Why North Korea Keeps Stealing Billions in Crypto

Why North Korea Keeps Stealing Billions in Crypto

N
News Editor 01
2026-07-05 23:25:12
Security experts say North Korea treats crypto as a direct revenue source under heavy sanctions, using long-term infiltration, fake identities and supply-chain tactics to target exchanges, wallets and DeFi protocols.

朝鲜黑客对加密行业的持续攻击,再次因一场历时六个月的Drift渗透行动引发关注。对一个本就因多起巨额攻击而神经紧绷的行业而言,这起事件不仅是一宗安全事故,更抛出了一个更根本的问题:为什么朝鲜会一再将目标锁定在加密货币领域,而且其作案方式与其他国家支持的网络行动截然不同?

多位安全专家给出的答案相对一致:对于朝鲜而言,加密货币并不仅仅是绕开传统金融体系的通道,而是直接获取资金的关键来源。在长期国际制裁之下,朝鲜缺乏稳定的外汇收入,而加密资产盗窃则提供了一条能够迅速获得全球流动性价值的路径。

加密货币为何成为朝鲜的“直接收入来源”

SVRN首席运营官、叶史瓦大学网络安全硕士项目创始人Dave Schwed表示,朝鲜“没有耐心可言”。在全面制裁环境下,其需要硬通货来支撑武器项目,而联合国及多个情报机构均已确认,加密货币盗窃已成为其核武与弹道导弹开发的重要资金机制。换言之,朝鲜选择加密货币,不是因为技术时髦,而是因为现实压力迫使其寻找最快速、最直接的融资方式。

这也解释了长期以来外界的一个疑惑:为何朝鲜黑客会在公开透明、可追踪的区块链上发动大规模盗窃,而不是像其他受制裁国家那样,更隐蔽地把加密货币当作规避制裁的支付工具?按照Schwed的分析,关键差异在于经济结构。俄罗斯仍拥有石油、天然气、大宗商品出口及贸易伙伴;伊朗也拥有受制裁但仍可流通的石油资源、代理网络和区域中介。相比之下,朝鲜“几乎没有什么可卖的”。

因此,俄罗斯和伊朗更多是把加密货币视为资金流转基础设施,而朝鲜则把整个加密生态本身视作可直接掠夺的目标。对于一个缺乏正常出口和外汇渠道的政权来说,盗取代币、稳定币或私钥控制权,远比建立一套长期贸易结算网络更高效。

从“利用加密”到“猎杀加密”

ENS Labs首席信息安全官、伦敦国王学院网络安全教授Alexander Urbelis指出,朝鲜的目标非常明确:交易所、钱包服务商、DeFi协议,以及掌握签名权或基础设施访问权限的工程师和创始人。换句话说,谁持有密钥,谁就可能成为受害者。

与之相对,俄罗斯和伊朗的网络行动通常有更广泛的地缘政治目标。前者更常针对选举、能源设施及政府系统,后者则聚焦异见人士和地区对手。当它们接触加密货币时,主要是为了转移资金,而不是直接从行业内部实施盗窃。

这种“国家级劫掠”导向,也使朝鲜黑客采用了更接近情报机构而非普通犯罪团伙的战术,包括长期关系建立、虚构身份、第三方中介渗透以及供应链入侵。此次Drift事件只是最新案例。按照Urbelis的说法,行业所面对的,不是随机钓鱼邮件,而是可能花费数月时间专门接近某一名关键权限人员的对手。

区块链的终局性放大了攻击收益

加密行业之所以对朝鲜格外有吸引力,还在于其底层结算机制。传统金融体系中,即便黑客成功入侵,仍会遭遇合规审查、代理银行检查、清算延迟以及欺诈转账被冻结或撤销的可能。2016年的孟加拉国央行劫案就是典型案例,资金划转过程耗时数日,最终大部分资金被追回或拦截。

但在区块链世界,情况完全不同。一旦交易被签名并确认,结果通常就是最终的、不可逆的。Urbelis强调,这种“终局性”彻底改变了安全防御逻辑。报道提到,Bybit在去年早些时候遭遇的攻击中,约15亿美元资产在30分钟内被转移,这种速度和规模在传统银行体系中几乎难以想象。

这意味着,加密安全的核心不再只是发现问题后快速补救,而是必须尽可能在攻击发生前将其阻断。因为一旦链上资产完成转移,留给项目方、交易平台和执法机构的时间窗口就会急剧缩小。

行业安全短板正在被系统性放大

更棘手的是,许多加密项目仍处于高速扩张阶段,在治理、审计和权限控制方面远未达到传统金融机构经过数十年监管打磨后的成熟程度。创新速度往往被放在优先位置,而组织安全流程、员工背景核验、供应链管理和访问权限分层等基础制度却容易被忽视。

在这种环境下,即使技术团队本身实力不弱,也依然可能被长期伪装身份的攻击者突破。Urbelis直言,如何识别复杂的假身份和第三方中介渗透,是当前加密行业最困难的运营安全问题之一,而行业“尚未真正解决它”。

市场影响:安全风险将继续重塑行业估值逻辑

从市场层面看,朝鲜相关攻击事件的持续曝光,正在对加密行业形成多重影响。首先,交易所、托管机构和DeFi协议面临更高的安全成本,未来在多签架构、员工审查、权限管理和链上监控方面的投入预计将持续增加。其次,投资者对项目安全治理能力的重视程度正在提升,单纯依靠高增长叙事、却缺乏完善内控机制的平台,估值可能受到压制。

此外,这类事件也可能推动监管机构加快对加密平台风险控制标准的制定。对于市场而言,短期内,重大攻击消息往往会打击行业情绪,放大用户对资产安全和平台可信度的担忧;但从中长期看,若能倒逼行业提升治理水平、改善安全基础设施,也可能促成更成熟的市场结构。

总体来看,朝鲜之所以反复从加密领域窃取巨额资金,根源并不只是技术漏洞,而是制裁、经济结构和区块链结算机制共同塑造出的现实选择。当加密货币既具备全球流动性、又缺乏传统金融那样的拦截缓冲时,它自然会成为国家级黑客眼中的高价值猎场。而对整个行业而言,这一威胁已不再是偶发风险,而是需要长期应对的系统性挑战。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.