日美澳德四国将加密货币盗窃案归咎于朝鲜“WaterPlum”组织
2026-09-19 10:19 loading...
四国联合发布警示:朝鲜黑客组织“WaterPlum”大规模窃取加密货币
9月18日,日本国家警察厅联合美国、澳大利亚和德国政府,公开将一系列大规模的加密货币盗窃活动归咎于“WaterPlum”组织。该组织由朝鲜支持,也被称为“Contagious Interview”。根据官方公告,该组织感染了超过100个国家的至少3万台计算机,窃取了约7,000条加密货币钱包记录,并转移了价值至少约17亿日元(约合1,150万美元)的数字资产。
四国协调行动与归因
此次声明由日本、美国、澳大利亚和德国共同发布,明确指出“WaterPlum”组织隶属于朝鲜劳动党中央委员会军事工业部第313总局的指挥之下。日本国家警察厅表示,相关发现基于私营企业提供的信息,以及其关东地方警察局网络犯罪部门和各地方法警的调查成果。通过公开命名该组织及其指挥结构,这四个政府向全球的IT工程师和企业发出警告,要求加强防御,以应对这场持续数月的攻击行动。
“WaterPlum”行动规模
“WaterPlum”主要针对IT工程师,利用虚假的工作机会作为诱饵,这一手法被公告与“Contagious Interview”方案联系起来,旨在植入恶意软件并盗取加密货币钱包中的资金。日本国家警察厅估计,包括日本在内的100多个国家和地区至少有3万台设备受到感染,约7,000条钱包记录被盗,至少约17亿日元(约合1,150万美元)的加密货币资产被转移。这一披露符合朝鲜网络行动长期存在的模式,此前已有1,640家企业受到损害,涉及57个国家。
笔记本电脑农场与朝鲜IT人员
公告还详细描述了朝鲜IT人员如何为政权赚取外汇。日本警方首次在国内发现了由朝鲜IT人员远程操控的“笔记本电脑农场”,这些设备将数亿日元(包括加密货币)汇往海外。一家日本的加密货币交易所也单独报告称,收到了来自朝鲜IT工程师职位的求职申请,并在面试过程中发现了异常活动。此次警告紧随其他近期的朝鲜加密货币活动之后,包括在Hyperliquid上追踪到的与“Lazarus”组织相关的比特币销售行为。
此次归因的意义
此次联合公告标志着四个政府罕见地共同公开点名了一个朝鲜网络攻击组织,并将加密货币盗窃定性为国家安全与经济威胁,而非孤立的犯罪行为。对于交易所、钱包服务商和开发者而言,实际的应对措施是将未经请求的工作邀请和招聘信息视为安全风险,并对远程雇佣人员进行严格审查。日本国家警察厅敦促IT工程师和私营企业查阅公告,并加强其安全措施。
相关阅读
-
FBI与日本公安调查厅警告朝鲜加密货币钱包活动矿业头条 2026-09-19 01:34
-
朝鲜关联黑客推动加密货币恶意软件激增420%矿业头条 2026-09-18 22:47
-
CoinEx关闭之际,朝鲜与链上恶意软件关联激增:亚洲速递WEB3.0 2026-09-18 09:57
-
朝鲜与伊朗关联黑客导致公共区块链上存储的恶意软件激增5.2倍矿业头条 2026-09-18 02:15
-
新加坡加密货币盗窃案暴露区块链追踪的局限性,490万新元中仅追回169万新元WEB3.0 2026-09-17 00:42
-
朝鲜黑客组织Lazarus大量抛售该山寨币!详情如下WEB3.0 2026-09-15 18:44
-
9月16日美联储利率决议:加息对比特币储蓄计划的影响矿业头条 2026-09-14 13:20
-
比特币、以太坊和瑞波币面临9月16日美联储投票,收益率接近5%比特币 2026-09-14 10:51
-
加密货币:朝鲜利用外籍人员渗透美国公司WEB3.0 2026-09-14 00:37
-
朝鲜利用远程外籍员工渗透美国……WEB3.0 2026-09-14 00:37