新用户注册专享盲盒奖励,最高可得 50 USDT!
2025-06-09
2025-09-14 0
朝鲜黑客持续瞄准加密货币行业,这次通过精心策划的攻击使THORChain联合创始人损失惨重。
区块链安全公司PeckShield最新警报显示,THORChain高管遭遇网络攻击损失约130万美元。经查证受害者为联合创始人JP Thor,其在X平台详细披露事件经过并分享了攻击截图。
Thor描述称,攻击始于好友被黑的Telegram账号诱使他加入看似合法的Zoom会议。在两分钟的简短通话中,他遭遇高度逼真的好友AI换脸视频,并无意间触发了恶意脚本。
该脚本开始将其iCloud文档文件夹复制到临时目录,使得攻击者能悄无声息获取敏感数据。
Thor表示其MetaMask钱包虽关联闲置的Chrome用户配置文件并存储于iCloud钥匙串,却在没有任何弹窗警告或管理员权限请求的情况下被清空。他认为黑客利用了未公开的零日漏洞侵入系统提取钱包密钥。
为追回被盗资金,团队已悬赏求助。与被黑钱包关联的链上消息声明,若72小时内归还资产将给予奖励且不追究法律责任。
此次攻击手法延续了今年以来的趋势:朝鲜背景组织越来越多地使用深度伪造、社会工程学和高级恶意软件针对高价值加密目标。
今年早些时候,多名加密行业高管在视频通话中遭遇类似AI换脸骗局导致重大损失。这些攻击采用AI辅助的语音/视频伪装、恶意更新提示及设备安全漏洞等高级手段。
安全专家和行业人士纷纷警告,鉴于AI深度伪造技术,熟悉的面孔或声音已不能作为可信验证依据。
今年以来,朝鲜关联网络组织显著加强了对加密货币领域机构及个人的攻击。盗窃金额已达数十亿美元,手段也从传统的交易所入侵和伪造Zoom会议,扩展到虚假工作邀约、身份欺诈及开发者网络渗透。
最引人注目的是2月Bybit遭窃15亿美元案件,TRM与执法部门确认系朝鲜所为。该事件占今年已披露21.7亿美元加密货币盗窃案损失的绝大部分。
猜你喜欢
【新手福利】欧易OKX盲盒大放送!下载即领,最高可得50 USDT!
下载币安APP,立享高达 100 USDT 新手奖励!
徕芬 CEO 叶洪新怼前员工风波结束,博主楼斌称日后不再反复便不追究侵犯名誉
25 亿美元,英飞凌完成对 Marvell 美满汽车以太网业务收购
领克 Z10 Carplay、Hicar 等功能预计今年年末上线
微软 Xbox 硬件设计师回顾 Series X|S 主机,暗示仍将探索游戏硬件领域
科幻文学最高荣誉 2025 年雨果奖公布,《浊污之杯》获最佳长篇小说
【IT之家图赏】100°C 热洗 x60° 热拖 x55° 热烘:石头自清洁扫拖机器人 P20 Ultra Plus 实拍
不止半导体业务:消息称三星显示获特斯拉 8 英寸 OLED 显示屏订单