12月15日,一个网络安全非营利组织发出警告称,近期每天都会发现多起由朝鲜黑客发起的诈骗活动,主要通过伪造Zoom会议实施攻击,该类诈骗已累计造成超过3亿美元的资产损失。
调查显示,诈骗通常始于社交网上的一条私信,发送者往往冒充受害者认识或信任的人,从而降低警惕性。双方简单寒暄后,骗子会顺势提出通过Zoom聊一聊的邀请。一旦受害者进入通话,黑客便假装出现音频或技术问题,并发送所谓的补丁文件或修复工具。
当受害者下载并打开该文件后,设备会被植入恶意软件,黑客由此窃取密码、私钥等敏感信息。完成入侵后,骗子通常以改天再联系为由迅速结束通话,从而掩盖攻击行为。在这里要提醒下大家,切勿下载安装不明文件。
黑客组织已将社交工程攻击发展为高度成熟、持续运作的犯罪模式。其通过伪造Zoom会议实施入侵,已不再是零散诈骗,而是具有明确目标的系统性金融犯罪。
攻击链条以信任构建为核心。黑客往往先劫持或伪装成受害者熟人的社交账号,在国外热门平台发起联系,再以视频会议为由引导目标进入场景。在远程办公常态化的背景下,这类邀请极具迷惑性。会议中刻意制造技术故障,并贴心提供所谓补丁或更新文件,精准利用受害者急于解决问题的心理,一旦执行即植入窃密恶意软件,重点窃取钱包私钥、助记词和登录凭证,资产随即被转移。
更严峻的是,其欺骗技术持续升级,从伪造链接发展到使用深度伪造视频,显著提高可信度,使资深从业者同样面临高风险。这类行动背后具有清晰的国家战略目的,即为政权规避制裁、获取外汇资金。加密资产流动快、转移隐蔽,成为其重点目标,甚至通过求职渗透等方式实现内外结合的立体攻击。
这一威胁表明,传统识别钓鱼链接的防御思路已不足以应对现实。攻击发生在可信平台、由可信身份发起。行业必须强化身份二次验证机制,严禁通过非官方渠道安装软件,并将国家级黑客视为关乎业务存续的核心风险,而非单纯的技术问题。
ChainSafeAI(链熵科技)专注于区块链生态安全,以数据驱动+技术赋能构建360°全方位安全防护体系,服务于交易所、金融机构、OTC服务商及加密资产投资者。公司提供覆盖KYT风险监测、智能合约审计、加密资产追踪、区块链漏洞测试等在内的全维度安全与合规技术解决方案,助力客户防范洗钱、诈骗等风险,保障业务合规运行。通过实时风险预警、合规审查与资金溯源分析,协助客户识别链上异常行为、防范洗钱及诈骗风险、降低被盗损失并提升资产追回可能性。
12月,因智能合约更新过程中存在漏洞,RibbonDOV旧版金库遭到攻击,导致约270万美元资产被盗,约占金库总资产的32%。14日,Aevo官方发布公告确认事件,并表示此次攻击仅影响Ribbon旧版金库,Aevo平台本身未受影响,仍可正常运行。 事件发生后,所有Ribbon金库已被立即停止并永久停用。官方要求用户按照标准流程尽快提款,但需等待合约升级完成,相关升级预计于下周推出,并将另行通知。
2025-12-31过去两周,去中心化金融协议YearnFinance的V1版本遭遇攻击,造成约30万美元损失。攻击发生后,黑客迅速转移并处理被盗资产。 初步信息显示,此次事件影响范围主要集中在YearnV1的相关合约,未涉及其后续版本。事件再次提醒,早期DeFi合约在安全机制与维护层面仍存在潜在风险,用户在使用历史版本协议时需警惕合约漏洞与攻击隐患。
2025-12-3012月18日,加拿大籍人士Dunn于周四在英国伦敦被法院判处6年监禁。Dunn曾是Pump.fun的员工,因滥用职务实施欺诈及转移犯罪所得两项罪名认罪。据披露,Dunn在案件审理期间已接受长达308天的电子监控,其中154天可计入刑期;此外,他在审前羁押阶段还被关押约5个月,这部分时间通常会自动折抵最终服刑期限。 案件源于一年多前,Dunn利用其在公司内部的职务权限,从雇主处非法转移了约200万美元等值的SOL。法院认为其行为具有明显的预谋性和严重的信任背叛性质,因此
2025-12-2912月18日上午,香港上环永乐街发生一起震惊街坊的现金劫案。两名日本公司职员拖着4个行李箱现身街头,箱内装满约10亿日元现金(约5000万港元),原计划前往熟识的找换店,将巨额现金兑换成加密资产及港币。没想到刚到永乐街附近,危险已悄然逼近。 当时,一辆私家车突然在路边急停,3名匪徒迅速冲出,行动极为果断。其中一人手持约20厘米长的砍刀进行恐吓,其余同伙分别负责控制目标、望风及接应。整个过程极
2025-12-28