞利用转向旨在破坏数字资产生态系统核心基础设施的社会工程攻击。
创纪录的盗窃案凸显系统性风险
这一威胁的规模令人震惊,并凸显了数字资产安全领域日益严重的危机。区块链情报公司 TRM Labs 周五发布的一份报告证实,2025 年上半年是加密货币史上损失最惨重的六个月,75 起事件共造成超过 21 亿美元的黑客和漏洞利用损失。这一数字比 2022 年上半年的历史高点高出约 10%。更令人警惕的是,与朝鲜有关的组织被认为对其中约 16 亿美元(占总额的 70%)的被盗资金负责。今年 2 月份发生的 Bybit 交易所 15 亿美元被盗案,现在被认为是朝鲜所为,这使得今年的平均黑客攻击规模达到了惊人的 3000 万美元,是去年的两倍。这一趋势标志着攻击手法的关键转变。超过 80% 的被盗资金源于基础设施层面的漏洞,例如私钥被盗,而非前几年常见于去中心化金融(DeFi)的智能合约漏洞。
以太坊 (ETH) 价格在安全阴霾下逆势上涨
尽管安全背景严峻,但以太坊(ETH)等主要加密货币的市场表现却出人意料地坚挺,展现出强劲的看涨势头。在过去 24 小时内,ETHUSDT 交易对大幅上涨 6.28%,增加了 153.65 美元,交易价格达到 2,598.47 美元。价格从 2,432.82 美元的低点一路上涨至 2,615.26 美元的高点,显示出强劲的日内反弹。这一走势表明,2,430 至 2,440 美元区域已成为一个坚实的短期支撑位。交易员目前正密切关注 2,615 至 2,620 美元区域作为直接阻力位。若能果断突破此水平,可能预示着更大的上涨空间。此外,更值得关注的是以太坊相对于比特币的表现。ETHBTC 交易对上涨了 3.55%,达到 0.02358 BTC,这表明资本正以更快的速度流入以太坊生态,交易员可能认为其潜在回报超过了安全风险。对于交易者来说,在看涨的市场环境中,ETHBTC 的强势是支持增持 ETH 头寸的关键信号,但必须警惕重大安全事件可能引发市场急剧回调的尾部风险。
ZachXBT
@zachxbtZachXBT is an Pseudonymous independent on-chain sleuth who is popular on revealing bad actors and scams in the crypto space