朝鲜黑客利用PylangGhost恶意软件攻击加密货币公司,助推2025年上半年创纪录的21亿美元盗窃案

据@zachxbt报道,朝鲜黑客正在部署一种名为PylangGhost的新型Python恶意软件,该软件伪装成来自Coinbase和Uniswap等主要加密公司的虚假工作申请,旨在窃取钱包凭证。思科Talos的一份报告详细说明,该恶意软件针对Windows系统上的加密专业人士,意图入侵MetaMask和Phantom等钱包。此活动是一个更广泛且令人警惕的趋势的一部分,TRM Labs的报告强调了这一点,该报告发现2025年上半年加密平台被盗金额达到创纪录的21亿美元。据报道,与朝鲜有关的团体对其中16亿美元的损失负责,主要归因于历史性的15亿美元Bybit黑客事件。分析表明,攻击媒介发生了战略性转变,超过80%的被盗资金来自私钥盗窃等基础设施级别漏洞,这比DeFi漏洞利用的利润要高得多。尽管存在这些重大的安全威胁,市场数据显示出韧性,以太坊(ETH)交易价格约为2,599.45美元,24小时内上涨超过6.3%,而Chainlink(LINK)价格为13.81美元,上涨超过5.8%。
原文链接详细分析
加密货币市场目前正处于一个复杂的局面,一方面要应对重大的技术风险,另一方面又要平衡看涨的短期价格势头。最近一份详细介绍朝鲜黑客组织精心策划的恶意软件活动的报告,严峻地提醒着我们该行业面临的持续威胁。根据思科 Talos 的安全研究人员的说法,这个名为 Famous Chollima 的组织正在使用一种名为 PylangGhost 的新型 Python 远程访问木马(RAT)来攻击加密领域的专业人士。其攻击媒介看似简单:威胁行为者冒充 Coinbase 和 Uniswap 等主要加密公司,通过虚假的招聘门户网站引诱求职者。然后,受害者被诱骗运行一个安装恶意软件的命令,该软件旨在从包括 MetaMask 和 Phantom 等流行钱包在内的 80 多个浏览器扩展中窃取凭证、会话 cookie 和钱包数据。这凸显了交易者和开发者面临的关键操作风险;个人安全卫生不再仅仅是最佳实践,而是保护资产的基本必需品。
创纪录的盗窃案凸显系统性风险
这些威胁的规模惊人,对机构的采纳构成了重大阻力。TRM Labs 周五发布的一份报告显示,仅在2025年上半年,就有创纪录的21亿美元在黑客攻击和漏洞利用中被盗。这个数字不仅超过了2022年上半年的先前高点,也表明民族国家行为者的能力正在惊人地升级。报告将其中高达70%(即16亿美元)的被盗资金归咎于与朝鲜有关的组织。今年2月发生的15亿美元Bybit黑客攻击是单一最大事件,已将平均盗窃规模推高至3000万美元,是前一年水平的两倍。这一趋势凸显了攻击媒介的关键转变。超过80%的被盗资金现在源于基础设施级别的漏洞,例如私钥盗窃和社交工程,这些手段被证明远比前几年流行的智能合约漏洞利用更有利可图。对于交易者来说,这意味着他们使用的交易所和平台的安全性比以往任何时候都更加重要,因为平台级别的故障现在构成了最大的财务风险。
面对安全威胁的市场韧性
尽管安全消息严峻,但数字资产市场表现出了非凡的韧性,关键资产录得显著上涨。以太坊(ETH)表现突出,ETH/USDT 交易对飙升6.28%,交易价格为2,598.47美元。该资产在2,432.82美元的低点和2,615.26美元的高点之间波动,显示出强劲的购买压力。这种上涨势头表明,交易者目前更关注其他市场催化剂,而非长期的安全担忧。ETH 的直接阻力位在2,615美元附近的24小时高点,而先前在2,400美元低位的阻力区现在则成为关键支撑位。果断突破2,620美元可能预示着上升趋势的延续,目标是更高的阻力位。
对交易对的进一步分析揭示了更广泛的市场强势。ETH/BTC 比率攀升了3.55%至0.02358,表明以太坊目前表现优于比特币。这是投资组合配置的关键指标,暗示资本正以更快的速度轮动到ETH和其他山寨币中。Chainlink(LINK)也反映了这种强势,LINK/USDT 交易对上涨了5.82%至13.81美元。LINK的交易量一直很强劲,该资产正逼近其13.82美元的日内高点。ETH和LINK等主要山寨币的同步上涨表明,短期内市场风险偏好情绪占了上风。然而,交易者必须保持警惕。不断升级的基础设施风险意味着,在一家知名交易所或DeFi协议发生一次重大的安全漏洞,就可能迅速抹去这些涨幅。因此,采用止损订单并将资产分散到多个安全的自托管钱包中,仍然是减轻近期情报报告所强调的交易对手和安全风险的审慎策略。
ZachXBT
@zachxbtZachXBT is an Pseudonymous independent on-chain sleuth who is popular on revealing bad actors and scams in the crypto space