朝鲜黑客三周内窃取DeFi平台5亿美元,攻击策略全面升级

朝鲜黑客三周内窃取DeFi平台5亿美元,攻击策略全面升级

N
News Editor 01
2026-07-10 23:13:13
朝鲜黑客在不到三周内从DeFi平台盗取超5亿美元,今年非法加密收入破7亿。KelpDAO损失2.9亿,Drift Protocol损失2.86亿,黑客转向利用基础设施边缘漏洞。
朝鲜黑客DeFi安全加密货币盗窃Lazarus GroupLayerZero

朝鲜黑客正在对去中心化金融(DeFi)领域发动前所未有的猛烈攻击。据区块链情报公司Elliptic及多家安全机构监测,在不到三周的时间内,黑客从多个DeFi平台盗取超过5亿美元,使其2026年的非法加密货币收益飙升至7亿美元以上。

两起重大攻击:KelpDAO与Drift Protocol

第一起重大事件发生于4月1日,Drift Protocol遭黑客攻击,损失高达2.86亿美元。Elliptic迅速将攻击模式与朝鲜黑客组织关联。仅仅17天后,4月18日,KelpDAO遭遇更严重的打击——损失2.9亿美元,成为2026年迄今金额最大的加密货币盗窃案。安全机构确认,幕后黑手为臭名昭著的Lazarus Group旗下的TraderTraitor小组。

攻击手法进化:从智能合约到基础设施边缘

近期攻击显示出明显的战术演变。黑客不再局限于攻击核心智能合约漏洞,而是将矛头对准了基础设施的边缘脆弱点。以KelpDAO攻击为例,黑客成功入侵了LayerZero Labs的去中心化验证网络,通过操纵数据通道实现资产转移,而无需攻破底层密码学核心。这种「外科手术式」的攻击方式极大地提高了难以检测性,标志着朝鲜网络作战能力迈上新台阶。

全球渗透与洗钱网络

除了技术层面的升级,朝鲜黑客还积极部署全球渗透策略。情报显示,黑客组织已使用伪造身份或代理人员渗透进入多家国际加密货币公司,长期潜伏以获取内部信息。截至目前,朝鲜通过数字资产盗窃累计获利已达67.5亿美元。Lazarus Group利用复杂的多层次洗钱技术,通过混币器、跨链桥、去中心化交易所等手段躲避执法追踪。

这一系列攻击不仅暴露了DeFi生态在基础设施层面的安全短板,也引发了行业对跨链消息协议(如LayerZero)安全性的深入反思。整体来看,朝鲜黑客已从单纯的漏洞利用者转变为高度组织化的网络犯罪实体,其对加密世界的威胁正变得空前严峻。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。