北朝鮮駭客利用偽造Zoom會議竊取3億美元:加密貨幣投資者的新威脅
近期一起震驚全球的網路安全事件中,北朝鮮駭客集團被揭露透過偽造的Zoom視訊會議,成功竊取價值高達3億美元的加密貨幣。這起事件不僅凸顯了數位時代的新型犯罪手法,更為加密貨幣投資者敲響了警鐘。
事件概述
根據區塊鏈安全分析公司Chainalysis報告,北朝鮮駭客組織LazARus Group近期活躍度大幅提升。他們精心設計的詐騙手法包括:
- 偽造Zoom和Microsoft Teams會議邀請
- 透過Telegram等社交平台散布惡意連結
- 利用偽造的Calendly預約系統獲取受害者信任
詐騙手法解析
這些駭客通常會偽裝成知名加密貨幣交易所或投資平台的工作人員。我親身經歷過一次類似的詐騙嘗試 - 對方聲稱是某交易所的客服,要求我參加一個「緊急安全更新」的Zoom會議。
「會議」開始後,他們會展示看似專業的PPT,要求參與者下載所謂的「安全更新」檔案。實際上,這些檔案包含能夠竊取MetaMaSk等熱錢包私鑰的惡意軟體。
受害者案例分析
根據Tayvan (@tayvano_)在Twitter上分享的案例,一位化名為J.K.的投資者在參與這類會議後,損失了價值約45萬美元的ETH。駭客甚至利用被入侵的Telegram帳號,向受害者的聯絡人列表繼續散布惡意連結。
| 時間 | 損失金額 | 攻擊手法 |
|---|---|---|
| 2025年10月 | 1.2億美元 | 偽造Zoom會議 |
| 2025年11月 | 8000萬美元 | 惡意Telegram連結 |
| 2025年12月 | 1億美元 | 假冒Microsoft Teams更新 |
如何防範這類攻擊?
btcc安全團隊建議投資者採取以下措施:
- 永遠不要透過不明連結下載任何軟體
- 官方會議通常不會要求提供私鑰或助記詞
- 使用硬體錢包儲存大額加密資產
- 啟用雙因素認證(2FA)
北朝鮮的加密貨幣駭客活動
聯合國專家小組報告顯示,北朝鮮駭客在2025年已竊取超過3億美元的加密貨幣。這些資金被認為用於資助該國的核武計劃。Lazarus Group尤其擅長社交工程攻擊,他們會花數週時間研究潛在目標,量身定制詐騙劇本。
業界反應與對策
主要加密貨幣交易所已加強安全措施。例如,Bybit最近更新了其KYC流程,要求所有視訊驗證會議必須透過平台內建系統進行。Coinbase則推出了專門針對這類攻擊的教育計畫。
「這已不僅是技術問題,更是心理戰。」btcC首席安全官在受訪時表示,「駭客越來越擅長利用人們的信任和緊迫感。」
常見問題
如何識別偽造的Zoom會議邀請?
正規的ZoOM會議連結通常來自zoom.us域名,且不會要求下載額外軟體。任何要求安裝「插件」或「更新」的會議都應視為可疑。
如果已經點擊了可疑連結該怎麼辦?
立即斷開網路連接,使用乾淨設備轉移資產到新錢包。建議聯繫專業的安全團隊進行檢查。
硬體錢包真的能防止這類攻擊嗎?
硬體錢包能有效防禦多數網路攻擊,因為私鑰永遠不會接觸聯網設備。但使用者仍需警惕社交工程手段。