北韩关联加密盗窃2025年超20亿美元,累计达67.5亿美元
news北韩关联黑客刚刚创下加密盗窃年度纪录最大值,将2025年变成一个警示:少数国家支持的攻击仍能压倒即使资金充足的防御。
Chainalysis 在周四发布的《加密犯罪报告》中表示,该行业从2025年1月至12月初因盗窃损失超过34亿美元,其中单一3月Bybit妥协事件就占15亿美元。
在此总额中,北韩(DPRK)仍是按价值计算的主导威胁行为者。Chainalysis 将北韩关联盗窃定为2025年至少20.2亿美元,同比上涨51%,并表示这些攻击占所有服务妥协事件的纪录76%。
北韩加密盗窃的下限累计估计现达67.5亿美元。
这一跃升即使在调查人员评估确认事件减少的情况下发生,这表明少数几次打击现在造成的损害超过长串小型违规。
嵌入式IT工人促成高影响力违规
Chainalysis 表示,2025年前三大黑客事件占所有服务损失的69%,最大事件首次超过中位数盗窃的1000倍。
一个驱动因素是访问权限。Chainalysis 表示,北韩关联行为者日益将IT工人嵌入加密服务内部以获得特权访问,然后利用这一立足点在交易所、托管人和Web3公司中促成高影响力妥协。
报告还将私钥妥协描述为中心化平台的反复故障线,罕见失败发生时仍主导损失总额。
1/ In the first preview chapter of our 2026 Crypto Crime Report, we look at how North Korean hackers stole $2.02B in crypto during 2025, a 51% increase from 2024, pushing their all-time total to $6.75B: https://t.co/B9l4x1g9VM
— Chainalysis (@chainalysis) December 18, 2025
Chainalysis 表示,私钥妥协在2025年第一季度驱动88%的损失,即使在拥有机构资源和专业安全团队的公司也是如此。
与此同时,个人钱包问题范围扩大,即使平均每次打击变小。
韩国调查将Solana钱包违规关联至北韩行为者
韩国官员和多家网络安全公司认为,2025年11月Upbit的Solana热钱包违规由Lazarus(北韩国家支持的黑客集团)实施,该攻击抽走约445亿韩元,或约3000万至3600万美元的Solana基代币。
Chainalysis 估计2025年盗窃事件激增至15.8万起,至少有8万受害者,并表示从个人盗窃总额降至7.13亿美元,这表明攻击者针对更多用户但每次受害金额更少。
当北韩关联资金移动时,往往纪律严明。Chainalysis 描述了一种结构化的多波洗钱路径,通常在重大黑客后约45天展开,从快速分层开始,然后通过选定场所整合,最后以转换焦点触点结束。
它还标记了独特的操作选择,包括大量使用中文资金移动和担保服务,加上对桥接和混币服务的强烈依赖,而对借贷协议和P2P场所的兴趣低于其他盗窃资金行为者。
即使链上“形状”也不同。Chainalysis 表示,北韩洗钱将略超60%的体积集中在每次转移低于50万美元,而其他行为者更常以100万至1000万美元以上批次发送资金,这种模式被其描述为复杂结构化的迹象。
The post 北韩关联加密盗窃2025年超20亿美元,累计达67.5亿美元 appeared first on Cryptonews China.