CZ警告加密平台提防朝鲜网络黑客手法
币安CEO赵长鹏警告加密平台必须防范复杂的朝鲜网络威胁。
黑客冒充IT专业人士,采用四种手法:虚假求职申请、面试中伪装成代码示例的恶意链接、支持请求中植入感染链接及内部贿赂,以渗透开发、安全和金融团队。
白帽团队曝光了60个与朝鲜相关的虚假员工档案。近期攻击包括导致美国交易所损失4亿美元的印度外包公司事件、90万美元的初创公司诈骗以及一名美国公民因协助偷窃1700万美元被判刑。
谷歌云数据显示,拉撒路集团在2024年窃取了13.4亿美元,加大到2025年的16亿美元,为平壤的核计划提供资金。
为应对威胁,Coinbase等平台已要求敏感岗位员工须为美国公民、参加线下安全培训并实施更严格的远程工作政策。
交易者和平台应加强候选人筛选,禁止上传未经验证的文件,并对员工进行网络安全培训。持续的朝鲜网络威胁对加密市场构成重大安全风险。
看跌
持续的朝鲜网络威胁增加了安全风险,并可能引发资金外流,因交易者对黑客漏洞加剧保持警惕。短期内,大规模盗窃和高级渗透手法的消息可能引发市场抛售并加剧波动。长期来看,强化的安全措施将提高运营成本并可能减缓平台扩张,带来下行压力。尽管改进的安全协议或能恢复信心,但反复发生的安全事件对市场情绪的即时影响通常更为显著,因此对此持看跌态度。