WaterPlum 駭客透過虛假加密貨幣工作竊取 1,071 萬美元
北韓駭客組織 WaterPlum(也稱為 Contagious Interview)涉嫌從超過 7,000 個加密貨幣錢包竊取約 1,071 萬美元的加密貨幣或憑證。這項活動在 2025 年 12 月至 2026 年 7 月期間,感染了超過 100 個國家的至少 30,000 台裝置。
WaterPlum 以加密貨幣、區塊鏈、Web3、人工智慧和 NFT 領域的開發人員、工程師、網頁設計師及其他專業人士為目標。攻擊者在社群媒體、求職網站、自由工作平台和招募服務上,冒充招募人員或科技公司。受害者被鼓勵下載偽裝成程式設計測試、面試資料或視訊會議修復工具的惡意軟體。
惡意軟體讓攻擊者能夠遠端存取和竊取資料,導致錢包憑證、身分文件及其他敏感資訊外洩。當局表示,被竊取的身分也可能被北韓 IT 工作者用來取得工作、冒充受害者或進行勒索。
日本後續調查發現,該國首座疑似與這項行動有關的筆電農場。調查人員表示,價值數億日圓的加密資產已被轉移到海外。他們認為 WaterPlum 和部分北韓遠端 IT 工作者可能與偵察總局旗下的第 313 總局有關聯,並共用筆電農場和求職服務的存取權限。
WaterPlum 的活動加深了外界對北韓利用虛假就業計畫攻擊加密貨幣產業的疑慮。交易者和加密貨幣公司應將未經要求的招募檔案、連結錢包的請求以及不熟悉的開發工具視為潛在安全威脅。這起事件不太可能直接影響特定加密貨幣的價格,但進一步披露可能提高避險情緒,並對加密貨幣相關企業造成壓力。
Neutral
遭竊資產分散在不同的加密貨幣錢包中,且未確認涉及任何特定加密貨幣或代幣。因此,這起事件不會為特定資產的價格帶來明確的直接催化因素。短期而言,關於錢包遭竊與北韓網路活動的報導,可能提高避險情緒,促使交易者將資金轉移至更安全的保管方式,並打擊市場對加密貨幣相關公司的信心。然而,除非涉及大型交易所、區塊鏈或廣泛使用的協議,否則類似的網路安全揭露通常只會對整體加密貨幣價格造成有限且短暫的影響。長期來看,這項行動可能促成更嚴格的錢包安全標準、合規控管措施與更安全的招募程序。這些措施可能提升市場韌性,但若再發生攻擊或有證據顯示損失更為重大,可能再次引發賣壓。