Back


## 执行摘要 在一项重要的网络安全警报中,美国网络安全和基础设施安全局 (**CISA**) 联合国家安全局 (**NSA**) 和加拿大网络安全中心,详细披露了中华人民共和国 (PRC) 威胁行为者实施的一项复杂间谍活动。该行动利用名为 **BRICKSTORM** 的定制后门恶意软件,以对敏感的美国政府和信息技术网络建立长期、持久的访问。该恶意软件旨在隐蔽,在受损系统中已观察到超过 18 个月未被检测,从而实现广泛的横向移动和数据窃取。 ## 事件详情 该行动的核心是 **BRICKSTORM** 恶意软件,这是一个用 Go 编程语言编写的后门,目标是 **VMware vSphere** 和 Windows 环境。其主要功能是为攻击者提供交互式 shell 访问、文件操作功能以及模仿正常网络流量以避免检测的命令和控制 (C2) 通道。该恶意软件使用高级技术,包括 DNS-over-HTTPS (DoH) 来隐藏通信,以及虚拟套接字 (**VSOCK**) 接口来促进虚拟机 (VM) 之间的通信,从而使其能够在访客和主机系统之间进行枢转。 根据 **CISA** 的分析,攻击链通常始于利用 **Ivanti Connect Secure** 等面向互联网设备中的已知漏洞。一旦获得初始访问权限,攻击者就会部署一个 webshell 并在网络中横向移动。一个关键目标是破坏 **VMware vCenter** 服务器,该服务器提供虚拟化环境的集中管理。从那里,已观察到攻击者窃取 Active Directory 数据库,从 ADFS 服务器窃取加密密钥,并收集管理服务提供商 (MSP) 账户的凭据,这代表着一个关键的供应链威胁。 ## 市场影响 **BRICKSTORM** 行动的披露对网络安全市场以及依赖虚拟化技术的企业产生了直接影响。对 **VMware** 基础设施的特定目标,直接给该公司及其客户带来了确保系统打补丁并加强防御此类攻击的压力。对已知但未打补丁的漏洞的利用,强调了对 **Ivanti** 和 **F5** 等供应商的网络边缘设备进行勤奋补丁管理的关键重要性。 破坏 MSP 账户并利用该访问权限枢转到客户端网络的策略,突显了系统性的供应链风险。投资者和公司董事会可能会加强对第三方安全态势的审查。此外,从包括 **Microsoft Azure**、SharePoint 和 OneDrive 在内的云环境中成功窃取数据,表明即使是复杂的云部署,如果身份和访问管理控制受到威胁,也容易受到攻击。 ## 专家评论 **Google Mandiant** 和 **CrowdStrike** 的安全研究人员分别将活动集群追踪为 **UNC5221** 和 **Warp Panda**,并证实了 **CISA** 的发现。**CrowdStrike** 指出,**Warp Panda**“表现出高水平的技术复杂性、先进的操作安全 (OPSEC) 技能以及对云和虚拟机环境的广泛了解。”该组织的目标被描述为“维持对受损网络的持久、长期、秘密访问,可能旨在支持情报收集工作。” 为了回应这些指控,中国驻华盛顿大使馆发言人向路透社发表声明,驳斥了这些指控,并表示中国政府不“鼓励、支持或纵容网络攻击”。 ## 更广泛的背景 这项国家支持的行动符合地缘政治紧张局势在网络空间中升级的更广泛模式。它提供了一个数据驱动的例子,说明民族国家如何利用先进工具来针对关键基础设施进行情报收集。“就地取材”的方法——使用合法凭据并与正常的网络流量融合——使得在没有高级威胁搜寻能力的情况下难以检测。这一事件,加上其他安全漏洞,例如最近一名马里兰男子因协助朝鲜特工渗透美国科技公司而被判刑,描绘了美国公共和私营部门面临的多方面网络安全挑战的严峻画面。

## 执行摘要 截至2025年11月,**俄罗斯**已将其黄金储备大幅增加至创纪录的**3107亿美元**,这一战略举动使其在国际总储备中的比例达到**42.3%**。这标志着自1995年2月以来的最高比例,并预示着其去美元化战略的有意加速。此次积累恰逢市场普遍趋势,即央行和机构投资者增加其黄金敞口,以对冲地缘政治不稳定和货币贬值。全球黄金支持的ETF持有量达到3932吨的峰值,2025年的流入量有望创下年度新高,凸显了强劲的避险需求。 ## 事件详情 根据官方报告,俄罗斯的黄金持有量在现代历史上首次突破3000亿美元大关。11月的数据证实了其持续积累黄金的政策,旨在减少该国对以美元计价资产的依赖。此次金融重组旨在保护俄罗斯经济免受外部压力,包括制裁和全球金融波动。储备份额增至42.3%清楚地、有数据支持地表明了这一长期政策正在实施,将其国家财富的很大一部分转移到其境内持有的实物资产中。 ## 市场影响 俄罗斯加大了黄金购买力度,给已在强劲反弹的市场带来了额外的上行压力。贵金属有望实现自1979年以来的最佳年度表现,这得益于分析师所称的“贬值交易”。全球投资者正从主权债券和货币转向黄金等硬资产,并在一定程度上转向**比特币**。这一趋势的证据是,仅2025年通过ETF购买的黄金就达到创纪录的700吨。随着央行作为主要买家和投资者资金流入保持强劲,黄金方程式的需求侧显得稳固。这种持续的需求,加上对**美联储**降息的预期,为非收益资产创造了有利环境,进一步巩固了黄金的价格底部。 ## 专家评论 当前的市场动态表明,机构参与者现在是价格的主要推动者。根据**StoneX Financial Ltd.**市场分析主管**Rhona O’Connell**表示:“在过去四到六个月中,ETF投资者一直是价格的制定者,而不是价格的接受者,”这表明最近的资金流入正在推动反弹,而不仅仅是对其做出反应。这一观点得到了**世界黄金协会**的支持,该协会将黄金的表现归因于“超强的地缘政治和地缘经济环境”以及美元走弱。展望未来,**德国商业银行**的**Barbara Lambrecht**指出,虽然美联储降息已在很大程度上被市场消化,但联邦公开市场委员会(FOMC)的任何暗示,即“与9月相比有更多降息……可能会将金价推得更高。” ## 更广阔的背景 俄罗斯的战略是更大规模去美元化地缘经济趋势的一个突出例子,各国正积极使其储备多样化,以减轻与美国金融体系相关的风险。这一运动并非孤立;亚洲的中央银行,特别是**中国**和**印度**,也一直是黄金需求的重要贡献者,这反映在ETF流入数据中。转向黄金是一种防御性姿态,以应对主要经济体的财政赤字和加剧的地缘政治紧张局势。市场的积极反应不仅限于黄金本身。与贵金属相关的金融工具表现出色。例如,采用固定成本流媒体模式的**Wheaton Precious Metals (WPM)**在2025年股价飙升86%,这表明具有可预测成本和直接受益于金属价格上涨的公司,正受到寻求以较低风险进入贵金属周期的投资者的青睐。

## 执行摘要 两枚沉睡的**Casascius**实体比特币,共计2,000枚**比特币(BTC)**,在近13年未被触及后被激活。这批目前价值约1.79亿美元的比特币已在区块链上转移,将大量长期沉睡的比特币引入当前市场。此次事件发生在市场波动显著和机构去风险化期间,立即引发了关于其对**BTC**价格稳定性和整体市场情绪潜在影响的疑问。 ## 事件详情 被激活的资产源自2011年和2012年铸造的两枚**Casascius**币,每枚载有1,000枚**BTC**。在铸造时,**比特币**的交易价格分别约为3.88美元和11.69美元,其最初的总价值略高于1.5万美元。此次激活表明与这些实体文物相关的私钥已被用于将**BTC**转移到新的数字地址。这是这些特定比特币首次被移动,标志着其美元价值增加了1,000,000%以上。 ## 市场影响 向流动供应中引入2,000枚**BTC**对市场构成了潜在的逆风。如果所有者选择清算头寸,可能会对**比特币**施加巨大的抛售压力,**比特币**最近一直在8.8万美元至9.2万美元的波动区间内交易。此次举动正受到链上分析师和交易员的密切关注,因为这种规模的“巨鲸”行动通常预示着市场动态的变化。此次事件给一个已经消化近期现货**比特币**ETF资金外流和更广泛宏观经济担忧的市场增添了另一层不确定性。 ## 专家评论 虽然如此大规模的沉睡持仓的突然移动可能看起来不透明,但金融犯罪专家强调了**比特币**区块链的透明性质。每笔交易都创建了一个永久的、公开的、不可变的记录,这一特性已日益将账本转变为法医分析的工具。 > “每次加密交易都会创建一个永久的记录,允许调查人员即使在犯罪发生多年后也能抓捕罪犯,”汤森路透关于区块链取证的报告指出。 这一原则同样适用于市场分析。**Chainalysis**和**Elliptic**等专业公司拥有追踪这些资金流动的工具,允许市场参与者观察**BTC**是被转移到交易所出售还是分发到其他钱包进行长期持有。这些比特币的所有者无法匿名交易。 ## 更广阔的背景 这些**Casascius**币的激活在**比特币**的萌芽期与其作为成熟金融资产的当前地位之间架起了一座桥梁。在**比特币**主要由密码朋克和爱好者主导的时期铸造,这些比特币重新出现在一个由受监管的现货ETF、机构国库分配和联邦监管交易所组成的市场中。此次事件突显了早期采用者的长期信念,同时也在检验一个比十年前更复杂、更制度化的市场的弹性。市场的反应将为数字原生资产类别如何处理来自其独特历史的供应冲击提供一个有价值的案例研究。