2.7亿美金!朝鲜黑客6个月渗透Drift协议,加密安全面临“人性脆弱性”新威胁

2.7亿美金!朝鲜黑客6个月渗透Drift协议,加密安全面临“人性脆弱性”新威胁

N
News Editor 01
2026-07-06 00:10:12
Drift协议遭遇精心策划的六星级间谍行动,朝鲜黑客通过伪造身份、跨国会面等方式渗透团队,窃取2.7亿美元。这起事件引发DeFi行业对安全范式的深度反思——真正的漏洞不在代码,而在人。

当Drift协议公布其2.7亿美元利用事件的细节时,最令人不安的部分并非损失规模本身,而是其发生的方式。根据该协议团队的说法,这次攻击并非智能合约漏洞或巧妙的代码操纵,而是一场持续六个月的行动,涉及虚假身份、多国面对面会议以及精心培养的信任。攻击者据称来自朝鲜,他们并没有简单地发现系统漏洞——他们成为了系统的一部分。

这种新型威胁正促使去中心化金融(DeFi)领域进行更广泛的反思。多年来,行业一直将安全视为技术问题,认为可以通过审计、形式化验证和更好的代码来解决。但Drift事件表明,情况远比这复杂:真正的漏洞可能完全存在于代码库之外。

ENS Labs首席信息安全官亚历山大·乌尔贝利斯(Alexander Urbelis)认为,现有的安全框架已经过时。“我们需要停止称这些为‘黑客攻击’,开始称它们为本来面目:情报行动,”乌尔贝利斯告诉CoinDesk。“那些出现在会议上、在多国与Drift贡献者会面、存入100万美元自有资金以建立可信度的人——那是间谍手法,是你在情报官员身上才会看到的东西,而不是黑客。”

如果这种定性成立,那么Drift代表了一种新的剧本:攻击者不再像机会主义黑客,而更像耐心的操纵者,在链上行动之前先嵌入社交网络。“朝鲜不再扫描易受攻击的合约了。他们在扫描易受攻击的人……那不是黑客,那是安插特工,”乌尔贝利斯补充道。

“阿喀琉斯之踵”

这种转变正是许多安全领袖最担忧的。即使是最严格审计的协议,如果贡献者被渗透,仍然可能失败。SVRN首席运营官、曾担任Robinhood和Galaxy CISO的大卫·施韦德(David Schwed)将Drift事件视为警钟。“协议需要明白他们在对抗什么。这不是简单的利用。这些是精心策划、持续数月的行动,拥有专用资源、虚构身份和蓄意的人性元素,”施韦德告诉CoinDesk。“那个人性元素是许多组织的阿喀琉斯之踵。”

许多DeFi团队规模小、行动快、以信任为基础。但当少数人掌握关键访问权限时,单点妥协就足够了。施韦德认为应对措施需要升级。“答案是一个健全的安全程序,不仅保护技术,还要保护人和流程……安全必须成为项目和团队的基础。”

一些协议已经开始调整。在Solana最大的DeFi平台之一Jupiter,审计和形式化验证仍然是基线,但领导层认为这些不再足够。“显然,通过多个独立审计、开源和形式化验证来保护代码只是入场费。攻击面已经大大扩展,”Jupiter首席运营官卡什·丹达(Kash Dhanda)表示。这个更广泛的攻击面现在包括治理、贡献者和运营安全。Jupiter已扩大了对多签和锁定期的使用,同时投资于检测系统和内部培训。“鉴于血肉比代码更脆弱,我们也在更新关键团队成员的操作安全培训和监控,”丹达说。他补充道,即便如此,“安全没有终点”,自满仍然是最大的风险。

对于像dYdX这样的协议,Drift事件强化了一个无法完全通过工程手段消除的现实。“不幸的现实是,加密项目正越来越多地成为国家支持的不良行为者的目标……开发者必须采取预防措施来防止和减轻社会工程妥协的影响,但用户也应该意识到,考虑到不良行为者日益复杂的手段,这种妥协的风险无法完全消除,”dYdX Labs首席运营官大卫·戈格尔(David Gogel)表示。这种不断演变的威胁模型也将责任转向用户自身。“活跃在DeFi中的用户应花时间了解协议或智能合约的技术架构,并在风险评估中考虑任何用于软件升级的多签的角色和性质,以及这些多签被恶意入侵的可能性,”戈格尔补充道。

“威胁模型”

对于一些创始人来说,Drift利用事件突出了一个更令人不安的结论:信任本身已成为一种漏洞。“Drift利用事件不是代码漏洞。它是一场持续六个月的利用人与人之间信任的情报行动,”Jito Labs首席执行官卢卡斯·布鲁德(Lucas Bruder)表示。在实践中,这意味着设计假设妥协的系统——而不仅仅是漏洞。“智能合约审计是入场费。真正的攻击面是你的团队、你的多签签名者以及他们接触的每个设备。”

这种心态正成为DeFi安全方法的核心。施韦德认为,首先不仅要问协议如何运作,还要问它可能如何失败。“从一个威胁模型开始。问自己,我可能如何被利用?如果项目所有者之一被入侵,那场景的爆炸半径有多大?”从这个意义上说,Drift利用事件可能因其揭示的内容而被铭记——DeFi中最大的风险可能不再存在于代码中,而在于运行代码的人。

市场影响分析:此次事件对DeFi市场的信心产生了显著冲击。首先,投资者开始重新评估协议安全性,不再是“代码即法律”,而是“人即风险”。短期内,与Drift相关的协议和团队可能面临用户资金外流。长期看,行业将加速引入更高的操作安全标准,包括背景调查、多签权限分级和社交工程演练。同时,链上安全审计市场可能迎来新需求——重点从代码审计转向人员审计。然而,这种风险无法完全消除,DeFi的未来必须在技术安全与人类因素之间找到平衡。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。