Back


## 执行摘要 在一项重要的网络安全警报中,美国网络安全和基础设施安全局 (**CISA**) 联合国家安全局 (**NSA**) 和加拿大网络安全中心,详细披露了中华人民共和国 (PRC) 威胁行为者实施的一项复杂间谍活动。该行动利用名为 **BRICKSTORM** 的定制后门恶意软件,以对敏感的美国政府和信息技术网络建立长期、持久的访问。该恶意软件旨在隐蔽,在受损系统中已观察到超过 18 个月未被检测,从而实现广泛的横向移动和数据窃取。 ## 事件详情 该行动的核心是 **BRICKSTORM** 恶意软件,这是一个用 Go 编程语言编写的后门,目标是 **VMware vSphere** 和 Windows 环境。其主要功能是为攻击者提供交互式 shell 访问、文件操作功能以及模仿正常网络流量以避免检测的命令和控制 (C2) 通道。该恶意软件使用高级技术,包括 DNS-over-HTTPS (DoH) 来隐藏通信,以及虚拟套接字 (**VSOCK**) 接口来促进虚拟机 (VM) 之间的通信,从而使其能够在访客和主机系统之间进行枢转。 根据 **CISA** 的分析,攻击链通常始于利用 **Ivanti Connect Secure** 等面向互联网设备中的已知漏洞。一旦获得初始访问权限,攻击者就会部署一个 webshell 并在网络中横向移动。一个关键目标是破坏 **VMware vCenter** 服务器,该服务器提供虚拟化环境的集中管理。从那里,已观察到攻击者窃取 Active Directory 数据库,从 ADFS 服务器窃取加密密钥,并收集管理服务提供商 (MSP) 账户的凭据,这代表着一个关键的供应链威胁。 ## 市场影响 **BRICKSTORM** 行动的披露对网络安全市场以及依赖虚拟化技术的企业产生了直接影响。对 **VMware** 基础设施的特定目标,直接给该公司及其客户带来了确保系统打补丁并加强防御此类攻击的压力。对已知但未打补丁的漏洞的利用,强调了对 **Ivanti** 和 **F5** 等供应商的网络边缘设备进行勤奋补丁管理的关键重要性。 破坏 MSP 账户并利用该访问权限枢转到客户端网络的策略,突显了系统性的供应链风险。投资者和公司董事会可能会加强对第三方安全态势的审查。此外,从包括 **Microsoft Azure**、SharePoint 和 OneDrive 在内的云环境中成功窃取数据,表明即使是复杂的云部署,如果身份和访问管理控制受到威胁,也容易受到攻击。 ## 专家评论 **Google Mandiant** 和 **CrowdStrike** 的安全研究人员分别将活动集群追踪为 **UNC5221** 和 **Warp Panda**,并证实了 **CISA** 的发现。**CrowdStrike** 指出,**Warp Panda**“表现出高水平的技术复杂性、先进的操作安全 (OPSEC) 技能以及对云和虚拟机环境的广泛了解。”该组织的目标被描述为“维持对受损网络的持久、长期、秘密访问,可能旨在支持情报收集工作。” 为了回应这些指控,中国驻华盛顿大使馆发言人向路透社发表声明,驳斥了这些指控,并表示中国政府不“鼓励、支持或纵容网络攻击”。 ## 更广泛的背景 这项国家支持的行动符合地缘政治紧张局势在网络空间中升级的更广泛模式。它提供了一个数据驱动的例子,说明民族国家如何利用先进工具来针对关键基础设施进行情报收集。“就地取材”的方法——使用合法凭据并与正常的网络流量融合——使得在没有高级威胁搜寻能力的情况下难以检测。这一事件,加上其他安全漏洞,例如最近一名马里兰男子因协助朝鲜特工渗透美国科技公司而被判刑,描绘了美国公共和私营部门面临的多方面网络安全挑战的严峻画面。

## 执行摘要 截至2025年11月,**俄罗斯**已将其黄金储备大幅增加至创纪录的**3107亿美元**,这一战略举动使其在国际总储备中的比例达到**42.3%**。这标志着自1995年2月以来的最高比例,并预示着其去美元化战略的有意加速。此次积累恰逢市场普遍趋势,即央行和机构投资者增加其黄金敞口,以对冲地缘政治不稳定和货币贬值。全球黄金支持的ETF持有量达到3932吨的峰值,2025年的流入量有望创下年度新高,凸显了强劲的避险需求。 ## 事件详情 根据官方报告,俄罗斯的黄金持有量在现代历史上首次突破3000亿美元大关。11月的数据证实了其持续积累黄金的政策,旨在减少该国对以美元计价资产的依赖。此次金融重组旨在保护俄罗斯经济免受外部压力,包括制裁和全球金融波动。储备份额增至42.3%清楚地、有数据支持地表明了这一长期政策正在实施,将其国家财富的很大一部分转移到其境内持有的实物资产中。 ## 市场影响 俄罗斯加大了黄金购买力度,给已在强劲反弹的市场带来了额外的上行压力。贵金属有望实现自1979年以来的最佳年度表现,这得益于分析师所称的“贬值交易”。全球投资者正从主权债券和货币转向黄金等硬资产,并在一定程度上转向**比特币**。这一趋势的证据是,仅2025年通过ETF购买的黄金就达到创纪录的700吨。随着央行作为主要买家和投资者资金流入保持强劲,黄金方程式的需求侧显得稳固。这种持续的需求,加上对**美联储**降息的预期,为非收益资产创造了有利环境,进一步巩固了黄金的价格底部。 ## 专家评论 当前的市场动态表明,机构参与者现在是价格的主要推动者。根据**StoneX Financial Ltd.**市场分析主管**Rhona O’Connell**表示:“在过去四到六个月中,ETF投资者一直是价格的制定者,而不是价格的接受者,”这表明最近的资金流入正在推动反弹,而不仅仅是对其做出反应。这一观点得到了**世界黄金协会**的支持,该协会将黄金的表现归因于“超强的地缘政治和地缘经济环境”以及美元走弱。展望未来,**德国商业银行**的**Barbara Lambrecht**指出,虽然美联储降息已在很大程度上被市场消化,但联邦公开市场委员会(FOMC)的任何暗示,即“与9月相比有更多降息……可能会将金价推得更高。” ## 更广阔的背景 俄罗斯的战略是更大规模去美元化地缘经济趋势的一个突出例子,各国正积极使其储备多样化,以减轻与美国金融体系相关的风险。这一运动并非孤立;亚洲的中央银行,特别是**中国**和**印度**,也一直是黄金需求的重要贡献者,这反映在ETF流入数据中。转向黄金是一种防御性姿态,以应对主要经济体的财政赤字和加剧的地缘政治紧张局势。市场的积极反应不仅限于黄金本身。与贵金属相关的金融工具表现出色。例如,采用固定成本流媒体模式的**Wheaton Precious Metals (WPM)**在2025年股价飙升86%,这表明具有可预测成本和直接受益于金属价格上涨的公司,正受到寻求以较低风险进入贵金属周期的投资者的青睐。

## 执行摘要 比特币目前正经历一个高度波动和市场信号相互冲突的时期。来自**Binance**的链上数据显示,短期看跌压力显著,其特点是鲸鱼向交易所的存款增加——这是获利了结的经典先兆。这种战术性抛售与看涨的长期机构立场形成鲜明对比,后者体现在企业财务部门和矿业公司将**BTC**作为战略储备资产进行积累。加剧这种动态的是有利的宏观经济环境,其中预期的美联储降息和美元走弱可能支撑包括加密货币在内的风险资产。 ## 事件详情 2025年11月28日,来自**Binance**的数据强调了**比特币**卖方压力的积累。交易所**BTC**流入量的增加,特别是来自大型持有者或“鲸鱼”的流入,表明他们正在锁定利润。与此同时,高额的**USDT**存款表明交易员正在为市场波动加剧和在较低价格点潜在的购买机会做准备。这种链上活动发生在一个近期极端价格波动之后,一位市场分析师马克·莫斯将其归因于机械的、结构性的力量,而非情绪的根本转变。据报道,一次大规模期权到期事件引发了有史以来最大的清算瀑布,在不到24小时内清除了约200亿美元的杠杆头寸。 ## 市场影响 这些因素的汇合导致**比特币**价格在92,000美元水平附近盘整,技术分析指出在95,000美元附近存在显著的上方阻力。未能突破这一水平可能会确认短期看跌结构。与此同时,一个显著趋势是**比特币**主导地位(BTC.D)的下降,这与**ETH/BTC**交易对的突破相结合,历史上预示着资金可能轮动到替代加密货币(山寨币)。这表明,尽管**比特币**可能面临 immediate headwinds,但更广泛的市场流动性可能正在转向其他数字资产,可能引发“山寨币季节”。 ## 专家评论 市场专家提供了多层次的视角。根据马克·莫斯的说法,最近的市场动荡是市场结构“管道中的故障”,潜在需求仍然足够强劲,足以吸收沉重的抛售压力。他还指出全球金融的更广泛碎片化,例如阿联酋和中国之间在**mBridge**网络上的首次中央银行数字货币(CBDC)支付,是**比特币**等硬资产的长期催化剂。 **摩根大通**的策略师维持长期看涨前景,引用了一个波动性调整模型,该模型暗示**比特币**的理论价格约为170,000美元。然而,他们指出了围绕**MicroStrategy (MSTR)**的两个关键近期风险: 1. 该公司出售其**BTC**持有的风险,银行认为,在**MicroStrategy**已筹集14亿美元现金储备的情况下,这种可能性“甚至更小”。 2. MSCI在1月份即将做出的决定,即是否将其指数中排除持有大量数字资产的公司,这可能迫使指数基金出售**MSTR**股票。 ## 更广阔的背景 这种市场动态突出了短期交易和长期投资策略之间日益扩大的分歧。虽然一些鲸鱼正在进行获利了结,但机构实体正在推行积累策略。由埃里克·特朗普创立的矿业公司**美国比特币**最近将其持有量增加了363个**BTC**,总计达到4,367个**BTC**。这种“HODL”策略,与**MicroStrategy**的策略如出一辙,将**比特币**视为战略财政资产,减少了来自矿业业务的 immediate sell-side pressure,并预示了对其长期价值的深厚信心。 这种机构信念得到了全球宏观经济转变的支持。随着美国联邦储备委员会普遍预期将降息,以及日本和中国的中央银行预示进一步的经济刺激,全球流动性周期似乎正在向上转变。这些条件历史上有利于风险资产,并可能为**比特币**和更广泛的加密货币市场在2026年带来强劲的顺风。