← 返回

朝鲜利用AI对Zerion发起社交工程攻击,盗取约10万美元加密资产

加密钱包公司Zerion披露,其遭遇朝鲜关联黑客利用人工智能技术实施的长期社交工程攻击,导致约10万美元从公司热钱包被盗。Zerion强调用户资金及系统未受影响,并已主动关闭网页应用作为预防措施。此次事件是本月第二起类似攻击,此前Drift Protocol遭2.8亿美元窃取。攻击者通过伪造身份、利用AI编辑图像视频等方式获取团队成员登录会话和私钥。安全联盟SEAL监测到朝鲜黑客组织UNC1069在2月至4月期间操控164个域名,实施多周低压力社交工程攻击。专家指出,AI正改变网络威胁模式,朝鲜社交工程手段日益精密,目标已扩展至开发者及项目贡献者。

朝鲜利用AI对Zerion发起社交工程攻击,盗取约10万美元加密资产

加密钱包平台Zerion于4月15日发布事件复盘报告,确认其公司热钱包遭朝鲜关联黑客攻击,损失约10万美元。攻击者利用人工智能技术实施长期社交工程,获取团队成员的登录会话、凭证及公司热钱包私钥。

Zerion强调,用户资金、应用程序及基础设施均未受到影响。为防范风险,公司已主动暂停网页应用服务。尽管损失金额在加密领域相对较小,但此事件凸显AI正重塑网络攻击方式,且是本月第二起类似事件。

此前,DeFi协议Drift Protocol遭2.8亿美元资金窃取,同样被归因于朝鲜黑客实施的“结构化情报行动”。Zerion指出,当前朝鲜黑客主要通过“人类层面”而非智能合约漏洞入侵加密企业。

安全联盟SEAL(Security Alliance)报告称,其在2月至4月期间追踪并封锁了164个与朝鲜黑客组织UNC1069相关的域名。该组织在Telegram、LinkedIn和Slack等平台开展“多周、低压力”的社交工程攻击,冒充可信联系人或品牌,或利用此前泄露的账户信息。

SEAL指出,UNC1069的攻击方法以“耐心、精准和系统性利用现有信任关系”为特征。谷歌网络安全团队Mandiant早前披露,该组织曾使用伪造Zoom会议,并在社交工程阶段使用AI工具编辑图像和视频。

区块链安全公司Elliptic此前警告,朝鲜社交工程手段的进化,结合AI技术的普及,使得威胁不再局限于交易所,而是扩展至开发者、项目贡献者及所有接触加密资产基础设施的个人。

MetaMask开发者Taylor Monahan称,朝鲜IT人员已渗透至加密公司及DeFi项目至少七年。专家认为,此类攻击正成为朝鲜获取外汇的重要渠道,且技术复杂度持续提升。

编辑点评

此次Zerion事件标志着朝鲜网络攻击策略的显着演变:从依赖技术漏洞转向以人类为突破口,并借助AI工具提升社交工程的精准度与可信度。AI在伪造身份、生成逼真对话和视觉内容方面的能力,大幅降低了攻击门槛,使攻击者能更高效地渗透企业内部网络。这一趋势不仅威胁加密企业,也对全球数字安全格局构成挑战。北朝鲜长期将网络攻击作为经济生存手段,而AI的介入使其攻击更具隐蔽性和持续性。未来,各国监管机构与企业需加强员工安全意识培训,并采用更先进的身份验证与行为分析系统。同时,国际社会应加强对朝鲜黑客组织的制裁与情报共享,遏制其利用AI扩张攻击面的势头。

相关消息:https://cointelegraph.com/news/north-korean-hackers-use-ai-enabled-social-engineering-latest-attack?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound
当日日报:查看 2026年04月15日 当日日报