朝鲜去年通过针对虚拟资产市场的大规模黑客攻击,窃取了约2.2万亿韩元,创下历史最高纪录。攻击手法也变得更加精密,网络安全威胁正在向整个市场扩散。
窃取2万亿韩元规模的虚拟资产……创历史新高
据韩联社报道,国家情报院国家网络安全中心(NCSC)在10日发布的年度报告中表示,朝鲜黑客组织截至2025年,通过攻击海外虚拟资产交易所等,共窃取了约2.2万亿韩元的资金。这超过了以往的最高纪录,达到了“历史最高”水平。
朝鲜窃取虚拟资产的行为已持续多年。2023年联合国安理会报告也确认了约2万亿韩元规模的虚拟资产被窃取。2019年,国内交易所Upbit曾发生约34.2万个以太坊(ETH)被窃事件。当时损失规模约为580亿韩元,但此后因价格上涨,其价值被评估为超过1万亿韩元。
分析人士一直指出,由于虚拟资产具有匿名性和追踪难度大等特点,它们被朝鲜用作主要的“获取外汇手段”。
深度伪造、供应链攻击……黑客手法不断升级
报告强调,朝鲜黑客组织的攻击方式正日益多样化和精密化。
已确认的主要手法包括:首先利用国内文档管理解决方案的漏洞创建管理员账户,然后窃取内部资料。此外,还出现了通过开源供应链入侵以及利用二维码的“Qshing(二维码钓鱼)”攻击。
尤其引人注目的变化是利用“深度伪造技术”进行伪装就业。据悉,朝鲜黑客试图通过使用假身份参加视频面试,渗透到企业内部窃取信息。
此外,他们还同时使用滥用智能手机远程重置功能以瘫痪安全系统,或集中攻击IT产品漏洞等方式。这是在传统的APT(高级持续性威胁)、勒索软件、挖矿劫持的基础上,结合了社会工程学手法的形式。
政府表示“将通过Cyber 119、量子密码进行应对”
政府正在构建多层安全体系以应对这种情况。2024年8月启动了全国范围的“Cyber 119”中心,以加强入侵事件应对能力,并正在推进国家网络安全框架(N2SF)的引入。
此外,从长远来看,政府计划制定到2035年转换为“抗量子密码”的路线图,以应对未来的安全威胁。这是为了防范因量子计算机的出现而导致现有密码体系失效的可能性。
这份报告显示,超越单纯的黑客攻击损失,虚拟资产市场本身正成为国家级攻击的主要目标。业界指出,不仅要加强交易所安全,还需要在供应链、人员管理等方面进行全面应对。
随着虚拟资产市场的扩大,这种“网络风险”也在同步增长,因此安全水平很有可能成为未来左右市场信任度的核心因素。
来源:韩联社《朝鲜,去年窃取2万亿虚拟资产……史上最大规模黑客攻击》(2026.05.10)
TP AI注意事项 本文使用基于TokenPost.ai的语言模型进行摘要。正文主要内容可能被遗漏或与事实不符。

