朝鲜否认涉加密黑客案,TRM称其占2026年初全球失窃76%

朝鲜否认涉加密黑客案,TRM称其占2026年初全球失窃76%

N
News Editor 01
2026-07-05 20:43:12
朝鲜否认参与国家支持的加密货币盗窃,但TRM Labs数据显示,2026年前四个月与朝鲜相关的黑客攻击已造成约5.77亿美元损失,占同期全球总损失76%。

朝鲜近日否认与多起重大加密货币黑客事件存在关联,但链上情报机构TRM Labs最新披露的数据,再次将市场目光集中到国家级网络攻击风险之上。根据TRM Labs统计,2026年1月至4月,涉嫌与朝鲜有关的攻击者共窃取约5.77亿美元加密资产,占同期全球加密黑客损失总额的76%

这一争议源于多起高额安全事件的归因结果。TRM Labs指出,上述损失主要由4月发生的两起重大攻击推动,分别是KelpDAO约2.92亿美元被盗,以及Drift Protocol约2.85亿美元遭攻击。仅这两起事件,就几乎构成了相关统计期内朝鲜关联黑客损失的主体部分,也再次说明当前加密安全风险正高度集中于少数超大规模漏洞事件。

朝鲜官方否认指控

据朝中社报道,朝鲜外务省发言人将相关指控称为“荒谬的诽谤”,并表示这是美国用来为其“敌视政策”辩护的政治工具。该发言人还称,美国拥有全球最先进的网络能力,却试图将自己塑造成“世界最大受害者”,这种说法并不合理。朝方同时表示,将采取“一切必要措施”维护自身利益。

尽管朝鲜方面公开否认,但从外部研究机构与国际组织的长期追踪来看,围绕朝鲜关联网络组织的怀疑并未减弱,反而随着攻击特征、资金流向与洗钱路径的持续识别而进一步强化。

归因数据持续走高

TRM Labs数据显示,朝鲜在全球加密货币盗窃中的占比近年来呈明显上升趋势:2020年和2021年均低于10%,到2025年升至64%,而在2026年前四个月进一步达到76%。该机构还表示,自2017年以来,累计归因于朝鲜的加密资产盗窃金额已超过60亿美元

在具体归因方面,TRM Labs将KelpDAO攻击与TraderTraitor行动联系起来,并指出该行动与Lazarus Group存在关联。至于Drift Protocol攻击,TRM Labs称其涉及另一个仍在调查中的子团体。值得注意的是,虽然这两起重大事件占据了大部分损失金额,但按事件数量计算,它们仅占截至4月黑客案件总数的约3%。这意味着,当前行业损失并非来自大量中小型攻击,而是由极少数高价值漏洞事件主导。

黑客模式与洗钱能力升级

TRM Labs此前的分析指出,朝鲜相关行动之所以在近年表现出更强破坏力,与其攻击工具、资金转移和洗钱方法的升级有关。同时,在制裁压力下,通过数字资产绕开传统金融限制,也被认为是其重要动因之一。相关组织被指反复针对加密交易所、DeFi协议以及跨链系统发动攻击,这些环节往往因资产流动性强、链上转移便捷而成为高风险目标。

联合国近期一份报告也提到,与朝鲜行为体相关的被盗数字资产,已成为该国核计划和弹道导弹项目的重要资金来源之一。这一判断强化了国际社会对加密资产被用于规避制裁和敏感融资的长期担忧,也使链上安全问题不再只是行业内部的技术议题,而是延伸至地缘政治与国际监管层面。

美国制裁与监管信号

在监管层面,美国财政部外国资产控制办公室(OFAC)于3月13日制裁了6名个人和2个实体,称其涉及朝鲜IT工作者计划。根据披露,这一网络在2024年创造了近8亿美元收入,其中包括协助加密货币交易和将资金转换为数字资产的活动。此举显示,美国正将执法重点从单一黑客组织扩展至更完整的资金获取和转移链条。

对加密市场而言,此类事件带来的影响是多层次的。首先,大额安全事故会直接打击协议信誉,促使投资者重新评估DeFi平台、跨链桥及衍生品协议的技术风险。其次,国家级攻击归因不断增强,可能推动更多司法辖区提高反洗钱、制裁筛查和链上监控要求,从而增加平台合规成本。再次,若市场持续出现超大额被盗事件,机构资金对链上协议的配置意愿可能阶段性趋于谨慎。

不过,从另一面看,持续升级的攻击威胁也会倒逼行业加强安全建设,包括更严格的代码审计、更高频的实时监控、更完善的多签与权限管理,以及更成熟的链上追踪协作机制。未来一段时间,围绕朝鲜关联攻击者的归因、制裁和追赃行动,仍将是影响加密行业安全叙事与监管环境的重要变量。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。