北韓「Lazarus」遭駭入侵造成重大影響:Bitget 交易所遭竊(351.6 百萬美元)
事件日期:2026 年 9 月 24 日
主要嫌疑:Lazarus 集團(受北韓政府支持的駭客)
細節:加密基礎設施以及數個屬於加密貨幣交易所 Bitget 的熱錢包遭到入侵,導致價值 351.6 百萬美元的數位資產損失。
目前狀況:Bitget 在偵測到入侵後立即暫停熱錢包提幣。初步的 IP 與鏈上分析將攻擊途徑連結到北韓行為者的基礎設施。Bitget 表示,客戶資金已由其 464 百萬美元的用戶保護基金承保。
全球裝置感染攻擊活動:「WaterPlum」/「Contagious Interview」(具傳染性的面試)
發現日期:2026 年 9 月中旬(聯合 FBI 與日本國家警察廳的通告)
影響:在 100+ 個國家內感染 30,000+ 台電腦,並從 7,000+ 個個人加密貨幣錢包中抽走 10.7 百萬美元。
攻擊方式:
北韓作業人員假扮成招募方,聘用 Web3、區塊鏈與技術工程師。