谷歌披露朝鲜黑客利用区块链技术进行网络攻击的新策略
近日,谷歌威胁情报小组 (GTIG) 揭示了一种由朝鲜国家支持的黑客开发的新型网络攻击策略。这种策略模糊了区块链创新与恶意用途之间的界限,将去中心化网络变成了潜在的武器。
据 GTIG 报告,这些黑客正在测试一种名为 EtherHiding 的技术,通过该技术,他们能够将恶意软件隐藏在以太坊和 BNB Chain 等区块链网络中。与传统的服务器托管恶意文件不同,攻击者使用智能合约来存储其有效载荷。一旦代码嵌入区块链,便因其不可篡改性而永久生效,为黑客提供了一个几乎隐形的恶意软件传播渠道。
此类攻击通常从 WordPress 网站开始。黑客利用网站的安全漏洞或窃取的凭证,注入几行 JavaScript 代码。每当用户访问被感染页面时,这些代码会悄无声息地连接到区块链,下载恶意内容,且几乎不留痕迹,同时无需支付任何交易费用。
GTIG 将首个 EtherHiding 活动追溯到 2023 年 9 月,当时它出现在一个名为 CLEARFAKE 的活动中。该活动通过虚假的浏览器更新提示欺骗用户,标志着朝鲜网络攻击策略的重大转变——从窃取加密货币转向将区块链本身武器化。
专家警告称,如果将 EtherHiding 技术与人工智能自动化相结合,可能会引发自我传播的攻击,这种攻击几乎无法检测。公民实验室研究员 John Scott-Railton 表示,尽管该方法仍处于“早期阶段”,但未来的变体可能针对直接参与钱包管理或交易处理的区块链系统。
根据区块链分析公司 TRM Labs 的数据,朝鲜黑客今年已经窃取了价值超过 15 亿美元的加密货币。这些资金通常被用于资助该国的军事项目,并帮助其逃避国际制裁。
GTIG 建议加强对网络脚本的监控,并警惕去中心化系统中的隐藏代码。随着区块链技术既成为工具也沦为攻击目标,网络战场正悄然向链上转移。
- 12025年10月十大潜力加密货币推荐:牛市前的投资机会
- 2美国政府指控东南亚电诈巨头太子集团:12.7万枚比特币与150亿美元资产被没收
- 3罗伯特·清崎预测2025年经济崩溃,推荐白银和以太坊为避险资产
- 4黄金价格展望:9000美元目标或助1000美元投资翻倍
- 5美国政府比特币储备飙升至360亿美元:司法部史上最大规模没收行动
- 6鲍威尔释放停止缩表信号:金融市场流动性危机或成主因
- 72025年以太坊价格预测:ETH可能跌至3000美元,AlphaPepe或成下一个百倍Meme币
- 82025年以太坊价格预测:鲸鱼加速囤币,ETH剑指6,000美元,AlphaPepe成市场新宠
- 9美国司法部没收12.7万枚比特币,政府加密储备增至360亿美元
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥5,246.39亿 |
2 | ![]() |
¥1,983.79亿 |
3 | ![]() |
¥368.45亿 |
4 | ![]() |
¥96.29亿 |
5 | ![]() |
¥1,300.47亿 |
6 | ![]() |
¥721.55亿 |
7 | ![]() |
¥1,506.73亿 |
8 | ![]() |
¥6.61亿 |
9 | ![]() |
¥58.10亿 |
10 | ![]() |
¥278.32亿 |