與北韓相關的假 Zoom/Teams 通話安裝竊取錢包的惡意軟體
Security Alliance (SEAL) 及 MetaMask 研究員 Taylor Monahan 報告一波廣泛的社交工程攻擊,與北韓相關的集團有關,利用安排好的 Zoom 與 Microsoft Teams 視訊通話散佈遠端存取木馬(RAT)及其他惡意軟體。攻擊者以被侵害或熟悉的帳號在 Telegram 聯絡目標,排定會議(常透過 Calendly),並播放預錄影片或被盜畫面來冒充熟識聯絡人。在通話中,他們會促使受害者安裝「音訊補丁」或 SDK 更新;該檔案含有可讓攻擊者遠端存取裝置並外洩密碼、Telegram 工作階段、文件與私鑰的惡意程式。此活動的變種——包括假求職申請與安排的面試——已與超過 3 億美元的加密資產損失相關聯,且在該產業中每天都會嘗試多次。SEAL 與 Monahan 警告,重複使用被盜的 Telegram 帳號會加速攻擊,因為能觸及既有的聯絡人名單。建議交易者的防護措施:將意外的會議連結與緊急補丁請求視為高風險,切勿執行通話中收到的檔案,啟用強密碼與雙重驗證,使用未被入侵的裝置將資金移至乾淨的錢包,若懷疑遭入侵,請斷開 Wi‑Fi 並關機以中斷資料外洩。該諮詢指出,這類以人為核心的視訊通話惡意軟體攻擊是加密公司與個人的首要營運風險,因為被攻陷的端點與外洩的私鑰會導致錢包快速被清空及重大財務損失。
Bearish
對加密市場情緒與交易者行為的直接影響為負面。該攻擊鎖定私鑰與端點,能快速清空錢包——當資金被竊時會產生即時賣壓,並可能削弱對託管與自我保管(self‑custody)做法的信心。短期內,若有廣泛成功的攻擊消息,可能引發風險規避行為:為尋求所謂安全感而向交易所大量提領、鏈上活動減少,若大型錢包被清空且資金轉至交易所,受影響代幣的價格可能下跌。中至長期來看,持續以人為目標的攻擊手法會提高專案與交易公司的營運成本(加強安全、審計、保險),並可能減緩零售參與,這是一項結構性負面因素。此情況並不會直接改變區塊鏈基本面或代幣經濟,因此對於大型且被妥善保護的資產,長期價格影響可能有限;然而,OPSEC 較弱的小型專案與團隊承受不成比例的風險,與這些團隊相關的代幣價格可能遭受重大損失。整體而言,由於盜竊風險上升、更多不確定性以及被盜資金可能引發的流動性衝擊,市場影響偏向看跌。