登录
注册
据 Woofun AI 消息,一名希腊安全研究人员在长达22个月的潜伏调查中,揭露了朝鲜黑客组织针对全球1,640家机构的攻击行动,Coinbase与Uniswap Labs赫然在列。
攻击深度远超预期,约700到800家目标机构遭受严重入侵。Woofun AI 整理数据显示,黑客不仅获取了服务器root权限及AWS账户访问权,更关键的是窃取了加密货币钱包的私钥。尽管医疗记录与犯罪数据库等敏感信息同样暴露,但黑客几乎未予触碰,而是将资源集中用于提取加密资产。
这种选择性窃取揭示了明确的经济动机,旨在通过匿名交易与跨境传输为相关国家项目提供资金。研究人员已向Coinbase和Uniswap Labs发送警告信息,两家机构均对警报作出了回应,但具体处置细节未公开。这表明朝鲜黑客正利用加密行业的特性,将其转化为高效的资金提取通道。
此次波及超过1,600家机构的行动,其损失的程度尚不清楚,但威胁态势严峻。行业亟需定期审查安全机制,监测异常的访问行为,并部署多层防御措施。这是继此前多起国家级网络攻击后,对加密基础设施安全性的又一次重大警示,各方必须保持高度警惕。