摘要:FBI与日本国家警察厅联合发布警报,揭露一场由朝鲜关联行动者发起的针对加密货币钱包的多维度攻击活动,强调用户需警惕未经验证的软件和通信风险。

币圈界报道:
FBI与日本警方合发警报:朝鲜背景黑客盯上数字钱包资产
美国联邦调查局(FBI)与日本国家警察厅(NPA)共同发布跨境安全警示,指出近期出现一系列与朝鲜政府支持的网络行为体相关的攻击事件,其核心目标为加密货币钱包。两机构呼吁所有持币者及行业参与者,将非主动请求的通讯与未认证的应用程序视为高危威胁,防范资金被永久窃取。
跨国协同应对:朝鲜势力持续渗透数字资产领域
执法部门确认,此次攻击活动源自具备国家背景的黑客组织,该类实体曾多次对全球数字资产基础设施实施破坏性行动。本次警告特别聚焦于钱包系统,因其一旦被入侵,攻击者即可通过获取私钥或助记词实现对账户资金的不可逆控制。
随着日本加密产业监管框架逐步完善,其持牌平台数量显著增长,包括多个受控稳定币处理系统。这一发展使该地区成为更高价值的目标,也促使日本警方在识别并通报相关威胁方面扮演更积极角色。此次联合声明不仅凸显攻击范围的跨域特性,更反映出各国执法机构正强化协作机制,以期在大规模损失发生前及时揭示风险。
此类警报延续了近年来执法机构间信息共享、提前预警的典型模式。对于国家级攻击者而言,钱包是极具吸引力的突破口——一旦凭证泄露,资金转移即刻生效且无法撤销,受害者无任何追回可能。
为何钱包成为攻击首选?密码学控制权即绝对支配权
加密钱包本质上是所有权的密码学证明载体。任何掌握私钥或助记词的实体,均等同于原持有者,拥有完全的资金操作权限。不同于传统银行体系中可冻结交易或撤销转账的中央干预机制,比特币等区块链协议的最终结算特性决定了,一旦资产转出,便无法逆转。
过往记录显示,朝鲜关联团伙曾利用社交工程、伪装成正规职位的恶意软件投递以及植入木马的虚假应用来窃取凭证。此次警报并未锁定单一攻击路径,暗示攻击者可能同时运用多种手段,符合资源充沛的国家级行为体的操作风格。
警报覆盖范围涵盖个人用户与专业托管机构。后者面临额外挑战:若单个员工设备或密钥遭窃,可能导致集中管理的资金池全面暴露,引发连锁式风险。
部分司法辖区已开始推动强制性漏洞披露制度,要求钱包服务商在发现利用事件后24小时内上报。若该机制广泛落地,将极大提升整体响应效率。
防御建议:构建事前防护体系,而非被动补救
FBI与NPA建议采取以下关键措施以降低风险:
来源核实:在安装钱包相关更新、浏览器插件或应用程序前,必须确认其官方来源。大量钓鱼攻击模仿知名钱包品牌界面,制造高度逼真的仿冒页面以诱骗用户输入凭证。
硬件钱包优先:相较依赖软件的安全方案,需物理按键确认才能完成交易的硬件设备能有效缩小攻击面。任何支持远程签名而无需实体确认的钱包,均存在被凭证窃取的高风险。
权限最小化原则:机构应定期审查谁可访问签名密钥,并严格遵循“仅限必要”原则,确保每位员工的权限与其职责精确匹配。
内部报告机制:建立清晰、畅通的异常事件上报渠道,以便快速识别可疑邮件、登录尝试或权限变更行为。
由于区块链的不可逆性特征,防御策略必须前置。此次警报的核心目的并非事后追踪,而是推动各类钱包持有者主动评估并强化其访问控制架构,实现从被动监控向主动防御的转变。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
