
- 冒充IT人員的黑客利用NFT項(xiàng)目,竊取近100萬美元。
- 2025 年,70% 的加密貨幣盜竊案與朝鮮有關(guān),其中包括價(jià)值 15 億美元的 Bybit 黑客攻擊事件。
新一波加密漏洞襲擊了 Web3 領(lǐng)域,冒充 IT 人員的黑客成功入侵了與 Pepe 創(chuàng)始人 Matt Furie 相關(guān)的多個(gè) NFT 收藏,并盜取了近 100 萬美元的資產(chǎn)。
遭受攻擊的 Web3 項(xiàng)目及其造成的損失
據(jù)鏈上分析師稱ZackXBT這些攻擊者通過冒充合法技術(shù)人員獲得了 Favrr、Replicandy 和 ChainSaw 等項(xiàng)目的內(nèi)部訪問權(quán)限。
一旦進(jìn)入,他們就會操縱 NFT 鑄造系統(tǒng)來生成大量代幣,并大規(guī)模出售,從而引發(fā)市場價(jià)值的崩潰。
此次攻擊不僅耗盡了資金,還破壞了受影響的生態(tài)系統(tǒng),暴露了內(nèi)部訪問控制和項(xiàng)目安全方面的嚴(yán)重漏洞。
Replicandy 漏洞的時(shí)間線揭示了一次有條不紊的攻擊,有強(qiáng)烈的跡象表明它與朝鮮 IT 人員有關(guān)。
此次黑客攻擊是如何進(jìn)行的?
6 月 18 日,Replicandy 合約的所有權(quán)被悄悄轉(zhuǎn)移到一個(gè)新地址 (0x9Fca),該地址隨后提取了鑄幣收益并恢復(fù)鑄幣,最終通過向市場注入 NFT 來壓低底價(jià)。
6 月 23 日,這種模式再次重演,Peplicator、Hedz 和 Zogz 等其他收藏品也再次出現(xiàn),導(dǎo)致進(jìn)一步貶值,損失總額超過 310,000 美元。
鏈上分析通過多個(gè)錢包追蹤了被盜資金,最終發(fā)現(xiàn)了流入 MEXC 的 USDT 存款,并確定了兩個(gè)與此次泄露事件相關(guān)的可疑 GitHub 開發(fā)者賬戶——“devmad119”和“sujitb2114”。
內(nèi)部日志進(jìn)一步暴露了不一致之處,例如開發(fā)人員聲稱位于美國,但使用韓語設(shè)置、亞洲/俄羅斯時(shí)區(qū)和 Astral VPN。
這些危險(xiǎn)信號強(qiáng)烈表明,攻擊者是朝鮮協(xié)同行動的一部分,利用了 Web3 招聘中松懈的審查程序。
雖然 Favrr 團(tuán)隊(duì)迅速做出反應(yīng),加強(qiáng)了用戶安全措施,但 Chainsaw 僅發(fā)出了簡短警告,隨后將其刪除。
另一方面,馬特·弗里 (Matt Furie) 一直保持沉默,暗示更廣泛的情況指向一個(gè)更加令人不安的現(xiàn)實(shí)。
朝鮮黑客的崛起
話雖如此,與朝鮮有關(guān)的黑客在 2025 年變得越來越激進(jìn),研究人員將超過 16 億美元的被盜加密貨幣(約占今年所有被盜加密貨幣的 70%)歸咎于與朝鮮有關(guān)的團(tuán)體。
驚人的 15 億美元 Bybit違反今年 2 月發(fā)生的一起加密貨幣盜竊案,現(xiàn)在被認(rèn)為是他們所為,是歷史上最大的加密貨幣盜竊案。
這些犯罪分子,包括臭名昭著的 Ruby Sleet 組織,已經(jīng)將攻擊范圍擴(kuò)大到了加密貨幣領(lǐng)域之外,之前他們已經(jīng)滲透到美國國防承包商,現(xiàn)在又通過虛假招聘活動和精心設(shè)計(jì)的社會工程策略瞄準(zhǔn) IT 公司。
為了應(yīng)對日益嚴(yán)重的加密相關(guān)欺詐和安全漏洞,世界各國正在加強(qiáng)監(jiān)管保障。
在美國,特朗普政府正在積極推進(jìn)一系列支持加密貨幣的政策,旨在保護(hù)該行業(yè)免受歧視性銀行行為和過度監(jiān)管壓力的影響。
這些措施包括一項(xiàng)待決的行政命令,禁止金融機(jī)構(gòu)針對加密貨幣公司,努力撤銷美國證券交易委員會施加的限制(如 SAB 121),以及對《GENIUS 法案》等框架的立法支持,以澄清穩(wěn)定幣和數(shù)字資產(chǎn)的規(guī)則。
與此同時(shí),澳大利亞迅速采取行動地址加密 ATM 濫用,將現(xiàn)金交易限額設(shè)定為 5,000 澳元,實(shí)施更嚴(yán)格的身份檢查,并要求實(shí)時(shí)發(fā)出詐騙警告。
總的來說,這些措施反映了國際社會朝著更加安全、更加負(fù)責(zé)的 Web3 環(huán)境轉(zhuǎn)變的趨勢。






.png)





















