登錄
註冊
據 Woofun AI 消息,一名希臘安全研究人員在長達22個月的潛伏調查中,揭露了朝鮮黑客組織針對全球1,640家機構的攻擊行動,Coinbase與Uniswap Labs赫然在列。
攻擊深度遠超預期,約700到800家目標機構遭受嚴重入侵。Woofun AI 整理數據顯示,黑客不僅獲取了服務器root權限及AWS賬戶訪問權,更關鍵的是竊取了加密貨幣錢包的私鑰。儘管醫療記錄與犯罪數據庫等敏感信息同樣暴露,但黑客幾乎未予觸碰,而是將資源集中用於提取加密資產。
這種選擇性竊取揭示了明確的經濟動機,旨在通過匿名交易與跨境傳輸爲相關國家項目提供資金。研究人員已向Coinbase和Uniswap Labs發送警告信息,兩家機構均對警報作出了回應,但具體處置細節未公開。這表明朝鮮黑客正利用加密行業的特性,將其轉化爲高效的資金提取通道。
此次波及超過1,600家機構的行動,其損失的程度尚不清楚,但威脅態勢嚴峻。行業亟需定期審查安全機制,監測異常的訪問行爲,並部署多層防禦措施。這是繼此前多起國家級網絡攻擊後,對加密基礎設施安全性的又一次重大警示,各方必須保持高度警惕。