朝鲜虚假求职面试从7,000个加密货币钱包中盗走1,100万美元
一个冒充招聘人员、以攻陷开发者为目标的朝鲜团伙,已从超过7,000个加密货币钱包中窃取资金或凭证,并将约1,071万美元转移至平壤。来自四个国家的七家机构在09/18发布的一份联合公告中披露了这一情况。
日本警察厅称该组织为 WaterPlum,安全行业则称其为 Contagious Interview。大约从2025/12到2026/07,该组织感染了100多个国家的至少30,000台设备。其目标包括网页设计师、工程师,以及从事加密货币、区块链和 Web3 工作的专业人士。
朝鲜网络组织“WaterPlum”正在入侵求职者的计算机网络,收集敏感数据并窃取加密货币,目标是日本、美国、欧洲及其他地区的 IT 专业人士。请在https://t.co/ugVY5mmo6y阅读我们与 @FBI 和 @NPA_KOHO 联合发布的公告。pic.twitter.com/Q74qeXWQoP
--- 国防部网络犯罪中心 (DC3) (@DC3Forensics) 2026/09/18
签署这份公告的机构包括日本警察厅和国家网络安全办公室、联邦调查局(FBI)和美国国防部网络犯罪中心、澳大利亚信号局下属的澳大利亚网络安全中心,以及德国联邦情报局(BND)和联邦宪法保卫局(BfV)。
日本警察厅和 FBI 评估认为,WaterPlum 以及朝鲜的部分远程 IT 工作人员均向军需工业部第313局汇报,而该部门隶属于劳动党中央委员会。两项行动还使用相同的 IP 地址访问笔记本电脑农场、使用众包服务并申请工作。相关机构据此认定这两者属于同一项行动。
朝鲜的黑客行动
攻击者冒充 AI、加密货币或 NFT 公司,通过社交媒体、招聘网站和自由职业平台接触开发者,随后安排技术面试或编程任务。候选人会被要求从开发者平台下载文件,要么完成作业,要么修复视频通话中看似存在的问题。公告列出了这些文件包中携带的五种恶意软件家族,其中包括 BeaverTail、InvisibleFerret 和 StoatWaffle;最后一种会藏匿在以区块链为主题的代码仓库中。
公告还记录了调查人员对该团伙本身的观察。成员在面试中使用 AI 换脸软件,随后关闭视频并要求候选人也这样做,声称是网络连接问题。他们利用文本转语音工具练习日语发音,持续使用免费版机器翻译和 AI 服务;在朝鲜的节假日,他们则会玩游戏、观看足球视频,而不是执行平时的行动。
日本当局还查明并捣毁了一个由日本境内协助者运营的笔记本电脑农场,这是该国首起此类案件,并发现有证据表明数亿日元的加密货币已转移至海外。笔记本电脑农场通常设在协助者家中,朝鲜、中国或俄罗斯的 IT 工作人员会远程操作其中的工作电脑。
朝鲜加密货币黑客在2025年窃取21亿美元,占所有损失的60%:CertiK
一家日本加密货币交易所在2025/05拒绝了一名申请者:其简历声称的技能范围广得不合常理,英语水平也与记录不符。其他可疑迹象包括拒绝当面会面、要求以加密货币支付,以及反复瞥向第二块屏幕。
这起盗窃案只是规模更大的行动的一部分。CertiK 将2025年全部加密货币盗窃损失中的60%(约20.6亿美元)归因于与朝鲜有关联的团伙;而4月发生的2.85亿美元 Drift Protocol 黑客攻击,则是在攻击者冒充量化交易公司长达六个月之后发生的。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

2026年,加密货币交易所损失数亿美元。选择哪个可以安心?

6.8 亿美元警示:多数 DeFi 攻击落在审计范围之外

审计的DeFi协议因攻击损失8.85亿美元,攻击完全不在审计范围内

康涅狄格州总检察长发布加密警示,投资者损失 20 万美元

Hyperliquid与Drift Protocol白皮书比较(2026):技术、代币经济学与交易基础设施

Notional Finance面临疑似170万美元的攻击

嫉恶如仇的 Tether,玩了一把「黑吃黑」

8月加密行业发生50起黑客攻击事件,损失约1.36亿美元

Ripple缩小XRP Ledger攻击面,AI审计测试借贷推介

北韩IT伪装就业,虚拟资产招聘安全考验

巴西3190亿美元加密市场面临10月许可截止日期:CertiK

阿兹特克桥的攻击者向Tornado Cash转移300 ETH

发现北朝鲜渗透1,640家公司以盗取加密货币

加密货币:Solana启动对其代币经济学重大重构的投票

Tornado Cash在2026年7月23日处理了968笔存款

2026年上半年加密货币黑客攻击94%发生在审计范围之外

拉撒路转移121.5 BTC:朝鲜洗钱活动再度启动

2026年上半年加密货币黑客事件达到212起,盗窃超过11亿美元

朝鲜黑客,上半年盗取1.6万亿韩元虚拟资产

2026年上半年加密行业损失超10亿美元,Ethereum和Solana损失最大

Velocity 私有测试版本持续运行,审计与风险加固进行中

Solana基础的去中心化交易所(DEX)交易量在2026年第二季度达到1832亿美元

Lien Finance因债券代币逻辑漏洞遭受54.2万美元攻击






