馬克雷達MARK RADAR
EN

北韓駭客偽裝 IT 人員滲透加密企業,2025 年竊取金額破 20 億美元

3 篇報導 · 首次偵測 2026-04-07 · 最後活動 2026-05-14

北韓駭客長期以假身分應徵遠端 IT 職缺,滲透區塊鏈與 AI 企業後接觸私鑰、核心程式碼及內部系統。這類攻擊不僅造成加密資產失竊,也讓跨國企業的人員查核與供應鏈安全面臨更高風險。

Chainalysis 報告顯示,北韓駭客在 2025 年竊取約 20.2 億美元加密資產,年增 51%,約占全球失竊總額六成;CertiK 統計則為 20.6 億美元。近期更有面試官以要求應徵者批評金正恩,識破偽裝成日本工程師的北韓人員。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
北韓駭客Lazarus更換惡意工具組,鎖定金融與加密貨幣機構2026-05-27 · 1 報導 · 相似 0.82

Lazarus被視為與北韓有關的駭客組織,長期將銀行、支付系統及加密貨幣業者列為攻擊目標,藉網路入侵取得資金。金融與數位資產機構持有大量高價值資產,一旦偵測失效,可能面臨資產遭竊與營運中斷風險。

資安公司Fox-IT最新指出,Lazarus已改用新開發的RemotePE惡意工具組,透過記憶體內執行及多項迴避技術躲避資安工具,並建立遠端存取能力。不過現有資料未載明報告發布日期、遭鎖定機構名稱、受害數量或損失金額。

CertiK 報告指北韓已將加密貨幣竊取「工業化」,2025 年得手逾 20 億美元2026-05-12 · 1 報導 · 相似 0.84

北韓長期透過國家支持的駭客組織攻擊加密貨幣交易所與相關服務。區塊鏈安全公司 CertiK 指出,這類竊盜已被北韓「工業化」,成為政權規避國際制裁、取得外匯的核心管道,所得並被用於支應核子武器與飛彈計畫。

CertiK 最新報告顯示,與北韓相關的駭客組織在 2025 年竊取約 20.6 億美元加密貨幣,占當年全球加密駭客損失總額約 60%。報告並指出,北韓已建立涵蓋攻擊、資產轉移與洗錢的系統化作業,顯示相關行動已從零星犯案轉為國家級收入模式。

北韓駭客佔2026年加密貨幣失竊總額76%2026-05-01 · 4 報導 · 相似 0.86

北韓相關駭客組織長期鎖定加密貨幣平台,Lazarus 等團體尤其擅長攻擊 DeFi 協議。由於遭竊資產可跨境快速轉移,這類攻擊不僅衝擊投資人與協議安全,也使北韓透過數位資產取得資金的風險再受關注。

TRM Labs 報告指出,北韓相關駭客造成的損失占 2026 年加密貨幣失竊總額 76%。今年 4 月,駭客攻擊 Drift Protocol、Kelp DAO 等 DeFi 協議,18 天內竊取約 5.77 億美元;當月全球駭損逾 6.3 億美元,為 2025 年 2 月以來最高。

北韓 IT 特工遭曝每月透過 crypto 詐騙獲利 100 萬美元2026-04-09 · 3 報導 · 相似 0.84

北韓長期以海外 IT 人員偽裝求職,滲透加密貨幣(crypto)專案取得薪資、系統權限及數位資產。區塊鏈調查員 ZachXBT 此次揭露的網路涉及約 140 人,顯示相關行動已形成具規模、可持續創匯的組織,並可能為北韓規避國際制裁提供資金。​​

截至 2026 年 7 月 19 日,ZachXBT 公布資料顯示,該團隊每月透過 IT 工作與 crypto 詐騙獲利約 100 萬美元。成員以「123456」等簡單密碼管理支付及排名平台,盜取的 crypto 資金則被兌換為法幣,再匯入中國銀行帳戶。

北韓 IT 勞工滲透 DeFi 協議長達 7 年,影響逾 40 家加密貨幣平台2026-04-06 · 2 報導 · 相似 0.84

北韓長期以海外 IT 勞工身分承接區塊鏈開發,藉此賺取外匯並接觸 DeFi 核心權限。安全研究員 Taylor Monahan 指部分人員已有逾 7 年經驗,相關網絡被認為與 Lazarus Group 有關,顯示既有身分審查與防禦策略不足。

最新調查指出,北韓 IT 人員已滲透逾 40 家加密貨幣平台及 DeFi 協議,並疑似外包工作給非北韓籍人士。相關攻擊包括 2022 年 3 月 Ronin Bridge 約 6.25 億美元失竊案,以及 2024 年 7 月印度交易所 WazirX 約 2.35 億美元遭竊案。

馬克雷達|MARK RADAR