9月1日訊 朝鮮方面似乎開始將矛頭指向比特幣(包括用戶與交易所),希望借此應對由國際制裁帶來的愈發嚴重的后續影響。就在八月初,聯合國安理會一致通過針對該國主要出口貿易活動的最新制裁規定。由于銷往中國的煤炭出口業務受到嚴重影響,朝鮮的出口貿易收入可能將因此減少達10億美元。
虛擬貨幣交易所成為黑客的攻擊目標最近數起針對韓國比特幣交易所的網絡攻擊活動就疑似源自朝鮮方面。據外媒報道稱,朝鮮已經對位于韓國及歐洲的比特幣交易所發動了三次網絡攻擊。目前相關攻擊活動的具體信息及時間表仍不明確,而且其中很可能包括今年7月Bithumb公司員工遭遇的入侵事件(已被歸因于朝鮮)。
韓國新聞報道,其國內加密貨幣交易所每月持續損失88000美元的比特幣,折合一億韓元。
美聯社在發布的報道當中,重申了朝鮮正在針對比特幣這一基本前提。報道指出:“位于韓國的CWIC網絡戰研究中心為比特幣這一全球性加密貨幣與數字支付系統建立起交易所,而其已經成為黑客的潛在攻擊目標。CWIC的西蒙·蔡表示,目前遭受入侵威脅的虛擬貨幣交易所絕不在少數’。”
韓國網絡戰研究中心并未對確切情況作出解釋。不過西蒙認為除了比特幣交易所之外,相關釣魚郵件亦將矛頭指向使用區塊鏈技術的初創企業。根據CWIC方面的觀點,相關郵件當中附有的惡意代碼與朝鮮曾經使用的病毒相同。
論盜取比特幣的動機盡管缺乏細節信息作為支持,但兩篇報道皆由比特幣新聞出版機構發布。其中一篇更是提出了“指控國家支持型的朝鮮黑客對韓國比特幣交易所及一位韓國官員發動網絡攻擊”這樣的觀點。
盡管報道內容的真實性很難查證,畢竟其中沒有給出任何細節信息、證據、時間或者關于CWIC地位的說明(而僅將其定義為網絡戰研究中心與情報中心)。不過從動機與手段層面來看,這一結論也有著自己的支持基礎。朝鮮確實擁有兩個明確的比特幣盜竊理由:
其一,朝鮮能夠借此獲得西方政府所無法控制的“外幣”;
其二,朝鮮可以借此充實本國財政。而且將比特幣竊取視為朝鮮的一項半官方政策,也相當符合邏輯。
如果網絡攻擊方利用魚叉式釣魚攻擊針對比特幣用戶/持有者,那么其首先需要獲得目標的電子郵箱地址。西蒙強調表示,朝鮮確實已經獲得了定期進行比特幣交易的參與者們的個人細節信息。至于具體攻擊方法,我們似乎能夠從朝鮮今年7月入侵Bithumb事件當中看出端倪。當時,約31000名用戶(約占該公司總用戶數量的3%)遭遇電子郵箱與手機信息外泄。
朝鮮一系列網絡攻擊有哪些危害?在一篇博文當中,Cybereason公司情報服務高級主管羅斯·魯斯蒂茨解釋稱,朝鮮方面的此類黑客攻擊政策將帶來相當復雜的后果。
他解釋稱,從好的一面來看,“這意味著朝鮮會將精力集中在虛擬貨幣獲取層面,從而降低其整體威脅水平。換言之,其網絡攻擊與傳統間諜機構將把注意力放在獲取經濟利益層面。”
韓國、美國、日本或為重要攻擊對象從壞的一面來看,“銀行、金融機構以及貨幣交易所面臨的惡意與高復雜度入侵活動可能將持續增長。”此類攻擊很可能偏重于韓國、美國以及日本等機構,用以實現政治報復與創收的雙重目標;當然,其它網絡安全性薄弱的領域也有可能遭到波及。
而最糟的一面在于,朝鮮很可能“出于目前緊張的局勢以及潛在的報復意圖而對目標施以報復,包括開發相關技術手段以徹底摧毀對方網絡。盡管這種情況的可能性很小,但卻仍然存在。”
說到這里,我們不禁想到被廣泛歸因于朝鮮的WannaCry勒索軟件。原始WannaCry內置的贖金獲取流程非常糟糕,導致部分研究人員得出結論,認為其真正的目標實際在于破壞:不設解密機制的勒索軟件實際上是一種清除型網絡武器。相比之下,NotPetya則明顯屬于偽裝型網絡武器,不過其很可能是由俄羅斯方面開發,用于對烏克蘭施以攻擊。