朝鲜黑客洗劫 7,000 个加密货币钱包
朝鲜黑客洗劫 7,000 个加密货币钱包 CryptoTicker
CryptoTicker
Publisher
Sep 19, 2026 at 9:11 PM UTC · 12 分钟阅读

Key Signal
30,000 PCs Compromised machines
Last Updated
2 天前
来自 4 个国家的 7 个机构在 September 18, 2026 发布了一份联合公告,其中的发现对任何掌握自己密钥的人都至关重要:一个 North Korean 威胁组织利用虚假工作邀约感染了 100 多个国家的至少 30,000 台机器,并从 7,000 多个 crypto 钱包中窃取了余额或凭据。签署方包括 Japan's National Police Agency 和 FBI,以及 Germany 的对外情报机构 Bundesnachrichtendienst 及其国内安全机构 Bundesamt für Verfassungsschutz。
关于你该如何应对,简短的回答只有一句话:将你运行他人代码的机器与存放密钥的机器严格分开。本文的其余部分将解释这种特定隔离为何有效,机构点名了哪些 malware 家族,以及如何在打开任何内容之前识别诱饵。
September 18, 2026 联合公告确立的内容
这些机构以 “WaterPlum” 的名称追踪该组织。在安全行业,同一组织通常被称为 “Contagious Interview”,因其感染方法而得名:即会感染病毒的工作面试。这份公告比单一供应商的评估更具分量,因为它是 7 个国家机构的协同发现。
签署方包括 Japan's National Police Agency、Japan's National Cybersecurity Office、FBI、US Department of Defense Cyber Crime Center、Australian Signals Directorate 的 Australian Cyber Security Centre,以及来自 Germany 的 Bundesnachrichtendienst 和 Bundesamt für Verfassungsschutz。两个德国机构共同签署是警告并未止于世界另一端的原因:这些机构明确表示 Europe 也有受害者。
公告中的数字涵盖了大约 December 2025 到 July 2026 期间。在这大约 8 个月的时间里,NPA 确认 100 多个国家的至少 30,000 台 PC 遭到入侵。余额或凭据从 7,000 多个 crypto 钱包中流出。机构估计流出金额至少为 1.7 billion Japanese yen,或 10.71 million US dollars。根据 NPA 和 FBI 的一致评估,该组织和一部分 North Korea 的 IT 工人向 Workers' Party of Korea 中央委员会 Munitions Industry Department 的 313th General Bureau 汇报。
与近年来大型交易所被盗事件相比,这笔金额并不大。然而,它分散在 7,000 多个个人受害者身上,这正是区别所在。公司有保险和储备;而在这里,损失由个人承担,没有人赔偿。作为参考:根据 CoinGecko 的数据,September 19, 2026 18:45 UTC,Bitcoin 交易价格约为 $81,500。因此,被盗总额大约相当于 130 Bitcoin。
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
