朝鲜臭名昭著的黑客组织继续猖獗入侵
据报道,与朝鲜有联系的网络犯罪集团拉扎罗斯集团在 2023 年盗取了超过 3 亿美元的加密货币,这是一个惊人的转折。这一惊人数字约占全年加密货币相关损失总额的 17.6%。尽管全球重大网络盗窃案有所减少,但朝鲜拉扎罗斯集团仍然是网络犯罪领域的一个巨大威胁。
因开创网络攻击先河而声名狼藉
该组织的恶名可追溯到 2014 年对索尼影业公司的网络攻击。此后,他们的重点转向加密货币领域,最终导致数十亿美元的盗窃案。2022 年 3 月发生的一起著名盗窃案涉及与 Web3 游戏《阿克西无穷》有关的 Ronin 网络,造成 6 亿美元的损失。
为弹道导弹项目提供资金?
华尔街日报》2023 年的调查显示,包括拉扎罗斯集团在内的朝鲜黑客通过数字盗窃敛财超过 30 亿美元。据称,这些资金中有一半用于支持朝鲜的弹道导弹项目。从 2021 年到 2023 年,该集团负责从各种加密项目中窃取约 19 亿美元,其中 Ronin Network 黑客攻击是一个主要漏洞。仅在 2023 年,他们就成功实施了五次攻击,包括从总部位于香港的 CoinEx 窃取 7000 万美元。
有条不紊地洗钱
区块链分析公司 Elliptic 已将部分被盗资金与之前与 Lazarus 相关联的钱包地址联系起来,这表明洗钱手段十分复杂。
数字资产盗窃案减少
有趣的是,根据 TRM 实验室的报告,2023 年数字资产黑客窃取的资金总额减少了 50%以上。这一下降归功于行业内网络安全措施的加强和执法部门关注度的提高。然而,拉扎罗斯集团(Lazarus Group')的威胁仍在继续,因此有必要继续保持警惕。
美国财政部的对策
对此,美国财政部已采取重大措施打击加密货币漏洞。2022 年 8 月,美国财政部制裁了流行的加密货币混合器 Tornado Cash,并于 2023 年 9 月起诉了其创始人。11 月,拉扎罗斯集团使用的另一个混合器 Sinbad.io 也受到了制裁。财政部还寻求扩大对该行业的监管权力,副部长瓦利-阿德耶莫(Wally Adeyemo)提议对去中心化平台实行更严格的 KYC 标准。
加强安全与合作的必要性
像 Lazarus 这样的组织持续不断地使用各种手段,突出表明了在打击与加密货币有关的网络犯罪方面加强网络安全、监管监督和国际合作的重要性。
尽管数字资产盗窃案的总体数量有所下降,但 Lazarus 集团的顽固性和适应性突出表明,有必要继续保持警惕并采取更有力的网络安全措施。