北韓竊取加密資產金額達6.3億美元!駭客如何把偷來的比特幣「洗乾淨」?
北韓竊取加密資產金額達6.3億美元!駭客如何把偷來的比特幣「洗乾淨」?
2023.03.29 | 區塊鏈
##### 北韓竊取加密資產金額創新高!

隨著越來越多人開始投資加密貨幣,加密貨幣的詐騙與資安問題也越來越多,其中許多案件都與北韓駭客組織相關。

資安廠商Mandiant調查發現,北韓的駭客組織「APT43」,透過算力租賃和雲挖礦等加密服務,將盜竊來的加密貨幣「洗乾淨」。

北韓近期發起許多加密貨幣盜竊案,例如在Ronin跨鏈橋事件中盜竊獲得6.25億美元、公鏈Harmony跨鏈橋事件中也盜走了一億美金。

《路透社》報導指出,北韓2022整年竊取的加密貨幣資產,金額高達6.3億美元,創下歷年新高。北韓儼然已成為一個「駭客之國」,其中北韓最知名的駭客組織「拉撒路集團」(Lazarus Group)更是受到北韓政府資助的「官方駭客」。

北韓駭客組織在竊取足夠的加密貨幣後,會透過混幣或是會賣給一些不問來源的中間人,藉此將數位資產轉成法幣以進行洗錢。

然後,就可以購買更多組織營運所需的基礎設施,或甚至為政府的核武器或導彈計劃提供資金,從而減輕中央政府的財政壓力。

📍邀請您加入Web3+ Line社群,持續關注最重要的網路變革
👉 https://lin.ee/kItnyTh

##### 北韓駭客透過雲端挖礦洗錢

Google的子公司Mandiant是一家資安廠商,自2018年以來,他們就一直在追蹤北韓的進階持續性滲透攻擊(Advanced Persistent Threat,APT)組織。

報告中提到,雲端挖礦服務提供用戶遠端挖比特幣的機會,用戶只需支付一定的費用便可使用,而無需直接安裝和運行礦機。Mandiant表示,APT43在支付雲端挖礦時,使用的付款方式主要有PayPal、美國運通卡和「可能源自以前操作獲得的比特幣」等。

也就是說,APT43可能利用過去偷來的比特幣,來支付算力的租賃費和雲端挖礦服務,然後就可以「洗出乾淨的比特幣」。

Mandiant表示,為了獲取加密貨幣,APT43通常會透過網路釣魚進行攻擊。

簡單來說,駭客會先建立一個看起來合法的網站,例如一個「看起來像」用戶常用的加密貨幣交易所的網站,毫無戒心的用戶就會不小心透露了個人資訊。另外,APT43也涉嫌使用Android的惡意軟體,來獲取中國想要進行加密貨幣貸款的人的憑證。

不過,不同於其他駭客組織的主要任務是為政府籌錢,APT43的行動主要應該是為了維持組織自身的營運。

📍邀請您加入Web3+ Line社群,持續關注最重要的網路變革
👉https://lin.ee/kItnyTh

資料來源:cointelegraphcoindeskThe Block

核稿編輯:高敬原

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓