朝鲜关联开发者被指渗透40多个DeFi协议

朝鲜关联开发者被指渗透40多个DeFi协议

N
News Editor 01
2026-07-22 18:15:14
链上分析人士Tay称,朝鲜关联IT人员曾参与40多个DeFi项目开发,涉及SushiSwap、Thorchain、Yearn Finance、Fantom和Harmony等协议。相关讨论再次把加密项目的人才审查与内部安全问题推到台前。
DeFi朝鲜黑客链上安全协议开发监管

链上分析人士 Tay 在 X 平台披露,疑似与朝鲜有关联的开发者曾参与 40 多个 DeFi 协议 的开发工作,相关名单包括 SushiSwap、Thorchain、Yearn Finance、Fantom 和 Harmony。争议点不只在于这些人员是否参与攻击,而是他们被指曾进入项目团队,直接编写和维护底层基础设施。

从招聘流程进入项目团队

这轮讨论源于另一名账号分享的一次面试经历。该账号称,自己曾与一名后来被认定与 Lazarus Group 有关联的候选人接触,对方技术表现成熟,通过常规筛选,也参加了视频面试,但在被要求出差参加后续面试后退出流程。Tay 据此指出,这类人员并非只能发动黑客攻击,也可能通过正常招聘渠道进入加密创业团队。

Drift Protocol 被作为近期案例提及。根据说法,一名与国家背景有关的人员曾在该团队工作 6 个月,随后项目在 2024 年 4 月 遭遇重大漏洞利用事件。报道并未直接认定两者存在因果关系,但这一案例加重了外界对高级别渗透手法的担忧。

名单扩展至多个知名协议

Tay 表示,这些开发者的履历通常看起来相当扎实,简历中所写的“7 年区块链开发经验”并非随意编造。按其说法,这些人能够通过技术面试,也能交付实际可用的代码。问题正在于,他们不仅能取得职位,还可能在项目开发和安全流程中占据实际位置。

在被问及相关经济损失时,Tay 估计,通过与朝鲜关联人员在合法机构和项目内部活动,加密行业至少已有 67 亿美元 被转移。这个数字来自其个人估算,文章未给出独立审计或官方统计。

在更具体的案例中,Harmony 被提到曾有一名嵌入式开发者参与团队工作,此人后来还协助受钱包泄露影响的用户;与此同时,另一个黑客团伙对该协议实施了重大攻击。Beanstalk 也被列入名单,但文中强调,相关工作人员与真正执行漏洞利用的人并不一定是同一批人。

针对 SushiSwap,Tay 提到一名名为 Eratos 的开发者,此人也被称作 Anthony Keller 或 Daiki Saito。Tay 引用了早前研究,称这一身份已在过去的报道中被标注与朝鲜存在联系,相关材料来自研究朝鲜网络行动的网站 chollima-group.io。

监管动作加码,行业审查压力上升

文章还提到,美国财政部海外资产控制办公室(OFAC)在 2024 年 已针对多名个人和实体采取措施,试图打击朝鲜 IT 人员网络。OFAC 的调查显示,使用虚假身份在全球加密公司求职的朝鲜工作人员,已借此获得数亿美元收入。

Tay 的说法把风险范围拉得更大:问题可能从 DeFi 早期就已存在,而且涉及的组织数量高于外界此前认知。围绕这份名单的讨论,正把焦点重新拉回到加密项目最基础的一环——如何审查贡献者身份、如何限制长期潜伏式渗透进入协议开发流程。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。