CertiK 报告:朝鲜黑客造成 2025 年约 60% 数字资产失窃,攻击模式转向“线下渗透”

ChainCatcher 消息,Web3 安全公司 CertiK 发布《Skynet 朝鲜加密威胁报告》。数据显示,自 2016 年至今,朝鲜黑客组织已累计掠夺约 67.5 亿美元数字资产。仅 2025 年,其制造的盗窃案损失便高达 20.6 亿美元,占全球加密行业全年总损失的近 60%(其中包括 15 亿美元的 Bybit 被盗案)。截至 2026 年初,这一威胁趋势仍在延续,其造成的损失占比约为 55%。
报告强调,朝鲜黑客的攻击模式已发生根本性转变,正从单纯的代码漏洞利用,升级为结合社会工程学、深层供应链攻击及“物理渗透”的国家级攻击体系。在近期的 Drift 协议事件中,攻击者甚至耗时半年潜伏于线下行业会议,通过真实资金与人际交往建立信任后实施攻击。
CertiK 安全专家警告,面对此级别的系统性攻击,单纯的技术防线已显薄弱。加密机构亟需全面落实“零信任”招聘模式,加固第三方供应链,设置资金熔断机制,并联合专业安全机构构建覆盖代码审计、全天候风险监测与链上反洗钱/KYT(了解你的交易)资金追踪的全生命周期防御体系。
Deslinde de responsabilidades: el contenido de OKX Orbit se brinda únicamente con fines informativos. Más información
Respuestas
Related Flash News
Macquarie: Reducir las posiciones en ETFs de Bitcoin, apostar por el líder en stablecoins Circle
El atacante de Transit ha depositado 832,9 ETH, aproximadamente 1,8 millones de dólares, en Tornado. Efectivo
Glassnode: Bitcoin recuperó la media real del mercado pero no logró mantenerse estable; los indicadores en cadena muestran consolidación o persistencia durante meses
El prospecto de la OPV de SpaceX revela profundos enredos entre las empresas de Musk, con Tesla poseyendo cerca de 19 millones de acciones de SpaceX
Direcciones relacionadas con la escala de grises compraron y comprometieron más de 510.000 HYPE, aproximadamente 24,95 millones de dólares
Fuentes: Trump planea firmar una orden ejecutiva sobre ciberseguridad de IA tan pronto como el jueves
Hyperliquid FDV超越Solana
Sui lanza transferencias de stablecoin sin gas para simplificar la infraestructura global de pagos
Las acciones en Japón y Corea del Sur abrieron al alza
Dos direcciones recibieron más de 110.000 SOL, casi 10 millones de dólares
