Solana 生态去中心化交易所(DEX)Stabble 今日紧急发布公告,要求所有用户立即撤回流动性,原因是其一名前员工被揭露为朝鲜(DPRK)IT特工。这一警告由知名链上调查员 ZachXBT 通过社交媒体率先披露,随后 Stabble 官方迅速响应,称“安全第一,请暂时撤回所有流动性”。
事件始末:从信任崩塌到紧急撤资
据 ZachXBT 发布的调查信息,被指认的朝鲜特工名为 Keisuke Watanabe(化名“kasky53”),曾受雇于 Stabble 及 Solana 加密基金 Elemental。ZachXBT 在 X 平台上与 Elemental 创始人“Moo”的公开争论中,直接指责对方“虚伪”,称 Elemental 多年来一直雇佣朝鲜 IT 员工。随后 ZachXBT 公布了 Watanabe 的 GitHub 别名和邮箱地址,坐实其身份。
Stabble 在引用 ZachXBT 的推文后,立即向用户发出明确警告:“为了安全起见,请大家立即临时撤回所有流动性!安全总比后悔好。这是 Stabble 的新团队,旨在修复项目。我们将进行新的审计以确保流动性提供者的安全,然后才能继续。安全第一。” 随后,Stabble 承认一年前曾雇佣过 Watanabe。
背后隐忧:朝鲜黑客正在加密行业“潜伏”多年
此次事件并非孤立案例。ZachXBT 本周揭露,多年来朝鲜 IT 工作者一直以虚假身份悄悄渗透进加密项目工资单,涉及金额高达数百万美元。这些所谓的“开发者”通过伪造背景获得远程工作权限,从而接触敏感代码、资产管理和治理机制。一段在 X 平台传播的视频甚至显示,几名疑似朝鲜 IT 工人在被要求批评朝鲜领导人金正恩时突然退出 Zoom 会议,进一步加剧了社区对内部渗透的担忧。
分析人士指出,这种长期的社会工程学攻击模式,与近期发生的 Drift Protocol 黑客攻击(2026 年最大 DeFi 攻击之一)高度相似。该攻击导致超过 2 亿美元(可能高达 2.85 亿美元)被盗,被广泛怀疑是朝鲜 Lazarus Group 所为。不同于常见的智能合约漏洞,Drift 攻击者花费数月时间建立信任、渗透核心贡献者群体,最终利用治理机制在数分钟内抽走资金。
市场影响:Solana DeFi 信任危机再起
Stabble 的紧急撤资要求,势必再次冲击本已脆弱的 Solana DeFi 生态。尽管 Solana 网络在经历多次宕机和攻击后已有所恢复,但此类员工渗透事件揭示了更底层的安全风险——内部人员威胁。加密安全公司倡导者指出,项目方在招聘远程员工时缺乏严格的 KYC 审核,导致朝鲜黑客组织能够轻易潜入。
受此消息影响,Solana 链上总锁仓量(TVL)短期内可能出现波动,尤其 Stabble 等小型 DEX 面临流动性出逃。更广泛来看,市场对 Solana 生态的信任度可能进一步下滑,因为投资者会担忧其他项目是否也存在类似间谍。一位与 Drift 关系密切的交易公司形容其被攻击后“被炸回石器时代”,可见影响之巨大。
截至发稿,Stabble 尚未就此事提供进一步评论。Protos 已联系 Stabble 寻求回应,如有更新将及时发布。

