区块链技术 稳定币与中央银行数字货币

朝鲜黑客设立三家空壳公司,伪装成加密咨询机构诈骗开发者

区块链技术 稳定币与中央银行数字货币
 North Korean hackers set up 3 shell companies to scam crypto devs

近日曝光的网络攻击事件显示,一支与朝鲜有关的黑客组织通过设立三家伪装成合法加密咨询公司的空壳企业,向全球加密货币开发者展开新型诈骗行动。本文深入解读该诈骗手法、背后的黑客组织以及防范措施,揭示加密行业当前面临的安全威胁和应对方向。

随着区块链和加密货币行业的蓬勃发展,网络安全问题日益成为全行业关注的焦点。近期安全分析师披露,关联朝鲜的黑客组织利用三家伪装成合法的加密咨询公司的空壳企业,针对加密开发者展开了一场复杂的网络诈骗行动。该事件不仅揭示了网络攻击手法的不断进化,也反映了全球加密行业在身份验证和数据保护方面的挑战。三家涉及的空壳公司名为BlockNovas、Angeloper Agency和SoftGlide,其中两家注册于美国,表面上看起来完全合法。这些公司通过创建真实可信的企业网站和广泛的招聘平台账户,利用虚假的职位招聘招募目标。黑客们运用伪装成真实员工的AI生成头像和掺杂被盗用的真实照片,构建了一张庞大的虚假公司网络。

此次诈骗的关键环节发生在假招聘过程中。求职者在接受“面试”时,会被告知他们录制自我介绍视频时出现“错误”,解决办法看似简单,只需复制粘贴一段代码。实际上,这段代码中隐藏了植入恶意软件的指令。只要求职者执行此步骤,便感染了包括BeaverTail、InvisibleFerret和Otter Cookie三种恶意软件。这些恶意软件对用户的敏感信息构成严重威胁,尤其针对加密钱包密钥和剪贴板内容进行窃取。BeaverTail主要负责初始的信息盗取及后续恶意软件的加载,而InvisibleFerret与Otter Cookie则专注于捕捉加密货币钱包数据,从而使黑客能够远程控制受害者资产。

这一骗局的传播途径多样,黑客不仅利用GitHub等开发者常用的招聘板块,还深入自由职业者平台,精确锁定技术精英。针对加密领域的专业性强,黑客伪装的细节也相当丰富。除了造假的职员头像,黑客还巧妙地通过AI图像处理技术对盗用照片进行微调,制造出几乎无法察觉的二次伪装。这种高度拟真和数据窃取结合的攻击,极大增加了受害者识别风险的难度。Silent Push网络安全机构的高级威胁分析师Zach Edwards指出,该黑客小组隶属于朝鲜操作极为隐秘的Lazarus集团旗下的分支Contagious Interview。Lazarus集团作为国际知名网络犯罪集团,曾制造多起影响深远的网络盗窃事件,包括Bybit交易所约14亿美元被盗和Ronin网络约6亿美元的黑客攻击。

此次事件显示,Lazarus集团不断扩大其攻击手段和目标范围,特别是针对区块链和加密货币生态系统。面对愈发隐蔽和复杂的攻击,国际执法机构也在加紧行动。美国联邦调查局(FBI)已成功关闭至少一家空壳公司BlockNovas的运营网站,收回其域名控制权,遏制部分恶意活动的蔓延。然而SoftGlide等其他公司仍在活跃,潜在威胁依然存在。多名业内开发者透露,曾在匿名渠道遭受过此类诈骗,部分受害者甚至失去自己的MetaMask钱包资金。该事件提醒整个加密社区需要加强警惕,特别是在未知的招聘和业务交流场景中。

除了保持警觉,对信息验证的需求也变得愈发重要。务必通过官方渠道核实企业身份、避免轻易执行不明代码、加强密码管理和开启多重认证。同时,提升对社交工程学攻击的认识,防止陷入虚假招聘的陷阱。近年来,网络诈骗手法层出不穷,且技术手段不断进步。AI技术虽为开发者提供极大便利,但也为网络犯罪分子制造了丰富的伪装素材。加密行业在享受技术红利的同时,必须同步加强技术安全和用户教育,构筑更加坚固的防火墙。

政府和企业应继续加强合作,推动实时监控和快速响应机制,实现技术与法律手段的双重防御。此外针对区块链领域节节攀升的诈骗风险,建议加密项目在招聘和业务合作时采用更严格的身份验证流程,引入区块链身份认证等创新防护措施,以抵御假冒企业的侵袭。此类诈骗不仅令个人开发者蒙受经济损失,也影响整个加密生态的声誉和信任。加密货币始终处于创新与风险并存的阶段,只有不断完善安全机制和防范意识,才能推动行业健康有序发展。总结来看,朝鲜黑客利用空壳公司伪装身份、通过虚假招聘传播恶意软件,切实威胁加密货币开发者的资产安全和数据隐私。有效识别此类攻击需要多方协作,结合先进技术与严格规范提高安全防线。

广大加密从业者必须时刻保持警惕,警惕岗位诱饵背后的陷阱,保护自身数字资产免受侵犯。未来,随着网络犯罪的持续演化,安全问题将继续成为加密行业不可回避的核心课题。只有通过协同努力和技术创新,才能打造一个安全可信、充满活力的区块链数字经济环境。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
 Ethereum devs test a 4x increase in gas limit for Fusaka hard fork
2025年04月27号 06点01分38秒 以太坊开发者测试Fusaka硬分叉四倍燃气上限提升,推动区块链扩容新突破

以太坊核心开发者正在积极测试在即将到来的Fusaka硬分叉中将燃气上限提高至原有的四倍,旨在大幅提升网络处理能力和交易效率。这一升级不仅体现了以太坊在Layer 1扩容方面的前瞻性布局,也为未来去中心化应用和DeFi生态发展提供了更广阔的空间。本文深入解析硬分叉背景、技术细节及其对以太坊网络和用户体验的深远影响。

 Slovenia’s capital of Ljubljana ranked as world’s most crypto-friendly city
2025年04月27号 06点17分05秒 斯洛文尼亚首都卢布尔雅那荣膺全球最友好的加密货币城市

卢布尔雅那因其优越的加密货币生态系统、合理的监管环境和成熟的数字基础设施,成为全球最受欢迎的加密货币友好城市,吸引了众多交易者和区块链企业前来发展。本文深入解析这一现象背后的原因及其对全球加密货币行业的影响。

 White House receives over 10,000 comments on AI development plan
2025年04月27号 06点32分20秒 白宫收到一万多条关于人工智能发展计划的公众评论

随着人工智能技术快速发展,白宫发布了人工智能发展计划,吸引了来自各界的广泛关注和积极反馈。公众、专家和产业界纷纷提交意见,助力美国制定科学合理的AI政策。

 How long will Bitcoin’s price consolidation last?
2025年04月27号 06点47分53秒 比特币价格盘整将持续多久?深入解析市场动向与未来趋势

本文深入探讨比特币近期价格盘整现象,剖析影响价格走势的关键因素,并结合市场数据与专家观点,解读未来比特币价格可能的突破时机与方向,助力投资者把握市场机遇。

 Bitcoin is holding above $90K, so why is ‘greed’ sentiment slipping?
2025年04月27号 07点03分30秒 比特币坚守9万美元关口,为何“贪婪”情绪却在减退?

在比特币价格稳居9万美元之上之际,市场的“贪婪”情绪却出现回落,投资者情绪的微妙变化揭示了市场对未来走势的复杂看法。本文深入解析影响比特币市场情绪的多重因素,探讨投资者为何在价格坚挺的同时保持谨慎态度。

 Italian town to unveil locally financed Satoshi Nakamoto monument
2025年04月27号 07点17分49秒 意大利小镇将揭幕本地资助的中本聪纪念碑,致敬比特币传奇创始人

意大利莫利塞大区的福内利小镇将于五月一日揭幕一座由当地政府资助的中本聪纪念碑,彰显该地区高度的比特币采用率和对加密货币发展的支持,同时吸引全球区块链和数字货币爱好者的关注。

 Avalanche-powered Axiym bets on money services businesses
2025年04月27号 07点33分15秒 Avalanche赋能Axiym:打造新时代跨境支付的稳定币解决方案

随着全球跨境支付需求的激增,基于区块链的创新技术正逐渐改变传统金融生态。以Avalanche公链为基础的Axiym平台,致力于为全球货币服务企业(MSBs)提供高效、低成本的支付和流动性基础设施,通过稳定币实现实时跨境资金流转,加速传统金融服务的数字化转型。本文深入探讨Axiym如何借助Avalanche技术优势,解决传统跨境支付痛点,推动全球支付行业迈向新时代。