

Lazarus 集团是朝鲜臭名昭著的网络犯罪组织,疑似主导了针对韩国最大加密货币交易平台的重大安全事件,造成约 3,060 万美元资产被盗。该事件成为近年来该地区数字资产领域最具影响力的黑客攻击之一。
相关部门在发现攻击迹象与以往归因于 Lazarus 集团的入侵类似后,正计划对该交易平台进行现场检查。此前,Lazarus 集团曾多次被指控盗取加密货币,为平壤在外汇持续短缺情况下提供资金。
安全专家指出,Lazarus 集团多年来持续优化攻击手法,现已成为金融网络安全领域最复杂的威胁之一。其行动不仅旨在获取资金,也在国际舞台上展现其技术实力。
受影响平台的运营方 Dunamu 已确认,价值 445 亿韩元的 Solana 相关资产近期被转入未授权钱包。公司表示将动用自有储备金全额赔付用户,并已迅速暂停提现与充值,同时启动内部审核。
调查人员指出,此次攻击技术与 2019 年事件高度相似,当时黑客据称从同一平台盗走了 580 亿韩元的以太坊。相关部门认为,黑客此次可能通过冒充管理员或攻破内部账户,绕过核心系统获取提现授权。
安全官员表示,资金被迅速转移至其他平台相关钱包,显示黑客试图通过 Lazarus 以往常用的洗钱手法隐匿交易轨迹。“他们通常采用多网络分散代币来切断追踪路径,”一名官员称。
这种资产分散策略是高水平网络犯罪行动的典型特征,攻击者旨在最大限度提升资金追回难度,并降低身份曝光风险。区块链分析师在多起归因于该组织的攻击中记录了类似模式。
分析人士指出,Lazarus 屡次针对高知名度加密货币平台发起攻击,旨在扩大影响力和曝光度,这表明此次事件可能有意利用公众关注度进行策划。此次事件再次激发了业界对数字资产安全协议强化的讨论。
近期,韩国在美国出台新制裁措施、将朝鲜加密货币盗窃与其武器项目融资联系起来后表示,可能重新评估对朝制裁政策。韩国外交部第二副部长金智娜表示,首尔或将“视情况审查制裁措施”,并强调与华盛顿紧密协作以应对朝鲜日益严峻的网络与数字威胁。
金智娜称:“在平壤盗取加密货币的案件中,韩美两国的协调至关重要,因相关资金可能被用于朝鲜核与导弹项目,并威胁我们的数字生态系统。”
该声明反映了国际社会对被盗数字资产可能成为军事项目重要资金来源的担忧,强调了跨国协作打击国家支持的网络犯罪的必要性。
此次安全漏洞事件恰逢 Naver 宣布通过金融子公司以股份交换方式收购 Dunamu,使该交易平台成为国内关注焦点。敏感时刻引发了黑客事件对收购谈判和公司估值的诸多疑问。
与此同时,韩国互联网巨头 Naver 的金融科技子公司 Naver Financial 正在釜山筹备稳定币钱包的上线,这也是该市致力于构建区块链驱动本地经济战略的一部分。据悉,Naver 已完成 钱包 的开发,目前正进行最终测试,计划于下月正式发布。
该项目由风险投资公司 Hashed 与釜山数字资产交易所联合推进,后者是釜山数字资产战略的核心推动者。本次合作体现了地方政府将釜山打造成区块链技术创新中心的重要举措。
本次安全事件、企业扩张与区块链基础设施建设交织,凸显韩国当前数字资产行业的复杂格局。行业需在创新与增长间取得平衡,同时加强对日益复杂网络威胁的防护,保障用户安全。
Lazarus 集团是与朝鲜有关联的网络攻击组织,以针对全球金融基础设施的复杂行动著称。其多次攻击交易平台,盗取数百万加密货币资产。攻击方式包括高级社交工程和定制化恶意软件,被视为区块链安全领域的重大威胁。
黑客通过社交工程攻击和利用平台安全系统漏洞,获得对数字资产钱包的访问权限,将资金非法转移至犯罪团伙控制的外部地址。
应部署多因素认证、定期安全审计、数据加密、冷钱包资产隔离、异常交易实时监控和高级入侵检测系统,以防止黑客和资金盗窃。
风险包括资金和个人信息被盗、安全系统存在漏洞、遭遇定向钓鱼攻击、平台信任度降低及监管审查加剧。建议用户启用多因素认证并使用冷钱包。
Lazarus 集团自 2014 年以来多次针对加密货币平台实施复杂攻击,盗取数百万数字资产。其行动包括 2014 年著名黑客事件及后续多起案例,采用高级社交工程与定制化恶意软件攻破关键安全基础设施。
Lazarus 的攻击被认为服务于国家金融目标,用于为核项目融资以及规避国际制裁。该组织旨在获取外汇和加密资产以支持战略基础设施,其行动反映了朝鲜半岛地缘政治冲突。











