加密钱包遭黑客攻击 3 万设备被盗 1100 万美元

  • 朝鲜黑客组织自 2025 年 12 月感染 30,000 台设备
  • 加密钱包遭攻击 超过7000个钱包数据被盗
  • 加密与 AI 公司假冒招聘传播恶意软件

日本警察厅与美国联邦调查局(FBI)周五联合通报称,一个受朝鲜支持的黑客组织,已在全球 100 多个国家感染超 3 万台计算机。同时,该组织还窃取了超过 7,000 个加密钱包的数据。

据披露,这一组织控制的钱包在 2025 年 12 月至 2026 年 7 月期间共收到至少 1,071 万美元的数字资产。执法机构将该组织命名为 WaterPlum,也称为 Contagious Interview。

虚假招聘者如何渗透 7,000 个加密钱包

WaterPlum 黑客团伙冒充 AI、加密货币和 NFT 领域的猎头,针对开发者,通过社交媒体、招聘平台和自由职业网站与目标对象接触。

“WaterPlum 团伙成员伪装成全球各地的雇主,以提供优厚职位为由,专门锁定软件开发者及 IT 专业人士作为攻击目标。”——日本警察厅与 FBI 在联合公告中表示。

受害者通常被邀请参加技术面试或编程测试。黑客则要求受害人以“通话故障”或“需要完成任务”为由,从代码分享网站下载文件。

这些文件实则携带恶意程序,能够窃取浏览器密码、屏幕截图和键盘输入记录。同时,它们还会获取并转移持有者的加密钱包私钥——这是管理数字资产的核心密钥。

据 BeInCrypto 早前 8 月报道,一名研究人员曾在该组织服务器内部潜伏 22 个月,追踪到 57 个国家共 1,640 名受害者。而本次官方公布的受害者数量,已是此前 18 倍左右。

日本警方捣毁首个“笔记本农场”

警方同时查封了日本首例笔记本电脑“养机农场”。据悉,当地协助者将电脑安置在家中,由海外朝鲜工人远程操控,假扮日本籍身份,通过接单赚取自由职业收入。

调查人员称,这些工人已累计向境外转移加密货币共数亿日元。多个网络地址也将该养机农场与黑客组织直接关联。

“日本警察厅和 FBI 评估表示,WaterPlum 黑客及部分朝鲜 IT 工人,隶属于朝鲜劳动党中央委员会下属的军需工业部 313 总局。”

调查还发现,2025 年 5 月,一名疑似朝鲜人士曾以盗用简历应聘日本交易平台 bitFlyer 的工程师岗位。面试时,该应聘者拒绝搬迁并要求以加密货币支付报酬,还被发现频繁查看第二块屏幕。最终,该人未被录用。

此前,该类攻击更多通过AI 换脸视频面试渗透高管岗位。鉴于骗局不断升级,调查方现建议工程师务必在“沙盒环境”中运行招聘方的代码,以防真实文件遭受入侵。

文章免责声明

BeInCrypto 致力于提供公正、透明的报道。本新闻文章旨在提供准确、及时的信息。但读者仍应自行独立核实事实,并在根据本内容作出任何决定之前咨询专业人士。请注意,我们的条款与条件隐私政策免责声明已更新。