全球Web3安全公司CertiK警告称,与朝鲜有关的黑客组织的虚拟资产攻击已升级至"国家层面"水平。分析指出,过去十年间,其窃取规模已达约10万亿韩元,近期更演变为结合供应链与内部人员威胁的精密攻击方式。
CertiK于13日通过"Skynet朝鲜虚拟资产威胁报告"表示,自2016年以来,朝鲜关联组织窃取的数字资产总额累计达67.5亿美元(约10万亿韩元)。仅在2025年一年内就盗走20.6亿美元,占全球虚拟资产行业整体损失的约60%。这一数据表明,朝鲜黑客组织在虚拟资产市场整体中的影响力正在迅速扩大。
超越单纯黑客攻击 结合"供应链与内部人员"
报告强调,朝鲜黑客组织已超越以往利用代码漏洞的攻击方式,进化为结合"供应链渗透"与"社会工程学手法"的复合型攻击。其特点是攻击次数虽不多,但会精准打击流动性高的项目或交易所。
代表性案例是2022年的Ronin桥攻击。当时攻击者通过社会工程学手法获取内部信任后,夺取了系统访问权限。2025年,针对Bybit交易所,攻击者入侵了Safe钱包开发者设备并篡改用户界面(UI),实施了"供应链攻击"。
在2026年Drift协议攻击中,确认了更高级的手法。攻击者通过线下接触建立信任后,试图操纵预言机并夺取治理权限。这已超越单纯的技术黑客行为,演变为同时攻击人员与组织的形态。
出现"EtherHiding"等规避追踪技术
除了外部渗透,内部人员威胁也被指为主要风险。报告说明,朝鲜IT人员利用伪造身份远程受雇于海外企业,进而获取内部系统访问权限的做法正在增加。
此外,还出现了利用公共区块链作为命令与控制(C2)基础设施的"EtherHiding"手法。这是一种隐藏恶意代码并使其难以追踪的技术,因其能够绕过现有安全体系而具有很大危险性。
"需要零信任、延迟提款等防御体系"
CertiK提出了应对方案,包括加强基于零信任的招聘与认证流程、扩大针对社会工程学攻击的应对培训、以及检查多方签名、云服务等第三方供应链安全。同时,将高额提款时设置一定时间的"提款延迟"和时间锁等资金保护装置列为必要措施。
这份报告表明,虚拟资产产业已超越单纯的技术竞争,"安全能力"正崛起为核心竞争力。特别是随着国家层面的有组织攻击成为现实,交易所和项目方都有必要重新审视现有安全体系。
TP AI注意事项 使用TokenPost.ai基础语言模型对文章进行了摘要。可能遗漏了原文的主要内容或与事实不符。

