朝鲜 · 645

TRM Labs:过去一年加密犯罪中 AI 应用增长 40%

比推消息,据 The Block 报道,TRM Labs 最新报告显示,过去一年加密犯罪中的人工智能应用同比增长 40%,主要由诈骗活动推动。报告称,加密黑客正越来越多地利用人工智能进行漏洞分析、社会工程攻击和渗透。 2026 年上半年,数字资产黑客攻击事件达 201 起,创历史新高,其中约 75% 的损失来自 4% 的事件,朝鲜相关活动造成约 6 亿美元损失,占上半年损失的 61%。TRM Labs 表示,人工智能并未创造新的犯罪类型,但显著降低了犯罪门槛并扩大了攻击规模。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

1天前burnking
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客
供应量暴增3万亿,老牌公链Harmony再陷危局

供应量暴增3万亿,老牌公链Harmony再陷危局

来源:Foresight News撰文:马赫原标题:黑客爆印 3 万亿枚 ONE:老牌公链 Harmony 再遭致命一击2022 年,Harmony 总 TVL 曾创下超 14 亿美元峰值,DefiLlama 最新数据显示,其 TVL 只剩不到 17 万美元。黑客攻击正成为加密协议的「头号杀手」。8 月 12 日,X 用户 Juiceberg 发推表示,称链上数据显示 Harmony 协议遭遇漏洞利用,攻击者通过空区块非法铸造约 40 亿枚 ONE 代币(价值约 300 多万美元),占其总供应量的 26%。其中约 28 亿枚代币在价格暴跌期间被迅速转入交易所,同时 Harmony 的总供应端点未能反映此次代币增发情况,导致链上实际供应量与公开数据出现差异。攻击者链上剩余约 1.15 亿枚(约占铸造量的 2.9%),其余绝大多数已进入交易所账户,或已完成出售,或存放在充值钱包中。消息公布之后,ONE 价格从 0.00118 美元暴跌至最低 0.00056 美元,现回升至 0.00078 美元,24 小时跌幅近 38%。Harmony 官方随后在 X 平台转发回应,正与团队及多家相关交易所合作,阻止并冻结涉事资金;同时推进软件补丁开发,并评估网络回滚选项。随后官方进一步公布四组相关钱包地址,明确要求各交易所屏蔽并冻结可追溯至这些地址的资金:one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfnone17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4one1a5hur07z5vtvzhr35zkw8tfqedemkz8t88xgd7one1h56hkxmua0uzfv07fu04cudvtrl35u96pq47vy下午 2 时许,官方宣布因安全事件暂停 bridge.harmony.one 跨链桥服务,并要求所有验证节点立即升级至最新补丁版本 v2026.1.1。官方说明,该补丁可阻止进一步非法铸造,后续将另行更新以处理已铸造的代币。GitHub 上已可见相关发布记录。这是 Harmony 近年来第三次出现与代币供应直接相关的重大安全或技术问题。2022 年 6 月,其 Horizon 跨链桥遭遇攻击,损失约 1 亿美元资产,美国联邦调查局后续将事件归因于朝鲜相关黑客组织。2023 年 12 月,质押系统出现 bug,导致约 1.463 亿枚 ONE 被错误铸造,涉及 74 个地址,其中单个地址接收超过 5100 万枚,部分代币随后被转移至交易所,官方当时紧急发布补丁并采取后续措施。从市场体量看,本次事件虽造成供应大幅稀释和价格剧烈波动,但绝对损失规模有限。事件前 Harmony 市值已降至约 1700 万美元附近,事件后进一步回落至 1200 万美元量级,市值蒸发约 500 万美元。2022 年,Harmony 总 TVL 曾创下超 14 亿美元峰值,DefiLlama 最新数据显示,其 TVL 只剩不到 17 万美元。据 CertiK Alert 监测,截至下午 4 时许,Harmony 网络异常铸造的 ONE 代币数量已超过 3 万亿枚(价值约 23.4 亿美元),涉及六个异常区块。前期攻击者初期利用了 总供应量接口隐藏增发数据,且不同区块在陆续打包,所以当时的 40 亿增发远非真实数据。X 账号 BlockWatchdog 对此事件分析表示,攻击者利用了 Harmony 跨分片收据验证和签名检查的严重逻辑错误,一口气伪造出了大约 3 万亿枚币。Harmony 是分片链,不同分片之间转币需...

9天前22#Harmony #黑客

研究人员设虚假加密初创公司 “Ballena Azul” 诱捕疑似朝鲜 IT 工人,成功提取关键情报

比推消息,据 Cointelegraph 报道,网络安全公司 BCA LTD 创始人 Mauro Eldritch 与 Telefónica Tech 网络威胁情报分析师 Heiner García 联合搭建虚假加密初创公司 “Ballena Azul”,成功诱使疑似朝鲜 IT 工人在受控虚拟桌面环境中工作长达五周,并全程监控其行为。调查显示,相关工人使用的外部服务器与此前分发 InvisibleFerret、BeaverTail 及 OtterCookie 等恶意软件的朝鲜网络行动基础设施存在关联;工人还大量依赖 ChatGPT 辅助编程、Google Gemini 伪造身份文件。研究人员指出,朝鲜 IT 工人通过伪造美国身份获取远程工作,所得薪资最终流向平壤政权的大规模杀伤性武器项目,美国财政部数据显示,此类计划 2024 年为朝鲜创收近 8 亿美元。

10天前

40 亿美元市值尽数蒸发:Harmony 遭攻击日内再腰斩,昔日明星公链仅剩一丝残血

比推消息,老牌高性能公链 Harmony 今日再度发生安全事件。链上分析显示,Harmony 疑似遭遇空区块漏洞攻击,攻击者未经授权铸造约 40 亿枚 ONE,占当前供应量约 26%,其中约 28 亿枚 ONE 随后被转入交易平台,给市场带来明显抛压。受此影响,ONE 价格日内一度腰斩。Harmony Protocol 发文称,团队正在与相关交易平台合作,尝试阻止并冻结此次事件涉及资金,同时正在开发修复方案,并评估回滚选项。与印象中的重大事故不符的是,其实本次事件只导致 Harmony 市值蒸发 500 万美元——事件发生前,Harmony 总市值仅剩约 1700 万美元(后跌至 1280 万美元,加密市场排名第 1004)。CoinGecko 数据显示,ONE 曾在 2021 年 10 月触及约 0.379 美元历史高位;以当时市场常用口径计算,Harmony 峰值市值曾在 40 亿美元附近(市值排名前 50)。如今若按约 1370 万美元市值计算,Harmony 较巅峰期缩水约 99.7%,只剩高点时的约 0.34%。按近五年复合口径估算,其市值平均每年蒸发约七成;对二级市场投资者来说,体感更接近经历了多轮 90% 级别下杀,每一次低位之后仍可能出现新的折价层。这并非 Harmony 首次遭遇重大安全事件。2022 年 6 月,Harmony 旗下 Horizon 跨链桥曾被盗约 1 亿美元,美国 FBI 此后将该事件归因于朝鲜黑客组织 Lazarus Group。那次攻击重创了 Harmony 生态信任,也成为其 TVL、用户和流动性长期流失的重要转折点。据 DefiLlma 数据显示,截至发稿时,Harmony 当前 DeFi 总锁仓量仅约 17.1 万美元,24 小时链上费用只有 0.13 美元,DEX 成交量仅 694 美元,24 小时活跃地址 244 个,稳定币市值约 847 万美元,ONE 市值约 1370 万美元。资料显示,Harmony 创立于 2018 年前后,由 Stephen Tse 等硅谷工程背景团队推动,主打分片、低成本、快速确认和 EVM 兼容。项目早期曾完成约 1800 万美元融资,投资方包括 Lemniscap、Consensus Capital、BCA Fund、AU21 Capital、UniValues 等;2019 年又通过 Binance Launchpad 完成 500 万美元 IEO,成为当时高性能公链叙事中的明星项目之一。

10天前#链上动态
Bybit起诉朝鲜黑客!15亿美元被盗案,超90%资金已难追回

Bybit起诉朝鲜黑客!15亿美元被盗案,超90%资金已难追回

来源:Foresight News撰文:Nicky原标题:Bybit 将朝鲜黑客组织告上美国法庭,九成资金或已难追回法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。8 月 8 日,据 CoinDesk 报道,Bybit 已向美国哥伦比亚特区联邦地区法院对朝鲜民主主义人民共和国、其侦察总局以及被认定为朝鲜关联黑客组织的 Lazarus Group 提起民事诉讼。该组织于 2025 年 2 月从 Bybit 窃取了约 15 亿美元加密资产,系史上最大规模的加密货币盗窃案之一。法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。除了提起诉讼,Bybit 还成功获得一项初步禁令,冻结了一群身份不明的个人和实体持有的部分被盗资产,这些被告在案件中被列为「John Doe」。该禁令要求相关方在案件审理期间不得转移或出售其持有的涉案资产。Bybit 表示将继续寻求法院的进一步救济,并强调此次民事诉讼独立于美国执法部门正在进行的刑事调查。2025 年 2 月 21 日,Lazarus Group 通过入侵 Safe 多签钱包的供应链,在 Bybit 冷钱包向热钱包转移资金时篡改了交易界面,成功控制多签流程,将约 401,347 枚 ETH、90,375 枚 stETH、15,000 枚 cmETH 和 8,000 枚 mETH 转移至黑客地址,当时总价值约 14.6 亿美元。被盗 ETH 数量约占以太坊总供应量的 0.42%,黑客当时一度成为全球第 14 大 ETH 持有者,持有量超过富达和以太坊联合创始人 Vitalik Buterin。黑客的资金清洗行动在攻击发生后迅速展开。据 Spot On Chain 监测,攻击后一周内已有约 266,309 枚 ETH 被清洗,占被盗总量的 53.3%,主要通过 THORChain 兑换为 BTC,日均清洗约 48,420 枚 ETH。2025 年 3 月初,链上分析师余烬跟踪显示,整个清洗过程历时约 10 天,期间 ETH 价格下跌约 23%,约 90.2% 的被盗资金已变得不可追踪。黑客主要通过 THORChain 进行洗钱操作,该平台因此获得约 59 亿美元交易量和约 550 万美元手续费收入。截至目前,Bybit 联合区块链分析公司、多家交易所及国际执法部门,累计追回约 4840 万美元被盗资产,并在超过 28 家交易所和托管机构中冻结约 3050 万美元涉案资产,合计约 7890 万美元,仅占被盗总额的 5% 左右。联邦调查局确认 Lazarus Group 为攻击实施者,多国执法机构配合采取了后续打击行动,德国当局捣毁了涉案的加密货币交易所 eXch,德国与瑞士当局联合关闭了混币平台 Cryptomixer.io。尽管执法协作取得了一定成效,但绝大部分被盗资金已通过跨链桥、混币器和场外交易渠道脱离追踪范围。诉讼文件中的禁令仅对可识别的链上资产有效,而经过混币和跨链转化后流入未配合司法冻结的实体或个人手中的资金,追回难度极大。被盗时 ETH 价格约 2730 美元,目前约 1920 美元,跌幅约 30%,即便部分资产未来被定位,其实际价值也已大幅缩水。图源:SotaMediaLazarus Group 是朝鲜政府支持的网络威胁行为者集群,隶属侦察总局,旗下包含 UNC4736(即 AppleJeus/Citrine Sleet)、TraderTraitor 等多个子集群。据 Chainalysis 统计,朝鲜黑客通过 Lazarus 等集群累计窃取加密货...

11天前22#加密货币盗窃 #朝鲜黑客

朝鲜黑客组织 Kimsuky 将 AI 武器化,针对加密货币领域发动更隐蔽网络攻击

比推消息,据 Bitcoin.com 报道,网络安全公司 Genians Security Center 发布分析报告称,朝鲜侦察总局下属黑客组织 Kimsuky 正在构建并测试一套以 AI 为核心的网络攻击工具体系。研究人员在其基础设施中发现了 Ollama、GPT4All、Msty 三个本地 AI 平台的部署痕迹,以及 Microsoft Semantic Kernel、LLaMaSharp 等 AI 开发框架组件,表明该组织正在系统性开发专用 AI 攻击工具,而非仅作临时性尝试。自 2026 年初起,Kimsuky 已将生成式 AI 制作的高质量文档用于针对虚拟资产、金融投资及游戏开发领域的鱼叉式网络钓鱼攻击,AI 生成的专业文档大幅降低了传统识别钓鱼邮件的有效性。攻击载体为伪装成合法文档的 ZIP 压缩包,内含恶意 LNK 文件,触发后可在后台静默执行 PowerShell 命令。

11天前

Bybit 起诉朝鲜及其侦察总局、Lazarus Group,法院批准冻结已识别被盗资产

比推消息,加密货币交易所 Bybit 已向美国哥伦比亚特区联邦地区法院提起民事诉讼,起诉朝鲜、朝鲜侦察总局及黑客组织 Lazarus Group,案件涉及 2025 年 2 月约 15 亿美元被盗事件。Bybit 表示,法官已批准初步禁令,禁止案件审理期间转移或处置已识别的被盗资产,并认为 Bybit 在实体问题上胜诉可能性较高。诉讼还将持有或转移相关资金的未知个人及实体列为 John Doe 被告。Bybit 披露,约 4840 万美元已追回,约 3050 万美元已在 28 家以上交易所及托管机构被冻结,两者合计约占被盗金额 5%。攻击者于 2025 年 2 月从 Bybit 冷钱包转出约 50 万枚 ETH,多数资金随后经 Thorchain 兑换为比特币并通过混币服务转移。Bybit 表示,案件与刑事调查并行推进。

12天前

2026 年已有超 100 个加密项目关停,行业正经历互联网泡沫式大洗牌

比推消息,2026 年至今已有超过 100 个加密项目关闭、申请破产或永久停止运营,且退出速度正在加快。仅 7 月下旬的一周内,BitMEX、BitMart、Movement Labs 和 Storj Labs 就宣布关闭或提交相关申请。退出项目覆盖交易平台、钱包、DeFi 借贷协议、NFT 市场及 L1 区块链;波卡平行链 Moonbeam 也于 7 月 31 日永久停止运行,未及时桥接资产的用户资金被滞留。 本轮出清被形容为类似互联网泡沫破裂后的行业重组。以太坊通用型 L2 数量在 2023 年快速增长,但随着部署链的门槛降低,市场逐渐拥挤且项目缺乏差异化。Espresso Systems CEO Ben Fisch 表示,当前进入整合阶段的是通用型 L2,而非所有 L2。ARK Invest 研究总监 Lorenzo Valente 则称,加密行业正在经历历史上规模最大的整合,资本变得更加挑剔,缺乏实际产品市场契合度的团队和交易平台正在关闭;Hyperliquid 与 Pump.fun 已占应用层总收入的 67%。 大量项目的问题在于有使用量却没有传统意义上的收入。许多团队使用自身代币支付工程师、补贴流动性和承担安全审计费用,近期熊市中多数山寨币下跌 70% 至 90%,令以代币计价的资金储备和运营周期估算失效。DAO 治理工具平台 Tally 曾服务超过 500 个协议、处理逾 10 亿美元付款并协助保护最高 800 亿美元链上价值,但仍因治理工具缺乏可持续商业模式而关闭。安全事件进一步加快项目退出。Blockaid 估计,2026 年上半年链上攻击损失达 11 亿美元,超过 2025 年全年;其中 Kelp DAO 和 Drift Protocol 两起事件分别损失 2.93 亿美元和 2.85 亿美元。TRM Labs 估计,朝鲜相关攻击者占同期加密攻击总损失的 66%。 能够在熊市中继续增长的项目普遍依靠美元收入,而非自身代币。Hyperliquid 于 6 月 30 日累计手续费突破 10 亿美元,目前占去中心化永续合约市场 70%;Aave 截至 7 月持有超过 120 亿美元存款,年化借款手续费超过 1 亿美元。这些项目的共同点并非技术最复杂、融资最多或社区最大,而是建立了用户愿意付费的产品。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

13天前burnking
【比推每日新闻精选】OpenAI暂停新模型Astra开发,担忧其具备关键网络攻击能力;SemiAnalysis 唱衰谷歌 DeepMind:已经不算最前沿 AI 实验室了;摩根大通上调科技债发行预期,今年发债规模将超过5000亿美元;非农爆冷引发华尔街分歧加剧,市场目光转向下周 CPI

【比推每日新闻精选】OpenAI暂停新模型Astra开发,担忧其具备关键网络攻击能力;SemiAnalysis 唱衰谷歌 DeepMind:已经不算最前沿 AI 实验室了;摩根大通上调科技债发行预期,今年发债规模将超过5000亿美元;非农爆冷引发华尔街分歧加剧,市场目光转向下周 CPI

每日 AI · 加密 · 宏观 · 市场 要闻, Bitpush 帮你划重点 ↓AI · 动态【OpenAI暂停新模型Astra开发,担忧其具备关键网络攻击能力】比推消息,据Axios报道,OpenAI表示,不能排除其即将推出的模型Astra具备“关键性”网络能力,这促使OpenAI扩大安全测试范围,并暂停不符合更严格安全要求的内部活动。这是人工智能模型网络能力快速提升的最新迹象。OpenAI表示,在对即将推出的模型之一Astra进行内部评估后,“我们无法排除其具备关键性网络能力”。在发布Astra之前,OpenAI将扩大针对该模型的测试和安全措施,并按照公司2023年首次发布的“准备框架”要求,放缓Astra的开发进程,直到建立适当的安全防护措施。OpenAI还表示,Astra并未参与Hugging Face漏洞攻击事件。这可能是首个人工智能前沿实验室因网络安全担忧而承诺放缓自身AI模型开发进程的案例。【SemiAnalysis 唱衰谷歌 DeepMind:已经不算最前沿 AI 实验室了】比推消息,SemiAnalysis 最新报告直接判定,谷歌 DeepMind 已经不再是最前沿 AI 实验室,未来重新做到 SOTA 的概率也降到了零。它认为,DeepMind 正同时失去顶尖人才和算力。Jeff Dean、Sanjay Ghemawat、Quoc Le 和 Oriol Vinyals 最新集体离开谷歌创业。此前 Gemini 联合负责人 Noam Shazeer 已转投 OpenAI,诺奖得主 John Jumper 加入 Anthropic。算力也被大量卖给竞争对手。SemiAnalysis 估算,2026 年第三季度到 2027 年第四季度,超过 20% 的 TPU 出货会直接卖给 Anthropic,相当于把大量稀缺算力长期锁给 Gemini 的对手。SemiAnalysis 最终把问题归到谷歌官僚、缓慢、战略保守的组织文化。它甚至把今天的谷歌类比 IBM 和 Intel:技术能力依然很强,也还能赚更多钱,只是最难、最冒险的那场技术竞赛,可能已经不再是公司的第一优先级。【寒武纪:上半年净利润23.11亿元 同比增123%】比推消息,人工智能(AI)芯片公司寒武纪发布公告称,2026年上半年营业收入59.96亿元,同比增长108.13%。归属于上市公司股东的净利润23.11亿元,同比增长122.61%,上年同期净利润10.38亿元。扣非净利润21.66亿元,同比增长137.30%。加密 · 市场【摩根大通上调科技债发行预期,今年发债规模将超过5000亿美元】比推消息,摩根大通预计,今年科技相关企业债券发行规模将超过5000亿美元。该行将2026年科技、媒体和电信行业债务发行规模预期从此前的4500亿美元上调至5400亿美元,理由是大型科技企业增加支出正在引领人工智能投资周期。摩根大通策略师埃丽卡·斯皮尔领衔的团队周五在报告认为,以芯片为支持的融资将成为支持AI基础设施建设的“下一个主要前沿领域”,到本十年末,其规模可能“扩大至数万亿美元”。摩根大通已识别出七个除目前已完成融资的六个项目之外的投资级数据中心融资机会,其中四个预计将来自甲骨文和OpenAI。该行预计,Meta Platforms将在公布第三季度财报后重返债券市场,而微软则被视为“最大的不确定因素”,可能自2017年以来首次向债券投资者融资。【Bybit 就 15 亿美元黑客攻击起诉朝鲜及 Lazarus Group,并获资产冻结令】比推消息,加密货币交易所 Bybit 已对朝...

14天前Wendy#比推每日精选