North Korea-Linked Hackers Escalate as DeFi Cross-Chain and Restaking Infrastructure Comes Under Fire

North Korea-Linked Hackers Escalate as DeFi Cross-Chain and Restaking Infrastructure Comes Under Fire

N
News Editor 01
2026-07-06 01:14:12
North Korea-linked hackers are suspected in major exploits involving Drift and Kelp, with losses topping $500 million in just over two weeks. The incidents highlight growing risks in DeFi cross-chain verification, restaking infrastructure, and the gap between decentralization claims and real system design.

朝鲜相关黑客对加密行业的攻击正在呈现出更强的组织化与持续性。就在利用社会工程学手段攻击加密交易公司Drift不到三周后,与朝鲜有关联的攻击者又被指疑似对再质押协议Kelp实施了重大利用事件。市场观察认为,这并非孤立的两起黑客案,而是针对加密基础设施弱点的连续打击。

根据原始报道,在Drift与Kelp两起事件发生后的短短两周多时间里,被转移的资金总额已超过5亿美元。ENS Labs首席信息安全官兼总法律顾问Alexander Urbelis直言,这不是一系列偶发事件,而是一种“节奏化”的攻击模式。这一定性意味着,朝鲜相关黑客正在把对加密行业的渗透,从单点漏洞利用推进到更系统化的基础设施打击。

Kelp事件如何发生:不是破解密码,而是操纵输入

报道指出,Kelp此次遭遇的核心问题,并不在于攻击者攻破了加密算法,也不是传统意义上的私钥被直接破解。相反,系统本身基本按照既定设计运行,真正的问题在于攻击者操纵了系统所依赖的数据输入,并迫使协议基于这些已被污染的信息去批准实际上并未发生的交易。

这类攻击揭示出一个常被忽视的安全误区:签名可以证明“是谁发送了消息”,却不能自动证明“消息内容是真实的”。换言之,系统验证了发送者身份,却未能充分验证消息本身的真实性。安全业内人士认为,这并不是某种前所未见的高深攻击,而是对系统架构假设的精准利用。

在Kelp案例中,一个关键配置选择被认为放大了风险。该协议依赖单一验证者来批准跨链消息。这种方式部署更快、流程更简单,但也意味着关键安全缓冲层被削弱。一旦该验证环节出现问题,整条跨链信任链都可能受到影响。

LayerZero配置争议:默认便利性与安全冗余的冲突

事件发酵后,LayerZero方面建议采用多个独立验证者共同批准交易,类似于银行转账中的多重签署机制。然而,生态内也出现反思声音,指出如果某种配置已被识别为不安全,就不应作为可选方案提供,尤其不应在默认实践中留下单点风险。

这一争议击中了DeFi行业长期存在的结构性问题:项目往往在“易用性、速度、开发效率”与“安全冗余、治理约束、验证复杂度”之间权衡,而最终被牺牲的往往是后者。对于高速扩张的跨链和再质押协议来说,这种取舍在牛市中可能不易察觉,但在攻击发生时却会被迅速放大。

从市场角度看,投资者需要重新审视“默认设置”的含义。许多用户和资金并不会逐项核查底层验证配置,因此一旦默认架构存在脆弱点,风险就会在不知不觉中积累。此次事件提醒市场,协议安全并不能建立在“用户会认真阅读文档并正确配置”的理想假设之上。

风险外溢:Aave等平台面临连锁冲击

Kelp事件的影响并未停留在单一协议层面。由于DeFi资产通常在多个平台之间循环使用、抵押、借贷和再包装,任何一个环节出问题,都可能向外迅速传导。报道提到,包括Aave在内、接受相关受影响资产作为抵押品的借贷平台,如今也不得不处理由此带来的损失。

这再次印证了DeFi市场“链式债权”特征:一种资产的价值不仅取决于其自身设计,还依赖其在上游生成、跨链传输、验证确认、下游抵押与借贷等所有环节的控制强度。只要其中一个链接断裂,就可能演变成更广泛的流动性压力事件。

对于市场而言,这类连锁反应通常会带来三方面影响:其一,受影响资产的抵押价值和市场信心下降;其二,借贷平台可能被迫调整风控参数、提高折扣率或限制相关资产使用;其三,跨链、再质押及其衍生资产板块的估值逻辑可能被整体重估。尤其是在资金本就趋于谨慎的阶段,此类事件容易加剧市场对“协议可组合性风险”的担忧。

“去中心化”标签遭遇现实拷问

此次攻击还暴露出另一个更深层的问题:项目营销中的“去中心化”,与实际系统结构之间往往存在落差。安全人士指出,依赖单一验证者的架构并不能真正称为去中心化。更广义地说,去中心化并不是一个静态属性,而是一系列持续的架构选择;系统整体的稳健性,也取决于其中最中心化、最薄弱的那一层。

这意味着,哪怕一个应用在前端治理或代币分发上看起来足够分散,若其底层数据源、消息验证器或跨链基础设施仍存在明显单点依赖,那么整个系统的抗攻击能力依旧有限。而这些不显眼的底层组件,正在成为攻击者更偏爱的目标。

从攻击路径变化看,朝鲜黑客组织的重点似乎已从传统交易所、显性的代码漏洞,转向跨链与再质押等“行业水管层”。这些系统负责在不同链和协议之间转移资产、复用收益、扩张流动性,价值规模大、结构复杂、监控难度高,也更容易因为配置失误而暴露风险。

市场启示:已知弱点比未知漏洞更值得警惕

Kelp事件并未展示一种全新的安全漏洞类型,它更像是一次对行业旧问题的高成本提醒:许多风险点其实早已被认识,但并没有被彻底消除。当安全措施只是“建议”而非“强制要求”时,攻击者就有机会在项目追求速度与扩张的过程中找到入口。

对DeFi行业而言,接下来更关键的并不只是修补单个漏洞,而是重新审视跨链验证机制、默认配置安全性、抵押资产审查标准以及上下游协议间的风险隔离能力。对于用户和机构资金来说,评估一个协议时,也不能只看收益率、TVL或品牌背书,更要关注其底层验证结构是否存在单点失败问题。

整体来看,朝鲜相关黑客攻击节奏的升级,正在把加密市场带入一个新的安全阶段:最危险的威胁,未必来自未知漏洞,而可能恰恰来自那些被忽视、被妥协、或被默认接受的已知弱点。随着攻击者迭代速度加快,这一安全缺口将变得更容易被利用,也更昂贵到无法忽视。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.