朝鮮黑客入侵美科技公司 試圖竊取加密貨幣

朝鮮黑客入侵美科技公司 試圖竊取加密貨幣
撰文:蕭通
出版:更新:

消息人士表示,被指獲朝鮮政府支持的黑客組織,上月入侵一家美國資訊科技(IT)管理公司,並以這家公司為跳板,企圖進一步入侵鎖加密貨幣公司。

路透社引述消息稱,這個黑客組織6月底入侵總部位於科羅拉多州路易斯維爾(Louisville)的科技公司JumpCloud,鎖定其加密貨幣公司客戶,試圖發動攻擊竊取加密貨幣。

JumpCloud上週證實事件,稱黑客獲「民族國家支持」。該公司未具體披露關黑客組織名字,也未交代哪些客戶受到影響,僅指受影響客戶不到5家。

目前正與JumpCloud合作調查事件的資訊安全公司CrowdStrike則稱,涉事者為代號Labyrinth Chollima的朝鮮黑客小組。CrowdStrike副總裁麥爾斯(Adam Meyer)表示,這個小組過去有針對加密貨幣的前科,「主要目標之一是替朝鮮政權製造收入」。

路透社指出, Labyrinth Chollima是朝鮮最活躍的黑客組織之一,據指攻擊手法大膽且極具破壞性。另外,區塊鏈分析公司Chainaanalysis去年表示,與朝鮮有關的多個黑客組織,估計去年竊得的加密貨幣總值17億美元。

史上最大加密貨幣盜竊案:朝鮮黑客已套現23億 或被用於軍事目的

撰文:藺思含
出版:更新:

加密貨幣交易所上月遭據指來自朝鮮的黑客組織Lazarus入侵,偷走總值達15億美元(約117億港元)的以太幣(ETH),成為史上最大的加密貨幣盜竊案。 英國廣播公司(BBC)3月10日報道,Lazarus已經將其中至少3億美元(約23.3億港元)套現,無法追回。

由於所有的加密貨幣交易都會顯示在公共區塊鏈上,竊案發生後,包括英國區塊鏈分析公司Elliptic在內的調查機構就開始追蹤被盜資金的流動。但據Elliptic表示,這些資金的20%已經消失。

2025年2月21日,加密貨幣交易所Bybit表示遭到黑客攻擊,失竊約14.6億美元的資金。(Getty Images)

專家表示,朝鮮是目前最擅長清洗加密貨幣的國家。Lazarus的黑客利用自動化工具轉移資金,幾乎全天候輪班工作,這些資金可能被用於發展朝鮮的軍事,而此次被盜的14.6億美元幾乎等同於朝鮮的年度國防預算。

美國聯邦調查局(FBI)表示:「預計這些資產將進一步洗白,並最終轉換為法定貨幣。」

正在加載