币安首席安全官Jimmy Su于8月13日披露,朝鲜黑客组织正以加密行业为首要攻击目标,其惯用手法包括:通过变声器与深度伪造技术伪装成欧洲或中东开发者参与视频面试,利用翻译工具导致的通话延迟成为关键识别特征;在公共NPM库中植入隐蔽恶意代码,通过代码复用机制实现系统渗透;以及向加密从业者发送虚假职位
                                 
                                
                                    币安首席安全官Jimmy Su于8月13日披露,朝鲜黑客组织正以加密行业为首要攻击目标,其惯用手法包括:通过变声器与深度伪造技术伪装成欧洲或中东开发者参与视频面试,利用翻译工具导致的通话延迟成为关键识别特征;在公共NPM库中植入隐蔽恶意代码,通过代码复用机制实现系统渗透;以及向加密从业者发送虚假职位邀约。该组织的持续性渗透行为已构成行业重大安全威胁。
                                
                                
                                
                                
                                    
                                    版权声明:如无特殊标注,文章均为本站原创,转载时请以链接形式注明文章出处。
                                 
                            
                            
                                为您推荐
                                
                                
                                    
                                    
                                        
                                        
                                            
                                            Ji Hun Kim于7月25日获任加密货币倡导组织Crypto Council for Innovation (CCI)首席执行官,此前曾任职于Gemini和Kraken交易所高管职位。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            Bitwise首席投资官Matt Hougan于7月25日提出加密货币市场范式转变观点,认为传统四年周期模型已失效,未来将进入"持续稳定繁荣"阶段。其核心论据包括:此前驱动四年周期的核心因素正在弱化——减半事件影响力递减、利率周期转为正向作用、监管完善降低极端风险。同时,多重长期力量正形成新驱动轨迹
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            网络安全公司CrowdStrike发布的最新威胁情报显示,过去一年间检测到320余起朝鲜籍人员伪装远程IT从业者渗透西方企业的安全事件,较此前统计激增220%。涉案人员通过生成式人工智能技术伪造求职材料及视频面试记录,成功骗取远程工作权限。报告强调,此类攻击兼具资金筹集与数据窃取双重目的,其中202
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            8月6日,Decrypt报道显示,美国证券交易委员会(SEC)前主席Gary Gensler幕僚长Amanda Fischer在社交平台X发文,将加密货币流动质押机制类比为雷曼兄弟破产前的资产重复抵押行为,该言论已引发行业广泛争议。其同时指出SEC对流动质押的监管立场实质等同于认可此类高风险抵押模式
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            币安首席安全官Jimmy Su于8月13日披露,朝鲜黑客组织正以加密行业为首要攻击目标,其惯用手法包括:通过变声器与深度伪造技术伪装成欧洲或中东开发者参与视频面试,利用翻译工具导致的通话延迟成为关键识别特征;在公共NPM库中植入隐蔽恶意代码,通过代码复用机制实现系统渗透;以及向加密从业者发送虚假职位
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                        
                                        
                                        
                                            
                                            文章探讨量子计算对比特币加密的威胁,分析Shor算法等理论风险,指出当前量子硬件限制使比特币短期安全,长期需布局抗量子安全方案,并提出投资者、开发者等角色的应对策略。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                        
                                        
                                        
                                            
                                            币安Alpha官方页面披露,AKE已于8月21日上线。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                        
                                        
                                        
                                            
                                            2025年上半年全球加密行业因网络攻击损失超31亿美元,钓鱼攻击占比近半,量子计算等新型威胁升级。文章分析行业级防护技术(动态授权检测、抗量子硬件)及个体用户防护指南,探讨量子安全迁移等未来趋势。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            NEAR Protocol于9月5日发布安全警告,旗下NEAR One首席执行官BowenWang18的X账号遭外部入侵,攻击者利用该账号发布虚假的100万美元NEAR代币空投信息。官方确认团队正在恢复账户控制权,防止次生风险,并承诺在账户安全完全恢复后披露具体进展。在此期间,项目方明确要求用户切勿
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                        
                                        
                                        
                                            
                                            文章解析量子计算对现有加密体系的威胁,探讨风险高估与低估争议,介绍后量子密码学标准及抗量子安全措施,提出分阶段防御策略与企业应对建议,呈现量子威胁的真实图景。