Lazarus被視為與北韓有關的駭客組織,長期將銀行、支付系統及加密貨幣業者列為攻擊目標,藉網路入侵取得資金。金融與數位資產機構持有大量高價值資產,一旦偵測失效,可能面臨資產遭竊與營運中斷風險。
資安公司Fox-IT最新指出,Lazarus已改用新開發的RemotePE惡意工具組,透過記憶體內執行及多項迴避技術躲避資安工具,並建立遠端存取能力。不過現有資料未載明報告發布日期、遭鎖定機構名稱、受害數量或損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡北韓駭客偽裝 IT 人員滲透加密企業,2025 年竊取金額破 20 億美元
北韓駭客長期以假身分應徵遠端 IT 職缺,滲透區塊鏈與 AI 企業後接觸私鑰、核心程式碼及內部系統。這類攻擊不僅造成加密資產失竊,也讓跨國企業的人員查核與供應鏈安全面臨更高風險。
Chainalysis 報告顯示,北韓駭客在 2025 年竊取約 20.2 億美元加密資產,年增 51%,約占全球失竊總額六成;CertiK 統計則為 20.6 億美元。近期更有面試官以要求應徵者批評金正恩,識破偽裝成日本工程師的北韓人員。
北韓駭客佔2026年加密貨幣失竊總額76%
北韓相關駭客組織長期鎖定加密貨幣平台,Lazarus 等團體尤其擅長攻擊 DeFi 協議。由於遭竊資產可跨境快速轉移,這類攻擊不僅衝擊投資人與協議安全,也使北韓透過數位資產取得資金的風險再受關注。
TRM Labs 報告指出,北韓相關駭客造成的損失占 2026 年加密貨幣失竊總額 76%。今年 4 月,駭客攻擊 Drift Protocol、Kelp DAO 等 DeFi 協議,18 天內竊取約 5.77 億美元;當月全球駭損逾 6.3 億美元,為 2025 年 2 月以來最高。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。