NEW
最新更新
7/4/2025 3:35:00 AM

加密貨幣安全警報:朝鮮黑客瞄準Coinbase與Uniswap員工,美國司法部查獲2.25億美元詐騙資金

加密貨幣安全警報:朝鮮黑客瞄準Coinbase與Uniswap員工,美國司法部查獲2.25億美元詐騙資金

根據 @timnitGebru 的分析,加密貨幣行業正承受著顯著的安全與監管壓力。Cisco Talos 的報告指出,一個名為 Famous Chollima 的朝鮮黑客組織正積極透過偽裝成 Coinbase 和 Uniswap 等公司的虛假招聘,針對加密貨幣專業人士散播惡意軟件。這種基於 Python 的新型惡意軟件 PylangGhost,旨在竊取包括 MetaMask 和 Phantom 在內的80多種瀏覽器擴展錢包的登錄憑證和數據,對用戶資產構成直接威脅。與此同時,美國司法部已查獲與「殺豬盤」詐騙相關的2.25億美元加密貨幣。前美國代理檢察官 Phil Selden 形容此舉為一個「定調案件」,顯示了司法部即使在逮捕嫌疑人之前,也致力於保護受害者和追回資金。在這些事件發展的背景下,以太坊 (ETH) 價格約為2,549美元,Chainlink (LINK) 約為13.32美元,均面臨下跌壓力,突顯了市場對安全漏洞和執法行動的敏感性。

原文链接

详细分析

加密货币市场正面临双重压力:一方面是来自国家背景黑客组织的持续性网络攻击,另一方面是监管机构日益严厉的执法行动。这种复杂的环境给交易者带来了巨大挑战,因为技术价格走势深受新闻头条风险的影响。最近,以太坊(ETH)和Chainlink(LINK)等主要资产的价格波动就反映了这种紧张局势,两者在不安的消息流中均出现了明显回调。



朝鲜黑客升级攻击手段,瞄准加密行业内部人士


根据思科Talos研究人员发布的最新安全警报,一个与朝鲜有关联的黑客组织“Famous Chollima”正在发起一场新的恶意软件攻击活动。该组织专门针对加密货币和区块链行业的专业人士,使用一种名为PylangGhost的新型Python远程访问木马(RAT)。其攻击方式极具欺骗性,通过创建Coinbase、Robinhood和Uniswap等顶级加密公司的高度仿冒的招聘网站,引诱软件工程师、设计师和营销人员进入虚假的招聘流程。在所谓的“技能测试”环节,受害者会被诱导安装伪装成驱动程序的恶意软件。思科Talos指出,该恶意软件是先前GolangGhost工具的Python重写版本,旨在增强其在Windows系统上的攻击效果。



恶意软件的威胁与市场风险


一旦安装成功,PylangGhost便能让攻击者窃取包括MetaMask、Phantom和TronLink在内的80多种浏览器扩展程序的登录凭证、会话cookie和钱包数据。其最终目标是通过感染加密公司的现有或未来员工,从而获得对公司内部网络的持久访问权限。对于交易者而言,这构成了重大的系统性风险。一旦主要交易所或DeFi协议因此类攻击而遭到破坏,可能会引发大规模资金损失和市场恐慌性抛售。



美国司法部的执法行动与市场解读


与此同时,美国司法部(DOJ)正在通过其最近查封与“杀猪盘”骗局相关的2.25亿美元加密资产的行动,向犯罪分子发出强烈信号。前马里兰州代理联邦检察官Phil Selden表示,这是一个“定下基调的案件”,旨在表明保护受害者的决心。此次行动优先追回被盗资金,承认了这些骗局背后沉重的人力成本。在当前充满不确定性的背景下,市场情绪明显承压。ETH/USDT交易对下跌至2550美元附近,24小时内从2633美元的高点跌至2530美元的低点,显示出抛售压力。作为DeFi关键基础设施的Chainlink(LINK)受到的冲击更为严重,LINK/USDT交易对下跌近3%,测试13.25美元的支撑位。虽然监管行动长期来看有利于市场健康,但短期内关于黑客攻击和诈骗的新闻正在加剧市场的恐惧情绪,导致价格走弱。

timnitGebru (@dair-community.social/bsky.social)

@timnitGebru

Author: The View from Somewhere Mastodon @timnitGebru@dair-community.

Place your ads here email us at info@blockchain.news