WaterPlum 感染 30,000 台设备,窃取 7,000 个加密钱包数据
核心要点
- 朝鲜黑客冒充科技招聘人员,在为期 7 个月的活动中危害开发人员并窃取约 1,071 万美元的加密资产 朝鲜的一项名为 WaterPlum 的黑客行动破坏了全球 30,000 多台设备,并从 7,000 多个加密货币钱包中提取了数据,将至少 17 亿日元(约合 1,071 万美元)转移到与平壤利益相关

朝鲜黑客冒充科技招聘人员,在为期 7 个月的活动中危害开发人员并窃取约 1,071 万美元的加密资产
朝鲜的一项名为 WaterPlum 的黑客行动破坏了全球 30,000 多台设备,并从 7,000 多个加密货币钱包中提取了数据,将至少 17 亿日元(约合 1,071 万美元)转移到与平壤利益相关的钱包中。
该活动从 2025 年 12 月持续到 2026 年 7 月,针对特定人群:IT 专业人员和软件开发人员。攻击者冒充招聘人员,为人工智能、加密货币和 NFT 公司提供工作机会。
凯莱 询问有关任何股票的任何问题 — 凯莱财经在几秒钟内为您提供完整的、有数据支持的答案。询问格洛丽亚 →
手术如何进行
WaterPlum 也以传染性面试的名义进行追踪,它利用了每个开发人员都会做的事情:申请工作。黑客在社交媒体和就业平台上创建虚假的招聘人员资料,然后邀请目标参加欺诈性的工作面试或完成带有恶意软件的编码任务。
一旦受害者参与进来,一套定制的恶意软件就会承担起繁重的工作。该工具箱包括名为 BeaverTail、InvisibleFerret、OtterCookie、OtterCandy 和 StoatWaffle 的菌株。这些程序旨在提取敏感数据,特别关注加密钱包凭证和私钥。
2026 年 9 月 18 日,执法机构联盟正式将此次活动归咎于朝鲜军需工业部第 313 局。该联合声明来自日本国家警察厅和美国联邦调查局等机构。第 313 局是朝鲜武器开发基础设施内的一个知名实体。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
更大模式的一部分
该国最臭名昭著的网络组织 Lazarus Group 是 2025 年初价值 14 亿美元的 Bybit 黑客事件的幕后黑手,这仍然是有记录以来最大的单一加密货币盗窃案。与平壤有关的黑客也被发现通过受聘为远程 IT 员工来渗透公司,在收取工资的同时窃取敏感数据。
WaterPlum 活动还利用日本境内的便利网络来扩大其行动足迹,这表明实地协调水平超出了纯粹的远程黑客攻击。
这对加密行业意味着什么
该活动的广度涉及多个国家/地区的 30,000 台受感染设备,这表明 WaterPlum 撒下了广泛的网络,而不是针对特定的高价值个人。总共有数千个小钱包,总金额达八位数。
联邦调查局和日本当局的正式归属也具有外交影响力。联合公开归因相对较少,通常表明执法机构对其调查结果充满信心。
