Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

67.5億美元:北韓駭客累計竊取額下限,78億美元仍屬估算

冷錢包旁筆記型電腦上的提領核准畫面 / TokenPost.ai (macro)

北韓相關駭客從加密貨幣業界竊取的累計金額下限已達67.5億美元(約9兆1530億韓元)。若納入尚未確認的案件,估算上限接近78億美元(約10兆5770億韓元),但並非全部都已確認由北韓所為。

Chainalysis以2025年底為基準,將北韓相關駭客的累計竊取金額下限估為67.5億美元。2025年全年竊取金額達20.2億美元(約2兆7390億韓元),較前一年增加51%。

Chainalysis分析,大型攻擊發生後約45天內,資金會集中透過中文圈洗錢服務、跨鏈橋及混幣協議移動。被竊資金會迅速分散至多個地址與區塊鏈網路。

2026年發生的Bitget事件,顯示估算金額與最終歸屬之間存在差異。Bitget將損失金額由原先的3.516億美元修訂為3.875億美元(約5兆2545億韓元),並表示修訂反映了新增資產。

Bitget說明,攻擊者利用第三方安全產品的漏洞取得內部存取權限,之後向錢包系統輸入偽造的提領指令。Bitget表示,私鑰與冷錢包並未遭到入侵。

對於攻擊者身分的歸屬,各方分析並不一致。TRM Labs尚未將Bitget事件最終歸因於北韓,但分析指出,其部分資金移動路徑與過去北韓相關案件重疊。Elliptic則評估,該事件與北韓相關的可能性「非常高」。

拉撒路集團(Lazarus Group)與其說是單一駭客組織,不如說是安全公司與主管機關對多項、被認為與北韓偵察總局(RGB)有關的攻擊活動所使用的統稱。因此,僅憑這一名稱,難以斷定其實際組織架構。

美國財政部於2019年將拉撒路集團、BlueNoroff及Andariel列為受北韓偵察總局控制的相關組織。Microsoft將部分活動分類為Diamond Sleet與Sapphire Sleet,Mandiant則使用APT38、UNC4899等名稱進行分類。

北韓相關攻擊不僅限於直接竊取私鑰。攻擊者反覆先鎖定開發者帳戶、錢包營運系統、安全產品及供應鏈等內部權限,再繞過提領程序。

美國聯邦調查局(FBI)指稱,2025年2月Bybit遭竊約15億美元(約2兆400億韓元)的加密貨幣案件是北韓所為。FBI將這項活動稱為「TraderTraitor」,並表示被竊資金轉換為比特幣(BTC)及其他加密貨幣後,分散至多條區塊鏈上的數千個地址。

Bybit對北韓提起15億美元駭客攻擊訴訟並著手凍結資產的案例,顯示案件後續已延伸至法律應對。駭客攻擊不僅涉及資產移動,凍結與追回程序也可能長期化。

北韓駭客也運用虛假招聘與遠端IT人員滲透。Chainalysis表示,北韓相關人員透過進入交易所、託管機構及Web3企業取得權限,已成為主要攻擊途徑之一。

美國司法部與FBI表示,北韓相關活動曾使用偽裝成交易程式的惡意軟體「AppleJeus」系列。受害者若誤以為是交易程式或錢包軟體而安裝,攻擊者便可取得裝置與身分驗證資訊的存取權。

資金遭竊後,會先被拆分至多個地址,再轉移至其他資產與網路。在Bitget事件中,攻擊者將以太幣(ETH)與XRP分散至新地址,之後又將部分資產轉移至其他網路。TRM Labs分析指出,相關資金移動路徑與過去Bybit事件部分重疊。

78億美元並非已確認的損失金額,而是接近納入被提出北韓相關可能性的案件後所估算出的上限。Bitget事件的最終歸屬與累計損失規模,仍待後續調查及鏈上分析完成後確認。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1