BTCC / BTCC Square / 幣圈最新資訊 /
北韓駭客鎖定加密貨幣公司 發動協同雲漏洞攻擊行動

北韓駭客鎖定加密貨幣公司 發動協同雲漏洞攻擊行動

Published:
2026-03-09 19:44:40
15
1

BTCCSquare 新聞:疑似北韓駭客組織近期發動一場針對加密貨幣公司的精密攻擊行動,利用雲端漏洞竊取敏感憑證與基礎設施資料。 安全研究人員發現,攻擊者使用 React2Shell(CVE-2025-55182)漏洞並結合遭竊的 AWS 憑證滲透系統,從 Secrets Manager 及容器化環境中提取金鑰。

此行動涉及竊取 Docker 映像與交易所專有軟件元件,其命令服務器追踪至韓國。 值得注意的是,攻擊者聚焦於基礎設施層級的入侵,而非直接盜取資金──此戰術轉變與平壤當局更廣泛的網絡戰策略相符。

安全分析師指出,中等信心的歸因結果凸顯北韓針對加密貨幣的攻擊能力正在演進,儘管遭劫持的 AWS 憑證來源仍不明朗。 此事件突顯在國家級威脅日益升溫之際,加密貨幣企業的雲端部署仍存在持續性弱點。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。