BTCC / BTCC Square / CyberWolfV /
北朝鮮駭客利用偽造Zoom會議竊取3億美元:加密貨幣投資者的新威脅

北朝鮮駭客利用偽造Zoom會議竊取3億美元:加密貨幣投資者的新威脅

Author:
CyberWolfV
Published:
2025-12-15 15:34:02
17
1


近期一起震驚全球的網路安全事件中,北朝鮮駭客集團被揭露透過偽造的Zoom視訊會議,成功竊取價值高達3億美元的加密貨幣。這起事件不僅凸顯了數位時代的新型犯罪手法,更為加密貨幣投資者敲響了警鐘。

事件概述

根據區塊鏈安全分析公司Chainalysis報告,北朝鮮駭客組織LazARus Group近期活躍度大幅提升。他們精心設計的詐騙手法包括:

  • 偽造Zoom和Microsoft Teams會議邀請
  • 透過Telegram等社交平台散布惡意連結
  • 利用偽造的Calendly預約系統獲取受害者信任

詐騙手法解析

這些駭客通常會偽裝成知名加密貨幣交易所或投資平台的工作人員。我親身經歷過一次類似的詐騙嘗試 - 對方聲稱是某交易所的客服,要求我參加一個「緊急安全更新」的Zoom會議。

「會議」開始後,他們會展示看似專業的PPT,要求參與者下載所謂的「安全更新」檔案。實際上,這些檔案包含能夠竊取MetaMaSk等熱錢包私鑰的惡意軟體。

受害者案例分析

根據Tayvan (@tayvano_)在Twitter上分享的案例,一位化名為J.K.的投資者在參與這類會議後,損失了價值約45萬美元的ETH。駭客甚至利用被入侵的Telegram帳號,向受害者的聯絡人列表繼續散布惡意連結。

時間 損失金額 攻擊手法
2025年10月 1.2億美元 偽造Zoom會議
2025年11月 8000萬美元 惡意Telegram連結
2025年12月 1億美元 假冒Microsoft Teams更新

如何防範這類攻擊?

btcc安全團隊建議投資者採取以下措施:

  1. 永遠不要透過不明連結下載任何軟體
  2. 官方會議通常不會要求提供私鑰或助記詞
  3. 使用硬體錢包儲存大額加密資產
  4. 啟用雙因素認證(2FA)

北朝鮮的加密貨幣駭客活動

聯合國專家小組報告顯示,北朝鮮駭客在2025年已竊取超過3億美元的加密貨幣。這些資金被認為用於資助該國的核武計劃。Lazarus Group尤其擅長社交工程攻擊,他們會花數週時間研究潛在目標,量身定制詐騙劇本。

業界反應與對策

主要加密貨幣交易所已加強安全措施。例如,Bybit最近更新了其KYC流程,要求所有視訊驗證會議必須透過平台內建系統進行。Coinbase則推出了專門針對這類攻擊的教育計畫。

「這已不僅是技術問題,更是心理戰。」btcC首席安全官在受訪時表示,「駭客越來越擅長利用人們的信任和緊迫感。」

常見問題

如何識別偽造的Zoom會議邀請?

正規的ZoOM會議連結通常來自zoom.us域名,且不會要求下載額外軟體。任何要求安裝「插件」或「更新」的會議都應視為可疑。

如果已經點擊了可疑連結該怎麼辦?

立即斷開網路連接,使用乾淨設備轉移資產到新錢包。建議聯繫專業的安全團隊進行檢查。

硬體錢包真的能防止這類攻擊嗎?

硬體錢包能有效防禦多數網路攻擊,因為私鑰永遠不會接觸聯網設備。但使用者仍需警惕社交工程手段。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。