SEAL 911 贡献者梳理朝鲜针对加密行业的网络攻击体系,指出“Lazarus”实为多个手法各异的组织。TraderTraitor 通过虚假招聘和编程测试攻击开发者,涉 Bybit、Ronin 大案;AppleJeus 长期伪装身份并线下社交工程;DangerousPassword 利用被盗 Telegram 账号发钓鱼链接;Contagious Interview 大规模传播恶意代码;朝鲜 IT 工作者则伪造身份进入加密公司获取内部权限后实施攻击。