导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

朝鲜假招聘面试窃取7000余加密钱包资金,转移逾千万美元至平壤

据日本、美国、澳大利亚和德国等四国七个机构于9月18日联合发布的公告,一个朝鲜网络团伙伪装成招聘人员以攻击开发者,已从超过7000个加密货币钱包中窃取资金或凭证,并将约1071万美元转移至平壤。该团伙被日本国家警察厅称为WaterPlum,安全行业熟知为Contagious Interview,在大约2025年12月至2026年7月间感染了100多个国家至少3万台设备,目标包括网页设计师、工程师以及加密、区块链和Web3领域专家。

公告签署方包括日本国家警察厅和国家网络安全办公室、美国联邦调查局(FBI)和国防部网络犯罪中心、澳大利亚信号局的澳大利亚网络安全中心,以及德国联邦情报局(BND)和国内安全局(BfV)。日本NPA与FBI评估认为,WaterPlum及部分朝鲜远程IT工作者均向工人党委员会下属军需工业部的313总局汇报。两行动还使用相同IP地址访问笔记本农场、众包服务及求职,机构将此作为二者为同一行动的证据。

攻击者冒充AI、加密货币或NFT公司,通过社交媒体、招聘板和自由职业市场接触开发者,随后设置技术面试或编码任务。候选人被要求从开发平台下载文件以完成作业或修复视频通话中的明显故障。公告列出了这些包中携带的五个恶意软件家族,包括BeaverTail、InvisibleFerret和StoatWaffle,后者隐藏于区块链主题仓库中。

公告还记录了调查人员观察到的团伙特征:成员在面试中使用AI换脸软件,随后切断视频并要求候选人同样操作,归咎于连接问题;他们用文本转语音工具练习日语发音,持续使用免费机器翻译和AI层级;在朝鲜假日期间玩游戏、看足球视频而非执行常规行动。日本当局识别并捣毁了由国内协助者运行的笔记本农场(该国首例),发现数亿日元加密货币转移至海外的证据。笔记本农场通常是协助者家中运行的工作电脑,由朝鲜、中国或俄罗斯的IT工作者远程操控。

朝鲜加密黑客在2025年窃取了21亿美元,占所有损失的60%:CertiK报告称。2025年5月,一家日本加密货币交易所拒绝了一名申请人,其简历声称拥有难以置信的广泛技能且英语水平与记录不符。其他迹象包括拒绝当面见面、要求以加密货币支付、以及反复看向第二个屏幕。

该盗窃行为是一项更大行动的一部分。CertiK将2025年全部加密盗窃损失的60%(约20.6亿美元)归因于朝鲜关联团体;4月Drift Protocol被黑2.85亿美元,此前攻击者冒充量化交易公司长达六个月。

Myriad: Ethereum next move: Pump to $3K or Dump to $1.5K? Click to make your prediction.

Myriad:以太坊下一步:涨至3000美元还是跌至1500美元?点击做出你的预测。