一项由 Ketman Project 主导、获得 ETH Rangers 支持的调查称,约100名疑似与朝鲜有关联的人员已进入加密货币公司任职。这些人主要通过伪造姓名和工作经历参与常规招聘流程,因入职路径看似正常,给企业人力与安全审核带��不小压力。
调查方表示,这类活动并非零散个案,而更像是有组织的渗透行动。多名嫌疑人被发现曾在行业内多家公司担任职位,显示其目标不是单一机构,而是更广泛地进入加密行业的工作体系。
ETH Rangers披露安全项目数据
参与支持此次调查的 ETH Rangers 与以太坊基金会有关,主要资助安全研究人员评估去中心化平台漏洞。按照其披露的数据,这项计划目前已支持17名独立研究人员,识别出超过785个漏洞,并处理了36起事件响应。与此同时,该项目还协助追回或阻止了580万美元受损加密资金流失。
加密企业招聘环节成为风险入口
过去,朝鲜相关网络攻击更多集中在交易所入侵和外部技术攻击。现在的迹象显示,对方正把重点转向“先入职、再获取内部权限”的路径。一旦进入公司,这些人员可能接触关键系统、代码仓库以及工作流工具,而且能够在较长时间内不被发现。这样一来,传统依赖防火墙、钱包防护等外围安全措施的方案,面对内部滥用时效果会明显减弱。
安全研究人员认为,标准招聘流程的有效性正受到考验,企业需要更严格的身份核验。报道提到,Stabble 加密交易所曾出现与朝鲜有关联的人员加入管理层,并触发提币警报。这类案例表明,敏感信息和关键权限可能延伸到公司高层岗位,用户资产与运营完整性都会承压。
朝鲜关联加密犯罪损失仍在扩大
与朝鲜有关联的加密犯罪造成的资金损失依旧庞大。报道援引的数据称,2025年相关参与者共窃取20.2亿美元,较前一年增长51%,累计损失已达到67.5亿美元。到2026年4月,Drift Protocol 又遭遇一笔价值2.85亿美元的攻击,被称为当年规模最大的 DeFi(去中心化金融)黑客事件,相关被盗资产调查仍在进行中。
在渗透与盗窃事件增加后,加密公司已开始加强内部监控,并收紧钱包与敏感系统的访问权限。行业观察人士还提到,围绕远程招聘和员工身份验证��监管审查力度,可能会随威胁变化而上升。

