美国、日本和韩国向区块链行业发出联合警告,称朝鲜网络攻击者正针对全球加密货币交易所、托管机构和个人构成持续威胁。该声明于1月14日发布,强调朝鲜民主主义人民共和国(DPRK)利用网络犯罪为其武器计划提供资金,并称其对国际金融稳定构成重大风险。
仅在2024年,包括拉扎勒斯集团在内的朝鲜关联组织就与多起重大加密货币盗窃案有关,其中包括DMM Bitcoin被盗308亿美元、Upbit被盗50万美元以及Rain Management被盗16.13万美元。此外,美国和韩国还将WazirX被盗235亿美元以及Radiant Capital被盗50万美元的案件归咎于朝鲜。
该声明强调了复杂网络攻击手段的兴起,例如社会工程学以及TraderTraitor和AppleJeus等恶意软件的部署。这些手段使朝鲜黑客能够绕过安全协议,并入侵全球区块链实体。
各国政府呼吁警惕朝鲜IT工作者威胁
三国政府还强调了朝鲜IT人员渗透私营部门机构所构成的内部威胁。最近于2023年10月发布的联合警告警告,不要无意中雇佣这些人员,因为他们经常伪装自己的关系来获取敏感数据。
美国、日本和韩国呼吁区块链公司和自由职业市场审查这些建议,以加强网络安全措施。日本金融服务局(FSA)与日本虚拟和加密资产交易所协会(JVCEA)合作,于2024年底向加密企业发出了自检请求,以降低风险。
三边合作打击网络犯罪活动
三边伙伴关系强调了公私合作在应对朝鲜网络威胁方面的重要性。美国的非法虚拟资产通知系统(IVAN)、韩美研讨会以及日本通过JVCEA开展的外联活动等举措旨在加强事件响应和信息共享。
各国政府还承诺对朝鲜网络行为者实施制裁,并加强整个印度-太平洋地区的网络安全。这一联合努力是在人们越来越担心朝鲜依赖网络犯罪来绕过国际制裁并资助其武器计划的情况下做出的。
