朝鲜黑客正在对去中心化金融(DeFi)领域发动前所未有的猛烈攻击。据区块链情报公司Elliptic及多家安全机构监测,在不到三周的时间内,黑客从多个DeFi平台盗取超过5亿美元,使其2026年的非法加密货币收益飙升至7亿美元以上。
两起重大攻击:KelpDAO与Drift Protocol
第一起重大事件发生于4月1日,Drift Protocol遭黑客攻击,损失高达2.86亿美元。Elliptic迅速将攻击模式与朝鲜黑客组织关联。仅仅17天后,4月18日,KelpDAO遭遇更严重的打击——损失2.9亿美元,成为2026年迄今金额最大的加密货币盗窃案。安全机构确认,幕后黑手为臭名昭著的Lazarus Group旗下的TraderTraitor小组。
攻击手法进化:从智能合约到基础设施边缘
近期攻击显示出明显的战术演变。黑客不再局限于攻击核心智能合约漏洞,而是将矛头对准了基础设施的边缘脆弱点。以KelpDAO攻击为例,黑客成功入侵了LayerZero Labs的去中心化验证网络,通过操纵数据通道实现资产转移,而无需攻破底层密码学核心。这种「外科手术式」的攻击方式极大地提高了难以检测性,标志着朝鲜网络作战能力迈上新台阶。
全球渗透与洗钱网络
除了技术层面的升级,朝鲜黑客还积极部署全球渗透策略。情报显示,黑客组织已使用伪造身份或代理人员渗透进入多家国际加密货币公司,长期潜伏以获取内部信息。截至目前,朝鲜通过数字资产盗窃累计获利已达67.5亿美元。Lazarus Group利用复杂的多层次洗钱技术,通过混币器、跨链桥、去中心化交易所等手段躲避执法追踪。
这一系列攻击不仅暴露了DeFi生态在基础设施层面的安全短板,也引发了行业对跨链消息协议(如LayerZero)安全性的深入反思。整体来看,朝鲜黑客已从单纯的漏洞利用者转变为高度组织化的网络犯罪实体,其对加密世界的威胁正变得空前严峻。

