BTCC / BTCC Square / Bybit資訊 /
北韓駭客鎖定Bybit等交易所:Web3人為弱點成2025年加密資安新戰場

北韓駭客鎖定Bybit等交易所:Web3人為弱點成2025年加密資安新戰場

Published:
2025-06-21 16:51:34
9
2

2025年北韓駭客攻擊策略出現重大轉變,從傳統的智能合約漏洞攻擊轉向利用Web3團隊的人為操作弱點。 最新攻擊手法包括透過偽裝求職者、設立美國空殼公司等社交工程手段,針對Bybit等交易所及熱門錢包服務滲透。 值得注意的是,近期Sui主網DEX Cetus遭竊2.6億美元事件,導致其TVL暴跌83%,手法與2022年Ronin Bridge 6.25億美元駭客案相似,顯示『人為失誤』已取代程式碼漏洞成為資安最脆弱環節。 Oak Security專家警告,當前駭客不再專注技術層面突破,而是鎖定『安全文化缺口』發動攻擊。 與此同時,Solana鏈上出現神秘錢包活動,與『wiftardio.sol』域名關聯的地址以均價0.94美元大量購入212.5萬枚FARTCOIN,資金來源疑似與Bybit提款有關,引發市場關注。

北韓駭客轉移攻擊焦點:從技術漏洞轉向利用Web3團隊的人為弱點

北韓駭客近期加強針對加密貨幣領域的攻擊,從過往的技術漏洞利用轉向針對Web3團隊的人為弱點進行攻擊。 這標誌著其策略演變——從攻擊智能合約轉為利用操作安全上的弱點。

近期高調事件包括Sui主網DEX Cetus遭竊2.6億美元,導致其總鎖倉價值(TVL)蒸發83%,以及試圖透過社交工程手段滲透Bybit等交易所。 駭客採用複雜手法,包括偽裝求職者、設立針對開發者的美國空殼公司,以及對MetaMask和Trust Wallet等熱門錢包部署惡意軟體。

2025年的攻擊顯示出令人憂慮的趨勢:過去安全審計著重程式碼漏洞,如今新的防線變成了人為失誤。 「他們不再尋找合約漏洞,」Oak Security指出,「他們正在利用安全文化中的缺口。」此模式與2022年6.25億美元的Ronin Bridge駭客事件如出一轍,當時社交工程繞過了技術防護措施。

Solana關聯錢包以均價0.94美元購入212.5萬枚FARTCOIN

與Solana域名「wiftardio.sol」相關的錢包從Bybit提取200萬美元資金,以每枚0.94美元的均價購入212.5萬枚FARTCOIN迷因幣。 此筆由OnchainLens追蹤的交易顯示,儘管該代幣具高度投機性,市場仍出現集中吸籌現象。

域名綁定錢包大額購入小眾山寨幣已成為Solana鏈上活動的典型特徵。 此現象反映當前市場上漲趨勢中,資金正從中心化交易所輪動至迷因幣與高風險資產的整體趨勢。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列