朝鮮黑客假招聘滲透三萬台設備 竊取逾七千個錢包約一千零七十萬美元 入门

朝鮮黑客假招聘滲透三萬台設備 竊取逾七千個錢包約一千零七十萬美元

2026-09-20 · PANews · 來源
入门下载费率

朝鮮相關黑客組織利用虛假招聘訊息作為入口,成功滲透超過三萬台設備,並從七千多個加密錢包竊取約一千零七十萬美元(來源:PANews,2026-09-20)。金額雖未達市場級別影響,但受害錢包數量與設備規模顯示,攻擊模式已從針對少數高價值目標,轉向大規模、低單筆金額的散戶收割。

PANews 於 2026-09-20 報導指出,該組織透過偽造招聘管道接觸目標,取得終端控制權後,提取鏈上資產。將總金額與錢包數相除,平均每個錢包損失約一千五百美元。這僅是粗略估算,原始報導未提供逐筆分布,亦未說明是否包含未確認案例。平均值反映的是攻擊密度,而非個人實際損失。

三萬台設備的數字更值得警惕。它代表攻擊者已深入終端層面——求職者常需開啟附件、執行測試程式或安裝所謂「面試工具」,這些行為天然降低防備心,使惡意軟體落地顯得合理。

目前所有公開數據僅有三項:逾三萬台受感染設備、逾七千個遭竊錢包、約一千零七十萬美元總損失,全部出自 PANews 2026-09-20 報導。原始來源未說明統計期間、錢包歸屬判定方式,也未區分確證案例與疑似案例。

因此不可推論:第一,七千多個錢包不等於七千多名獨立受害者,同一人可能持有多个錢包;第二,一千零七十萬美元是鏈上轉移金額,還是依某時點價格折算所得,來源未交代;第三,三萬台設備是指確切感染數,抑或僅為接觸數,報導用語未明確區分。

對市場參與者而言,這組數字主要用於判斷攻擊規模級別,不宜用於估算特定鏈上拋壓或資金流向。

被盜資產的具體幣種與所在區塊鏈,來源未列出。可確定的是,此類資金通常經由混幣器、跨鏈橋及場外渠道分散處理,週期以週為單位,非即時完成。

對一般持有者,重點不在行情影響,而在操作習慣。求職、外包接案與遠端面試,是本輪攻擊反覆使用的入口。將加密錢包與日常工作設備完全分離,是最低成本的風險切割方式。

對交易所與合規單位,七千多個錢包意味著七千多筆以上需標記與追蹤的地址關聯。鏈上分析公司與交易平台的風控名單將因此擴充;接收不明資金的帳戶,可能面臨審查或凍結。收到異常轉入,絕非利好訊號。

對專案方與招聘平台,此事件再度凸顯身分驗證與檔案傳遞環節的脆弱性。

如果你需要在自託管錢包與交易平台之間做資產區隔,可透過本站下載工具:/go/binance-download/。

主要不確定性有三項:第一,被盜資產的幣種與鏈別未公開,無法評估後續鏈上動向;第二,三萬台設備與七千多個錢包之間的對應關係不明,可能存在重複計算;第三,報導未說明這些數字是單一行動成果,抑或一段期間累計。

風險面向則較明確:假招聘攻擊高度依賴使用者配合。防禦關鍵在流程管理,而非單一工具——面試檔案不在本機直接開啟、測試專案一律置於隔離環境執行、助記詞絕不輸入任何聊天視窗。這些做法無法保證零損失,但能顯著提高攻擊成本。

風險提示與免責聲明 本文為資訊整理與解讀,不構成投資建議、法律意見或資安保證。文中所有數字均引自 PANews 2026-09-20 的報導,未經獨立驗證;原始來源未提供完整統計口徑,引用時請保留此限制。加密資產價格波動大,且可能涉及不可回復的鏈上轉帳,請自行評估風險。

本站部分連結為合作推廣連結,讀者透過這些連結完成操作時,本站可能取得佣金,這不影響本文的內容判斷與數據引用。

本文不提供任何地區的註冊指引,也不代表任何交易所、專案方或監管機構的官方立場。

风险提示与披露补充

投资有风险,市场有风险,请以官方实时规则为准。 部分外链可能为联盟推广链接(Affiliate),我们可能因此获得佣金。 本文为独立第三方信息整理,非官方发布,不构成投资建议。

相关阅读

相關資訊

在主流交易所掌握市場

從官網下載幣安或歐易即可開始交易。

風險提示:加密資產價格波動大,本文僅供資訊參考,不構成投資建議。
下載幣安 App 下載歐易 App