Solana生态去中心化交易平台Stabble近日向用户发出紧急提醒,建议所有流动性提供者尽快撤出资金。导火索是链上调查员ZachXBT公开指出,Stabble一名前员工疑似为朝鲜相关IT人员,此人此前还曾在Solana加密基金Elemental任职。消息迅速在社区扩散,令项目安全性与内部风控问题再次成为焦点。
根据披露信息,这名被点名的人员名为Keisuke Watanabe,别名“kasky53”。ZachXBT在与Elemental创始人“Moo”的公开讨论中提到,对方在谈论“信任”问题时,忽略了曾长期雇用一名朝鲜IT人员的事实。随后,调查者进一步公开了该人员的GitHub别名及邮箱地址,使事件从口水争议迅速升级为行业安全警报。
在相关信息曝光后,Stabble很快转发并回应,明确表示:“为确保安全,请所有人立即暂时撤出流动性。”项目方同时称,这是负责修复项目的“新团队”发出的通知,后续将进行新的安全审计,以确认LP资金不存在潜在风险,并强调“安全第一”。Stabble也承认,相关人员曾在一年前受雇于该项目。
项目方为何要求用户先撤池
从项目管理角度看,Stabble此举更多是一种风险隔离措施,而非对既有漏洞的直接确认。原始材料并未显示平台已发生资金被盗或智能合约被攻破,但在前员工被质疑具备敏感背景的情况下,项目方选择先让用户退出流动性,目的是避免市场恐慌期间出现更大损失,也为后续审计争取时间。
这类处理方式在DeFi领域并不罕见。尤其是在涉及内部权限、代码提交记录、基础设施访问权限、私钥管理流程等问题时,风险并不一定立即体现在链上异常交易中。对于流动性池而言,一旦用户对项目团队信任下降,资金外流往往先于调查结论出现。Stabble主动要求撤池,某种程度上也是在试图控制叙事节奏,避免被动面对更严重的信任危机。
朝鲜相关人员渗透加密行业的担忧升温
这起事件并非孤例。根据报道,ZachXBT本周指出,朝鲜IT人员已经在加密行业薪资体系中潜伏多年。此前多项调查也显示,疑似与朝鲜有关联的开发者常以虚假身份进入项目团队,并可能通过长期任职获取代码库、内部流程乃至治理权限的接触机会。这种模式比传统外部黑客攻击更具隐蔽性,因为它依赖的是长期建立信任,而不是一次性技术突破。
社交平台X上流传的一段视频进一步加剧了外界猜测。画面显示,疑似朝鲜IT人员在Zoom会议上被要求批评朝鲜领导人金正恩后突然退出通话。尽管此类片段本身不能单独构成完整证据,但在当前高度敏感的安全环境下,足以强化市场对“隐蔽式内部渗透”的担忧。
与近期DeFi安全事件形成共振
Stabble风波发生之际,市场仍在消化近期Drift Protocol重大安全事件带来的冲击。报道提到,这起被视为2026年最大DeFi攻击事件之一的事故,导致超过2亿美元资金被转移,损失规模甚至可能高达2.85亿美元。分析人士和链上研究员认为,攻击模式与过往朝鲜黑客组织、尤其是Lazarus Group惯用手法存在相似之处。
值得注意的是,Drift事件的关键并非传统意义上的智能合约代码漏洞,而是一次持续数月的社会工程学渗透。调查人员称,攻击者通过长期建立信任、渗入贡献者圈层、接近治理流程,最终在短时间内完成资金抽离。这一特征与当前Stabble事件引发的担忧高度一致:真正的风险并不总是写在链上代码里,也可能隐藏在招聘、协作和权限分配的日常环节中。
对Solana生态和市场情绪有何影响
从市场层面看,此事短期内可能对Solana生态中中小型DeFi项目的流动性形成扰动。对于依赖社区资金和做市支持的平台而言,任何涉及内部人员背景审查不足的消息,都可能触发用户集中撤资。即便最终未发现实际资产损失,项目的品牌信用和TVL恢复也需要时间。
更广泛地看,投资者可能因此重新评估DeFi项目的尽调标准。过去市场更关注合约审计、代币模型和链上数据,如今“团队成员真实性”“外包开发审查”“代码库访问边界”“多签和治理权限控制”正成为同样重要的风控指标。对机构资金而言,这可能推动更严格的合规筛查;对散户而言,则意味着在追逐高收益池时,必须提高对团队背景和项目治理透明度的警惕。
目前,Stabble尚未在公开信息中披露是否发现具体恶意操作痕迹,也未确认任何实际损失。就现阶段而言,市场应将此事视为一次高等级风险预警,而非已经定性的资产失窃事件。接下来,重新审计的结果、项目方对权限管理的说明,以及社区对“新团队”修复进展的反馈,将成为判断Stabble能否恢复信任的关键。
对于整个加密行业而言,这起事件再次提醒市场:安全防线不应只停留在智能合约层面。面对越来越复杂的跨国网络渗透与身份伪装,项目方在招聘、协作、访问控制和治理流程上的防护,正成为决定生死的新战场。

