FBI与日本国家警察厅联合警告:针对加密货币钱包的朝鲜关联攻击活动
FBI(美国联邦调查局)与日本国家警察厅(NPA)联合发布了一项警告,指出存在一起与朝鲜有关联的攻击活动,其目标直指加密货币钱包。两机构敦促持有者及加密行业组织,将未经请求的通信和未经验证的软件视为可能导致资产被盗的高风险途径。
警告内容概述
这两家执法机构确认,该攻击活动与受朝鲜政府支持的行动者有关,这些行动者历史上曾多次针对数字资产基础设施进行攻击。警告特别强调,加密货币钱包是主要目标,因为一旦钱包访问权限被攻破,攻击者便能获得对资金不可恢复的控制权。
随着日本国内加密行业的扩张,日本国家警察厅在标识针对该领域的威胁方面日益活跃。此次跨境警报不仅反映了所报告攻击活动的规模,也表明各方已认识到,针对钱包的攻击操作并不受国界限制。此外,日本不断增长的持牌加密基础设施(包括在监管监督下运营的稳定币处理平台),进一步提高了该地区用户和机构的防御重要性。
此次联合警报遵循了执法部门协调合作、在重大损失积累之前揭露威胁的模式。对于与国家相关的行动者而言,专注于钱包的攻击极具吸引力,因为一旦 compromised(受损)的钱包助记词或私钥泄露,资产的全盘控制权将不可逆转地转移给攻击者,受害者毫无挽回余地。
为何钱包成为高价值目标
加密货币钱包不仅仅是一个账户,它是所有权的密码学证明。任何获取私钥或助记词的实体,都拥有与原所有者相同的资金控制权。与银行账户不同,一旦资产离开钱包,便没有中央权威机构可以冻结转账或撤销盗窃行为。
此前,与朝鲜有关的行动者曾通过社会工程学手段、通过虚假工作机会分发的恶意软件以及特洛伊木马应用程序来获取钱包凭证。此次警告并未指定单一的攻击方法,这本身就暗示该活动可能同时使用多种向量,这与资源充足的国家级行动者的模式一致。
警告的范围涵盖个人持有者和机构托管方。代表客户保管加密资产的机构面临叠加的风险:单个员工设备或凭证的失陷可能导致 pooled funds(汇集资金)暴露。
其他司法管辖区的监管机构正趋向于要求钱包制造商强制报告24小时内的漏洞利用情况,若更广泛地采用这一标准,将加速事件响应速度。
警报后的防护步骤
FBI与NPA的警告强调了若干基础防御措施:
- 验证来源: 用户在安装任何与钱包管理相关的软件更新、浏览器扩展或应用程序之前,应核实其来源。钓鱼活动经常冒充合法的钱包提供商,使用逼真的复制界面进行欺骗。
- 使用硬件钱包: 与纯软件解决方案相比,需要物理确认才能进行交易的安全硬件钱包能大幅减少攻击面。任何允许在没有物理确认的情况下远程签名的钱包,都容易受到此类凭证窃取攻击的影响。
- 最小权限原则: 机构应审计哪些员工有权访问钱包签名密钥,并严格执行“最小权限”原则:任何个人拥有的访问权限不应超过其角色严格要求的范围。
- 内部报告渠道: 应明确沟通内部事件报告渠道,以便快速发现可疑的钓鱼尝试或异常访问事件。
比特币的结算最终性(即协议层面使可逆交易成为不可能的一种属性)意味着,防御姿态必须在攻击发生前建立,而非事后补救。FBI与NPA的警报旨在促使各级钱包持有者审查访问控制措施,而非被动监控。