Solana DEX Stabble Urges Liquidity Exit After Former Employee Allegedly Linked to DPRK

Solana DEX Stabble Urges Liquidity Exit After Former Employee Allegedly Linked to DPRK

N
News Editor 01
2026-07-05 23:03:11
Solana-based DEX Stabble asked users to withdraw liquidity after a former employee was identified as an alleged DPRK operative. The incident has renewed concerns over insider infiltration, social engineering, and security risks across crypto projects.

Solana生态去中心化交易平台Stabble近日向用户发出紧急提醒,建议所有流动性提供者尽快撤出资金。导火索是链上调查员ZachXBT公开指出,Stabble一名前员工疑似为朝鲜相关IT人员,此人此前还曾在Solana加密基金Elemental任职。消息迅速在社区扩散,令项目安全性与内部风控问题再次成为焦点。

根据披露信息,这名被点名的人员名为Keisuke Watanabe,别名“kasky53”。ZachXBT在与Elemental创始人“Moo”的公开讨论中提到,对方在谈论“信任”问题时,忽略了曾长期雇用一名朝鲜IT人员的事实。随后,调查者进一步公开了该人员的GitHub别名及邮箱地址,使事件从口水争议迅速升级为行业安全警报。

在相关信息曝光后,Stabble很快转发并回应,明确表示:“为确保安全,请所有人立即暂时撤出流动性。”项目方同时称,这是负责修复项目的“新团队”发出的通知,后续将进行新的安全审计,以确认LP资金不存在潜在风险,并强调“安全第一”。Stabble也承认,相关人员曾在一年前受雇于该项目。

项目方为何要求用户先撤池

从项目管理角度看,Stabble此举更多是一种风险隔离措施,而非对既有漏洞的直接确认。原始材料并未显示平台已发生资金被盗或智能合约被攻破,但在前员工被质疑具备敏感背景的情况下,项目方选择先让用户退出流动性,目的是避免市场恐慌期间出现更大损失,也为后续审计争取时间。

这类处理方式在DeFi领域并不罕见。尤其是在涉及内部权限、代码提交记录、基础设施访问权限、私钥管理流程等问题时,风险并不一定立即体现在链上异常交易中。对于流动性池而言,一旦用户对项目团队信任下降,资金外流往往先于调查结论出现。Stabble主动要求撤池,某种程度上也是在试图控制叙事节奏,避免被动面对更严重的信任危机。

朝鲜相关人员渗透加密行业的担忧升温

这起事件并非孤例。根据报道,ZachXBT本周指出,朝鲜IT人员已经在加密行业薪资体系中潜伏多年。此前多项调查也显示,疑似与朝鲜有关联的开发者常以虚假身份进入项目团队,并可能通过长期任职获取代码库、内部流程乃至治理权限的接触机会。这种模式比传统外部黑客攻击更具隐蔽性,因为它依赖的是长期建立信任,而不是一次性技术突破。

社交平台X上流传的一段视频进一步加剧了外界猜测。画面显示,疑似朝鲜IT人员在Zoom会议上被要求批评朝鲜领导人金正恩后突然退出通话。尽管此类片段本身不能单独构成完整证据,但在当前高度敏感的安全环境下,足以强化市场对“隐蔽式内部渗透”的担忧。

与近期DeFi安全事件形成共振

Stabble风波发生之际,市场仍在消化近期Drift Protocol重大安全事件带来的冲击。报道提到,这起被视为2026年最大DeFi攻击事件之一的事故,导致超过2亿美元资金被转移,损失规模甚至可能高达2.85亿美元。分析人士和链上研究员认为,攻击模式与过往朝鲜黑客组织、尤其是Lazarus Group惯用手法存在相似之处。

值得注意的是,Drift事件的关键并非传统意义上的智能合约代码漏洞,而是一次持续数月的社会工程学渗透。调查人员称,攻击者通过长期建立信任、渗入贡献者圈层、接近治理流程,最终在短时间内完成资金抽离。这一特征与当前Stabble事件引发的担忧高度一致:真正的风险并不总是写在链上代码里,也可能隐藏在招聘、协作和权限分配的日常环节中。

对Solana生态和市场情绪有何影响

从市场层面看,此事短期内可能对Solana生态中中小型DeFi项目的流动性形成扰动。对于依赖社区资金和做市支持的平台而言,任何涉及内部人员背景审查不足的消息,都可能触发用户集中撤资。即便最终未发现实际资产损失,项目的品牌信用和TVL恢复也需要时间。

更广泛地看,投资者可能因此重新评估DeFi项目的尽调标准。过去市场更关注合约审计、代币模型和链上数据,如今“团队成员真实性”“外包开发审查”“代码库访问边界”“多签和治理权限控制”正成为同样重要的风控指标。对机构资金而言,这可能推动更严格的合规筛查;对散户而言,则意味着在追逐高收益池时,必须提高对团队背景和项目治理透明度的警惕。

目前,Stabble尚未在公开信息中披露是否发现具体恶意操作痕迹,也未确认任何实际损失。就现阶段而言,市场应将此事视为一次高等级风险预警,而非已经定性的资产失窃事件。接下来,重新审计的结果、项目方对权限管理的说明,以及社区对“新团队”修复进展的反馈,将成为判断Stabble能否恢复信任的关键。

对于整个加密行业而言,这起事件再次提醒市场:安全防线不应只停留在智能合约层面。面对越来越复杂的跨国网络渗透与身份伪装,项目方在招聘、协作、访问控制和治理流程上的防护,正成为决定生死的新战场。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.