北韓駭客假借Zoom會議竊取3億美元:加密貨幣錢包的新威脅
近期一起精心策劃的網路攻擊事件震驚加密貨幣圈,北韓駭客集團利用偽造的Zoom會議邀請,成功竊取價值超過3億美元的加密資產。這起事件不僅凸顯了駭客技術的演進,更暴露了當前數位安全防護的致命弱點。
北韓駭客如何利用假會議竊取加密資產?
根據區塊鏈安全專家分析,北韓駭客集團Lazarus近期採用了一種新型的「會議劫持」手法。他們首先偽造Zoom或MiCROsoft Teams的會議邀請,誘使目標對象點擊惡意連結。一旦受害者加入會議,駭客便能透過精心設計的社交工程手段獲取敏感資訊。
「這種攻擊最可怕之處在於其高度的真實性,」btcc安全團隊負責人指出,「駭客甚至會使用AI生成的虛擬人物進行會議,讓整個過程看起來完全合法。」
攻擊手法解析:從會議入侵到資產轉移
整個攻擊過程可分為三個階段:
- 社交工程階段:偽造知名企業或機構的會議邀請
- 惡意軟體植入:透過會議連結散佈遠端存取木馬(RAT)
- 資產轉移:控制受害者錢包並進行大額轉帳
值得注意的是,駭客特別偏好針對加密貨幣交易所和DeFi平台的員工,因為這些人員通常擁有較高的系統權限。根據CoinMarketCap數據,2025年已有超過20起類似攻擊事件,總損失金額驚人。
如何防範這類新型攻擊?
安全專家建議採取以下防護措施:
- 對所有會議邀請保持警惕,特別是來自未知發件人的邀請
- 使用硬體錢包儲存大額加密資產
- 啟用多重簽名機制
- 定期更新安全軟體
「在我們的分析中發現,90%的受害者都忽略了最基本的驗證步驟,」TradingVieW資深分析師評論道,「在加密貨幣世界,過度信任往往是最大的安全漏洞。」
北韓駭客活動的國際影響
聯合國專家小組報告顯示,北韓透過網路攻擊獲取的加密貨幣已成為其規避國際制裁的重要資金來源。2025年以來,與北韓有關的加密貨幣盜竊案件金額較去年同期增長了35%。
美國財政部外國資產控制辦公室(OFAC)已將多個與LazARus集團相關的錢包地址列入制裁名單,但追回被盜資產仍面臨巨大挑戰。
常見問題
這類攻擊主要針對哪些人群?
根據BTCC安全團隊統計,加密貨幣交易所員工、DeFi項目開發者和高淨值個人投資者是最常見的攻擊目標。
被盜資金通常流向何處?
鏈上數據顯示,大部分被盜資金會經過混幣器處理後,最終流入北韓控制的交易所或通過場外交易(OTC)渠道變現。
普通投資者如何保護自己?
除了基本的安全措施外,建議使用信譽良好的交易所如btcC進行交易,並將大部分資產存放在冷錢包中。