要聞列表北韓加密貨幣駭客在 2025 年竊取了 21 億美元,佔總損失的 60%:CertiK
Decrypt2026-05-12 12:01:06

北韓加密貨幣駭客在 2025 年竊取了 21 億美元,佔總損失的 60%:CertiK

ORIGINALNorth Korean Crypto Hackers Stole $2.1B in 2025, 60% of All Losses: CertiK
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3737 字
簡要摘要 - 根據 CertiK 的數據,2025 年所有加密貨幣遭竊損失中,有 60% 與北韓駭客有關,總計損失金額達 20.6 億美元。 - 國家支持的駭客組織已從機會主義式的攻擊,演變為針對 DeFi 協議的協同作戰。 - 在一起重大案件中,超過 86% 的被盜資金在一個月內透過 DEX 和跨鏈橋完成洗錢。 根據區塊鏈安全公司 CertiK 的最新報告,自 2016 年以來,北韓駭客在 263 起事件中竊取了 67.5 億美元的加密貨幣,使國家支持的竊盜行為成為去中心化金融面臨的主要威脅。 這家 Web3 安全公司的 Skynet 分析記錄了與 DPRK 相關的組織如何從機會主義攻擊者轉變為加密犯罪的主要勢力,僅在 2025 年就造成了約 60% 的總竊盜損失,金額高達 20.6 億美元。 這種主導地位延續到了 2026 年,北韓駭客自年初以來佔全球加密貨幣損失的 55%。 根據報告作者 Taylor Monahan 的說法,社交工程是「主要的攻擊媒介」。繼 4 月份發生 2.85 億美元的 Drift Protocol 駭客攻擊事件後,DPRK 駭客透過偽裝成量化交易公司,花費六個月時間滲透該 DeFi 平台。 最令人擔憂的或許是贓款消失的速度,北韓駭客利用包括去中心化交易所和跨鏈橋在內的「大規模洗錢基礎設施」迅速掩蓋資金流向。CertiK 指出,在其中一起重大案件中,86% 的資金在短短一個月內就被洗白。 這些發現描繪出北韓的加密貨幣竊盜已演變成一種「主要的國家收入機制」,在系統性地從加密生態系統中抽走數十億美元的同時,還能領先於執法部門的行動。 該報告發布的時機凸顯了持續存在的威脅,正值 DPRK 駭客對加密基礎設施發動無情攻擊之際。4 月份的 Drift Protocol 攻擊是 2026 年規模最大的 DeFi 駭客事件,但即便該事件中被盜的 2.85 億美元,與 2025 年破紀錄的 Bybit 漏洞相比也顯得相形見絀,當時駭客在 2 月 21 日僅透過兩筆交易就竊取了 14.6 億美元。區塊鏈安全公司報告稱,Bybit 被盜資金中已有超過 10 億美元透過 CertiK 報告中詳述的相同跨鏈基礎設施進行了洗錢。 安全專家形容北韓的加密貨幣行動在規模和複雜程度上前所未有,區塊鏈分析公司 TRM Labs 將此威脅定性為「工業級」威脅,利用了「網路活動、情報支援、非法金融基礎設施以及與海外協調者的合作」。 研究人員將該政權的洗錢網絡稱為「Chinese Laundromat」,其中包括地下錢莊、OTC 經紀商、匯款人以及基於貿易的洗錢中介。 美國當局已加強力度,透過針對性的資產扣押來破壞這些行動。美國司法部去年 6 月提交了一份民事沒收訴狀,針對與北韓 IT 工作人員洗錢網絡相關的 770 萬美元加密貨幣。法庭文件顯示,一個由北韓受制裁的 Foreign Trade Bank 代表 Sim Hyon Sop 控制的錢包,在 2021 年 8 月至 2023 年 3 月期間收到了超過 2400 萬美元的加密貨幣。 與此同時,安全公司正競相開發工具和技術來應對複雜的跨鏈洗錢手法。CertiK 建議高風險公司採取嚴格的身分驗證(包括視訊面試)、零信任招聘政策,以及對橋接器和熱錢包等 DeFi 基礎設施進行「技術強化」。
資料狀態✓ 已擷取全文閱讀原文(Decrypt)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:dda916fe9a
來源:Decrypt
發佈:2026-05-12 12:01:06
分類:一般 · 導出分類 neutral
標的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言
北韓加密貨幣駭客在 2025 年竊取了 21 億美元,佔總損失的 60%:CertiK | Feel.Trading