调查称约100名朝鲜关联人员潜入加密公司任职

调查称约100名朝鲜关联人员潜入加密公司任职

N
News Editor 01
2026-07-23 00:35:14
Ketman Project在ETH Rangers支持下调查发现,约100名疑似与朝鲜有关联人员以假身份进入多家加密公司任职,行业安全焦点正从外部攻击转向内部渗透。
朝鲜黑客加密安全以太坊ETH Rangers招聘风控

一项由 Ketman Project 主导、获得 ETH Rangers 支持的调查称,约100名疑似与朝鲜有关联的人员已进入加密货币公司任职。这些人主要通过伪造姓名和工作经历参与常规招聘流程,因入职路径看似正常,给企业人力与安全审核带��不小压力。

调查方表示,这类活动并非零散个案,而更像是有组织的渗透行动。多名嫌疑人被发现曾在行业内多家公司担任职位,显示其目标不是单一机构,而是更广泛地进入加密行业的工作体系。

ETH Rangers披露安全项目数据

参与支持此次调查的 ETH Rangers 与以太坊基金会有关,主要资助安全研究人员评估去中心化平台漏洞。按照其披露的数据,这项计划目前已支持17名独立研究人员,识别出超过785个漏洞,并处理了36起事件响应。与此同时,该项目还协助追回或阻止了580万美元受损加密资金流失。

加密企业招聘环节成为风险入口

过去,朝鲜相关网络攻击更多集中在交易所入侵和外部技术攻击。现在的迹象显示,对方正把重点转向“先入职、再获取内部权限”的路径。一旦进入公司,这些人员可能接触关键系统、代码仓库以及工作流工具,而且能够在较长时间内不被发现。这样一来,传统依赖防火墙、钱包防护等外围安全措施的方案,面对内部滥用时效果会明显减弱。

安全研究人员认为,标准招聘流程的有效性正受到考验,企业需要更严格的身份核验。报道提到,Stabble 加密交易所曾出现与朝鲜有关联的人员加入管理层,并触发提币警报。这类案例表明,敏感信息和关键权限可能延伸到公司高层岗位,用户资产与运营完整性都会承压。

朝鲜关联加密犯罪损失仍在扩大

与朝鲜有关联的加密犯罪造成的资金损失依旧庞大。报道援引的数据称,2025年相关参与者共窃取20.2亿美元,较前一年增长51%,累计损失已达到67.5亿美元。到2026年4月,Drift Protocol 又遭遇一笔价值2.85亿美元的攻击,被称为当年规模最大的 DeFi(去中心化金融)黑客事件,相关被盗资产调查仍在进行中。

在渗透与盗窃事件增加后,加密公司已开始加强内部监控,并收紧钱包与敏感系统的访问权限。行业观察人士还提到,围绕远程招聘和员工身份验证��监管审查力度,可能会随威胁变化而上升。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。