BlockBeats 消息,12 月 30 日,韩国最高法院裁定,一名加密货币交易平台员工因收受朝鲜方面提供的比特币资金,策划并诱使韩国军官出售军事机密,被判有期徒刑 4 年,并 4 年内禁止从事金融相关行业。
法院查明,朝鲜黑客向该交易平台员工支付了约 48.7 万美元的比特币,用于「招募」韩国现役军官;涉案陆军上尉则收受约 3.35 万美元的比特币。法官指出,被告明知行为涉及敌对国家,相关行为可能危及国家安全,且出于个人经济利益动机。
该上尉此前已因违反《军事机密保护法》被判 10 年监禁并罚款 3.5 万美元,而交易平台员工则因违反《国家安全法》被定罪。
案件披露,涉案人员曾通过 Telegram 聊天室接触军官,并提供伪装成手表的隐蔽摄像头及 USB 入侵设备,试图窃取韩美联合指挥控制系统的登录信息。
一起典型的由国家支持的黑客组织策动的跨境安全事件。这不仅仅是简单的贿赂或内部腐败,而是朝鲜 Lazarus Group 这类国家级黑客组织系统性攻击策略的一部分。他们利用加密货币的匿名性和跨境流动性,将贿赂、情报窃取和资金转移融为一体,形成了一条完整的灰色产业链。
从操作手法上看,攻击链条非常清晰。首先,通过比特币支付贿赂内部人员,这比传统银行转账更隐蔽,难以被即时监测。其次,利用 Telegram 这类加密通讯工具进行秘密联络,规避监管。再者,提供定制化的硬件攻击工具,如伪装成手表的摄像头和特制 USB,说明攻击具备高度组织化和专业化特征。
值得关注的是,加密货币交易平台员工成为突破口。这反映出中心化机构在人员管理和内控流程上存在脆弱性。安全不只是技术问题,更是人的问题。当内部人员被定向策反,再严密的风控也可能形同虚设。
关联事件进一步印证了 Lazarus Group 的攻击模式:长期潜伏、多线作战、高额收益。从攻击交易所到策反军方,目标始终明确——获取资金与情报,以支持政权运作。而韩国市场的“泡菜溢价”和散户狂热,也为黑产资金流动提供了流动性土壤。
这类事件提醒我们,加密货币行业的安全已超越传统意义上的防盗防骗,而是进入地缘政治博弈的层面。从业者不仅需要关注技术漏洞,更需重视人员背景审查、内部监管和国家级对抗性攻击的防范。安全是系统性的工程,任何环节的疏忽都可能成为致命弱点。