跳到内容

朝鲜黑客监守自盗:精英网攻部队洗钱入狱

朝鲜自2017年累计盗取超60亿美元加密资产,如今却被自己培养的精英黑客所反噬。当局已逮捕多名前网络战士,指控其入侵国家银行并通过加密货币洗钱。

6 min read 编辑方针

多年来,朝鲜一直是加密货币领域最令人闻风丧胆的国家级掠夺者:其黑客横扫各大交易所与协议,盗取数十亿美元资金,为政权输血。如今,这个掠夺者却遭到来自内部的反噬,被自己培养的网络战士所盗窃。

据Daily NK援引平壤匿名消息人士的报道,朝鲜当局逮捕了一批前精英黑客,指控他们入侵国家银行并通过加密货币洗钱。此事涉及信源可靠性,需审慎对待,但这一事件为外界提供了一扇极为罕见的窗口,让人得以窥见朝鲜国家级洗钱的真实运作方式。

事件经过

说白了,这一事件由专注朝鲜报道的媒体Daily NK披露,该媒体援引了平壤内部的匿名消息源。由于无法独立核实,相关细节均需以条件句对待。尽管如此,报道内容颇为详尽:7月12日,朝鲜情报机构据报在平壤一处藏匿地点逮捕了一批前网络行动人员。

指控称,该团伙入侵了朝鲜中央银行和对外贸易银行的内部网络,将国家资金和外汇转移至境外加密钱包。据悉,团伙骨干均为军队网络战部队的退伍老兵,他们从平壤各大学招募年轻的计算机天才。与受命于国家的盗窃行动不同,此次作案目的是个人敛财。

讽刺意味深长

实际上,这场吊诡简直像是出自文学作品。培训这批人为政权行窃的同一套机器,亲眼目睹他们将所学技能转而对准了政权本身。这正是任何利刃都隐含的风险:知晓如何攻破一套系统的人,同样知晓如何攻破自己的系统。

此处便是事件的地缘政治意涵所在。具备如此高超技能的行动人员。既是资产,也是威胁:他们掌握国家的方法、基础设施和漏洞。若有人愿意盗窃本国政府。也可能有人会倒戈、出售情报,或将自身能力出售给出价最高者。对一个将网络战作为重要财政来源的政权而言。这是内部安全问题,远不止是一则新闻。

盗窃规模与数据

要理解事件的分量,离不开数据支撑。与前述报道不同,这些数字均有区块链分析公司的文件记录为据。朝鲜是全球规模最大的国家级加密货币盗窃实施者。

朝鲜加密盗窃机器

与平壤相关团伙盗取的加密资产。来源:TRM Labs、Chainalysis

  • 超60亿美元:据TRM Labs及Chainalysis数据,自2017年以来累计被盗总额。
  • 20亿美元:据Chainalysis报告,2025年全年被盗金额,创历史纪录。
  • 5.77亿美元:2026年仅两次攻击即告得手。
  • 76%:据TRM Labs统计,2026年全球加密货币盗窃损失中,可追溯至平壤的比例。

国家级洗钱如何运作

换句话说,最具参考价值的是作案手法,因为这与安全公司多年来记录的政权主导攻击如出一辙,而此次被捕团伙同样复制了这套流程。被盗资金首先转换为加密货币,再流经无需身份核验即可兑换资产的协议,通常将以太坊转换为比特币,以此切断可追溯性。

最后一步也是关键一步,并非技术性操作,而是人为因素:将资金兑现。据各份报告显示,朝鲜绝大部分洗钱活动经由中国中间商完成,这些人在边境城市将加密货币兑换成美元和人民币,往往实时进行。被捕团伙正是使用了这一渠道,将转账拆分为小额以规避警报。这一事实印证了一个判断:系统真正的漏洞不在于区块链本身,毕竟区块链记录一切,而在于数字货币回归实物的那个节点。

对监管方与用户的启示

换句话说,这一事件带来两个具体教训,切实关乎所有人。第一条针对监管方:只要仍存在无需身份核验即可完成价值转换的协议和中间商,区块链的可追溯性就只是一个兑现了一半的承诺。欧洲监管框架(包括MiCA)及其他地区的对应机制,可以规范其管辖范围内的交易所和平台,但洗钱活动会精准转移至这一边界之外。

第二条关乎认知。每当一则新闻将加密货币与国家级犯罪相关联,整个行业就要承受声誉代价,合规、透明的项目往往被与违法工具混为一谈。正因如此,公信力之战的制胜之道,在于清晰地划定两个世界的界限。区块链本身也正是让调查人员得以追踪这些资金,直抵平壤某处藏匿地点的工具,这一点不应被遗忘。

更深层的解读

撇开信源上的审慎不论,这个故事的力量在于揭示了一个令人不安的真相:一个国家为攻击他人而建造的工具,最终会反过来威胁国家本身。朝鲜将网络战和加密货币盗窃打造为本国经济生存的支柱,如今却发现这根支柱内部出现了裂缝。

对其他国家和从业者而言,此事传递的信号是:加密货币安全的前线已不再局限于智能合约代码,正如我们在跨链桥攻击中已经看到的那样,地缘政治与法币转换节点同样是战场。只要这些节点依然不透明,猫鼠游戏就不会停止,只不过这一次,老鼠藏在了自己家里。相关数据可查阅TRM Labs与Chainalysis等区块链分析机构发布的报告。

Consent Preferences