朝鲜黑客WaterPlum攻击全景:3万台设备、1070万美元,一封”面试邀请”就够了

日本、德国、澳大利亚和美国四国当局已经联合发出警告。

从2025年12月到2026年7月,一个与朝鲜有关联的黑客组织WaterPlum(又名”Contagious Interview”),在全球100多个国家感染了至少3万台设备。他们从7000多个加密钱包里,卷走了大约1070万美元。

这个数字本身不算特别惊人。真正让人后背发凉的是作案手法。

他们没有挖0day漏洞,没有攻破交易所的热钱包,也没有策反内部员工。他们只是在LinkedIn和GitHub上发了几条消息:”您好,我们这边有个技术岗位想和您聊聊。”

然后,一群CTO、创始人和高级工程师,亲手在自己的电脑上按下了运行键。

一、整个攻击链,只需要三步

第一步:挑人

WaterPlum不撒网。他们盯的是高权限人群——首席技术官、创始人、资深工程师。这些人手里握着什么?私钥、服务器权限、公司代码库的访问权,以及一整套能撬开更大金库的信任关系。

沟通渠道选得也很讲究:LinkedIn用于建立身份可信度,GitHub则用来证明”我们确实是写代码的”。一个伪造得像模像样的开源账号,比任何钓鱼邮件都管用。

第二步:丢诱饵

聊上几句之后,对方会抛出一个看似完全合理的要求:我们需要做一次技术面试,请下载这个编码测试项目,做完发回来。

文件夹结构完整,README写得清清楚楚,甚至可能还带几个能跑通的测试用例。一切看起来都太正常了——正常到你根本不会去怀疑它。

第三步:等你自己点下去

这里就是整条攻击链最精妙的地方。

恶意代码藏在项目文件的.vscode/tasks.json里,配置项runOn被设成了folderOpen。什么意思?意思是只要你用VS Code打开这个文件夹,脚本就会自动执行。

不需要你编译,不需要你运行任何命令,甚至不需要你读懂那几百行代码。

你唯一需要做的动作,是点击那个弹窗上的”信任”按钮。

而几乎所有开发者都会点。因为不点的话,编辑器会一直弹提示, lint插件跑不起来,调试也进行不了。这是一个被训练了上万次的肌肉记忆动作。

攻击者没有利用任何漏洞。他们利用的是开发工具的合法功能,以及开发者对”信任工作区”这个提示的麻木。

二、StoatWaffle:模块化、跨平台、还自带环境安装

载荷落地之后,运行的是一款名为StoatWaffle的恶意软件。它的几个设计细节,暴露出这个组织极其成熟的工程能力。

模块化架构。 核心程序很小,功能按需加载。窃取浏览器凭证是一个模块,抓取iCloud钥匙串是另一个模块,与C2服务器通信又是独立的模块。这种设计的好处很明显:单点被抓也不至于全盘暴露,而且可以随时插拔新功能。

自动检测并安装Node.js环境。 这一手非常狠。目标机器上没有运行环境?没关系,它自己装。这意味着攻击的成功率不再依赖目标的现有配置,而是由攻击者自己补齐。

Windows、macOS、Linux三平台通吃。 很多黑客工具在macOS上表现拉胯,但StoatWaffle没有这个短板。考虑到他们的目标是高端开发者——这群人用Mac的比例极高——这个选择显然经过了精确计算。

窃取的目标同样精准:浏览器保存的密码、iCloud钥匙串里的密钥、各类助记词和私钥文件。这些东西一旦被打包送走,7000多个钱包的1070万美元,就只是时间问题。

三、真正的威胁不在那1070万,在于”开发者即入口”

这才是四国联合警告的核心信息,也是WaterPlum最值得警惕的地方。

过去,国家级黑客组织的打法很直接:正面强攻交易所,寻找合约漏洞,或者对员工实施定向钓鱼。成本高、风险大,而且防御方已经把城墙修得很厚了。

现在,他们换了一条路:不去撞门,而是让开门的人自己把钥匙带进来。

想想这个链条有多长。一个高级工程师被感染,他的本地环境、保存的凭证、SSH密钥全部失守。几个月后,他入职了一家新公司——可能是交易所,可能是钱包厂商,也可能是某个DeFi协议的核心开发团队。他带着那台电脑、那个浏览器配置、那套习惯,走进了新的内网。

感染一次,渗透多次。 payload是一次性的,但入口是可复用的。

更麻烦的是,这类感染极难被常规安全设备发现。恶意代码跑在开发者自己的机器上,用的是合法的VS Code进程,走的是正常的HTTPS出站流量,执行的还是开发者本人授权的操作。你在SIEM里看到的,就是一个工程师在加班写代码。

日本警方在这次行动中,还首次查获了境内的”笔记本电脑农场”——一批专门协助朝鲜IT人员远程工作的设备据点。这条线索把另一件事连起来了:朝鲜的IT劳工计划和水系黑客行动,很可能共用同一套基础设施和人力池。

四、给开发者的几条实操建议

说点能立刻落地的。

第一,把”信任工作区”当成权限申请来对待。 别人发来的项目,一律先以受限模式打开。VS Code的受限模式不是摆设,它能挡住runOn这类自动执行。花三秒钟扫一眼.vscode目录和package.json里的postinstall脚本,比事后补救强一万倍。

第二,面试用的代码测试,跑在隔离环境里。 虚拟机、容器、一次性开发环境都行。原则只有一条:来历不明的代码,永远不要在你存着私钥的那台机器上执行。 这条规则应该写进每家加密公司的入职安全手册第一条。

第三,硬件钱包和日常浏览彻底物理隔离。 StoatWaffle的主要猎物是浏览器凭证和钥匙串。如果你的助记词只存在一台从不联网、从不打开陌生项目的设备上,这款恶意软件对你就毫无办法。

第四,检查你的GitHub和LinkedIn隐私设置。 职位头衔、技术栈、在职状态,这些信息在攻击者眼里就是目标清单。公开资料越少,你被精准命中的概率就越低。

五、另一个坏消息:审计也挡不住这类攻击

文章最后提一组数据,可能比前面的内容更让人不安。

2026年上半年,加密行业的攻击事件已经达到52次。与此同时,智能合约审计行业正在被迫重新定价:计费方式从”按代码行数”转向”按逻辑密度估值”。一份500行的零知识验证器,审计成本可能高于一份5000行的标准合约——因为前者每一行都藏着数学陷阱。

钱花了,安全感也未必买得到。有审计报告指出,67.6%的攻击路径完全落在审计范围之外,却造成了94.4%的实际损失。

这句话需要反复读一遍。

审计能告诉你合约逻辑有没有漏洞,但它管不了开发者的电脑有没有中毒,管不了私钥是怎么被偷走的,更管不了CI/CD流水线里被塞进了什么依赖包。WaterPlum走的正是这条完全在审计范围之外的路,而且走得畅通无阻。

安全边界已经从合约代码,扩张到了每一个开发者的桌面。 而这个边界,恰恰是最难防守的。

AI bitget bn bnapp BNB BTC BTC价格 B安 CPI ETF ETH ETH价格 FTX K线 MEME MicroStrategy RWA SEC SOL Solana Solana ETF Solana公链 Tether USDC USDT vc XRP 下载欧意 交易平台 仓位管理 以太坊 以太坊价格 加密圈 加密市场 加密资产 加息 区块链 区块链入门知识科普 区块链常见骗局 区块链新手入门 华尔街 合约 名人效应 周期 囤币 宏观 富达 山寨 山寨币 巨鲸 币圈 币安 市场情绪 微策略 心态 恐惧与贪婪指数 扛单 摩根大通 散户 数字货币 数字货币平台 数字资产 数字黄金 新手教程 暴跌 机构 杠杆 欧意 欧意官网 止损 止盈止损 比特币 比特币ETF 比特币价格 注册下载币安 泰达币 流动性 灰度 炒币 熊市 爆仓 牛市 玩转技术心法 现货 生活感悟 稳定币 稳定币支付 索拉纳 美元 美联储 美股 行业热点动态 贝莱德 趋势 通胀 链上 链上数据 防范措施 降息 黄金

滚动至顶部