North Korea's 6-Month Secret Espionage Program Has Crypto Community Rethinking Security

North Korea's 6-Month Secret Espionage Program Has Crypto Community Rethinking Security

N
News Editor 01
2026-07-06 00:10:12
The $270 million Drift exploit reveals a sophisticated six-month social engineering operation allegedly by North Korea, shifting the security paradigm in DeFi from code vulnerabilities to human infiltration risks.

当Drift协议公布其2.7亿美元利用事件的细节时,最令人不安的部分并非损失规模本身,而是其发生的方式。根据该协议团队的说法,这次攻击并非智能合约漏洞或巧妙的代码操纵,而是一场持续六个月的行动,涉及虚假身份、多国面对面会议以及精心培养的信任。攻击者据称来自朝鲜,他们并没有简单地发现系统漏洞——他们成为了系统的一部分。

这种新型威胁正促使去中心化金融(DeFi)领域进行更广泛的反思。多年来,行业一直将安全视为技术问题,认为可以通过审计、形式化验证和更好的代码来解决。但Drift事件表明,情况远比这复杂:真正的漏洞可能完全存在于代码库之外。

ENS Labs首席信息安全官亚历山大·乌尔贝利斯(Alexander Urbelis)认为,现有的安全框架已经过时。“我们需要停止称这些为‘黑客攻击’,开始称它们为本来面目:情报行动,”乌尔贝利斯告诉CoinDesk。“那些出现在会议上、在多国与Drift贡献者会面、存入100万美元自有资金以建立可信度的人——那是间谍手法,是你在情报官员身上才会看到的东西,而不是黑客。”

如果这种定性成立,那么Drift代表了一种新的剧本:攻击者不再像机会主义黑客,而更像耐心的操纵者,在链上行动之前先嵌入社交网络。“朝鲜不再扫描易受攻击的合约了。他们在扫描易受攻击的人……那不是黑客,那是安插特工,”乌尔贝利斯补充道。

“阿喀琉斯之踵”

这种转变正是许多安全领袖最担忧的。即使是最严格审计的协议,如果贡献者被渗透,仍然可能失败。SVRN首席运营官、曾担任Robinhood和Galaxy CISO的大卫·施韦德(David Schwed)将Drift事件视为警钟。“协议需要明白他们在对抗什么。这不是简单的利用。这些是精心策划、持续数月的行动,拥有专用资源、虚构身份和蓄意的人性元素,”施韦德告诉CoinDesk。“那个人性元素是许多组织的阿喀琉斯之踵。”

许多DeFi团队规模小、行动快、以信任为基础。但当少数人掌握关键访问权限时,单点妥协就足够了。施韦德认为应对措施需要升级。“答案是一个健全的安全程序,不仅保护技术,还要保护人和流程……安全必须成为项目和团队的基础。”

一些协议已经开始调整。在Solana最大的DeFi平台之一Jupiter,审计和形式化验证仍然是基线,但领导层认为这些不再足够。“显然,通过多个独立审计、开源和形式化验证来保护代码只是入场费。攻击面已经大大扩展,”Jupiter首席运营官卡什·丹达(Kash Dhanda)表示。这个更广泛的攻击面现在包括治理、贡献者和运营安全。Jupiter已扩大了对多签和锁定期的使用,同时投资于检测系统和内部培训。“鉴于血肉比代码更脆弱,我们也在更新关键团队成员的操作安全培训和监控,”丹达说。他补充道,即便如此,“安全没有终点”,自满仍然是最大的风险。

对于像dYdX这样的协议,Drift事件强化了一个无法完全通过工程手段消除的现实。“不幸的现实是,加密项目正越来越多地成为国家支持的不良行为者的目标……开发者必须采取预防措施来防止和减轻社会工程妥协的影响,但用户也应该意识到,考虑到不良行为者日益复杂的手段,这种妥协的风险无法完全消除,”dYdX Labs首席运营官大卫·戈格尔(David Gogel)表示。这种不断演变的威胁模型也将责任转向用户自身。“活跃在DeFi中的用户应花时间了解协议或智能合约的技术架构,并在风险评估中考虑任何用于软件升级的多签的角色和性质,以及这些多签被恶意入侵的可能性,”戈格尔补充道。

“威胁模型”

对于一些创始人来说,Drift利用事件突出了一个更令人不安的结论:信任本身已成为一种漏洞。“Drift利用事件不是代码漏洞。它是一场持续六个月的利用人与人之间信任的情报行动,”Jito Labs首席执行官卢卡斯·布鲁德(Lucas Bruder)表示。在实践中,这意味着设计假设妥协的系统——而不仅仅是漏洞。“智能合约审计是入场费。真正的攻击面是你的团队、你的多签签名者以及他们接触的每个设备。”

这种心态正成为DeFi安全方法的核心。施韦德认为,首先不仅要问协议如何运作,还要问它可能如何失败。“从一个威胁模型开始。问自己,我可能如何被利用?如果项目所有者之一被入侵,那场景的爆炸半径有多大?”从这个意义上说,Drift利用事件可能因其揭示的内容而被铭记——DeFi中最大的风险可能不再存在于代码中,而在于运行代码的人。

市场影响分析:此次事件对DeFi市场的信心产生了显著冲击。首先,投资者开始重新评估协议安全性,不再是“代码即法律”,而是“人即风险”。短期内,与Drift相关的协议和团队可能面临用户资金外流。长期看,行业将加速引入更高的操作安全标准,包括背景调查、多签权限分级和社交工程演练。同时,链上安全审计市场可能迎来新需求——重点从代码审计转向人员审计。然而,这种风险无法完全消除,DeFi的未来必须在技术安全与人类因素之间找到平衡。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.