北韩工程师潜伏币圈7年,40个DeFi协议招聘防线失效

北韩工程师潜伏币圈7年,40个DeFi协议招聘防线失效

N
News Editor 01
2026-07-24 07:05:17
安全研究员Taylor Monahan称,北韩IT工程师已在加密行业潜伏至少7年,超过40个DeFi协议曾在不知情下完成聘用流程。Drift事件显示,Lazarus已借助非朝籍中间人接触目标,传统面试筛查手段失去效果。

安全研究员、MetaMask 开发者 Taylor Monahan 表示,北韩 IT 工程师已在加密行业潜伏至少 7 年,并有 40 多个 DeFi 协议在不知情的情况下完��了招聘流程。她指出,这类渗透并非近年的新现象,在“DeFi 夏天”阶段相关人员就已进入行业,很多协议可能早已与其有过接触。

7年渗透与约70亿美元失窃记录

Monahan 提到,这些工程师简历中写出的“7 年区块链开发经验”在技术层面并不虚假。他们确实长期参与加密行业开发,只是雇主并不知道薪资最终流向何处。按 R3ACH 分析师统计,自 2017 年起,Lazarus Group 累计窃取的加密资产约为 70 亿美元。文中列举的案例包括:2022 年 Ronin Bridge 6.25 亿美元2024 年 WazirX 2.35 亿美元2025 年 Bybit 14 亿美元

Drift事件暴露招聘接触链条变化

Monahan 发声时,距离 Drift Protocol 披露安全事件仅过去数小时。该协议称,上周造成 2.85 亿美元损失的事件,以“中高可信度”判断与北韩国家关联组织有关。更关键的是,Drift 的事后分析显示,这次面对面接触的对象并非北韩籍人员,而是拥有完整身��包装的第三方中间人,包含工作经历、可公开核验的资质认证以及职业人脉网络。

这让行业内长期依赖的筛查办法受到冲击。过去被视为有效的“强制线下面试”与“识别口音”,现在已不再足够。

面试表现出色,事后却出现在泄露名单中

Solana DEX 聚合器 Titan Exchange 创始人 Tim Ahhl 也给出过一例招聘流程中的实际经历。他说,自己上一份工作所在团队曾完成一名候选人的面试,之后才在 Lazarus 相关信息泄露名单中发现此人。该候选人参加了视频面试,技术能力“极为出色”,唯一显得异常的地方,是拒绝接受现场面试。

这一行为在 2021 年到 2022 年招聘热潮中并不必然触发警报。远程协作普及后,很多团队默认接受这种安排,给了相关人员可乘之机。

威胁手法并不复杂,但持续不断

区块链调查员 ZachXBT 同日补充称,“Lazarus Group”常被行业当作北韩所有国家支持网络攻击者的统称,不同复杂度的威胁也因此被混在一起,影响了更细致的风险判断。对通过招聘广告、LinkedIn、电子邮件、Zoom 或面试发起的渗透,他的评价是:手法基础,谈不上精密,问题在于从未停过。

报道还提到,美国 OFAC 已提供公开制裁名单查询界面,并发布针对 IT 人员诈骗模式的预警指引。防御工具并不缺,真正的问题是行业是否把这类招聘风险当成标准安全项来执行。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。