朝鲜6个月间谍行动曝光:Drift 2.7亿美元被盗背后的“人肉漏洞”

朝鲜6个月间谍行动曝光:Drift 2.7亿美元被盗背后的“人肉漏洞”

N
News Editor 01
2026-07-06 00:15:12
Drift协议遭朝鲜长达6个月的社会工程攻击,2.7亿美元被盗。安全专家警告:DeFi最大风险已从代码转向人类信任,行业急需重构威胁模型。

当Drift协议公布其2.7亿美元漏洞的细节时,最令人不安的并非损失规模,而是攻击方式。这不是智能合约漏洞,也不是巧妙的代码操纵——而是一场持续六个月的渗透行动,涉及假身份、跨国线下会面以及精心培养的信任。攻击者据信来自朝鲜,他们并未在系统中寻找漏洞——他们本身就是系统的一部分。

这一新型威胁正迫使去中心化金融(DeFi)领域进行更广泛的反思。多年来,行业将安全视为技术问题,认为通过审计、形式化验证和更好的代码就能解决。但Drift事件揭示了更复杂的现实:真正的漏洞可能完全存在于代码库之外。

ENS Labs首席信息安全官亚历山大·乌尔贝利斯表示,这种框架已经过时:“我们需要停止称呼这些为‘黑客攻击’,而应称之为‘情报行动’。那些出现在会议上、在多个国家与Drift贡献者会面、投入100万美元自有资金建立可信度的人——那是间谍手段,是特工所为,而非黑客。”

如果这一判断成立,Drift事件代表了一种新剧本:攻击者更像耐心布局的特工,而非机会主义黑客。他们先在社交层面嵌入,再在链上行动。乌尔贝利斯补充道:“朝鲜不再扫描易受攻击的合约——他们在扫描易受攻击的人。这不是黑客行为,而是运营间谍。”

“阿喀琉斯之踵”:人类因素成最大风险

这种转变令安全领导者最为担忧。即便经过最严格审计的协议,如果贡献者被攻破,仍然可能崩溃。曾在Robinhood和Galaxy担任CISO的SVRN首席运营官大卫·施韦德认为,Drift事件是一记警钟:“协议需要明白自己的对手是什么。这些不是简单的漏洞,而是策划数月、配备专用资源、精心伪造身份、蓄意利用人类因素的行动。人类因素正是许多组织的阿喀琉斯之踵。”

许多DeFi团队规模小、行动快、依赖信任。但当少数人掌握关键权限时,攻破一人就足以致命。施韦德强调,应对措施必须升级:“答案是建立完善的安全计划,不仅保护技术,还要保护人员和流程。安全必须成为项目和团队的基础。”

部分协议已在调整。Solana生态最大DeFi平台Jupiter的首席运营官卡什·丹达指出:“审计、开源和形式化验证只是入场券。攻击面已大幅扩大。” 现在包括治理、贡献者和操作安全。Jupiter已扩展多签和锁定期限,投资检测系统和内部培训。“既然人比代码更脆弱,我们也正在更新关键团队成员的操作安全培训。”

即便如此,丹达补充道:“安全没有终点状态”,自满仍是最大风险。

对于dYdX等协议,Drift事件强化了一个无法完全通过工程消除的现实。dYdX Labs首席运营官大卫·戈格尔表示:“不幸的事实是,加密项目正越来越多地受到国家资助的恶意行为者攻击……开发者必须采取预防措施,用户也应意识到,鉴于攻击者的日益复杂化,这类风险无法完全消除。” 他将部分责任转向用户:“活跃于DeFi的用户应花时间了解协议或智能合约的技术架构,在风险评估中考虑多签升级的角色及被恶意攻破的可能性。”

威胁模型:假设已被攻破

对于部分创始人,Drift漏洞揭示了更令人不安的结论:信任本身已变成弱点。Jito Labs首席执行官卢卡斯·布鲁德指出:“Drift漏洞不是代码漏洞,而是利用人际信任的六个月情报行动。这意味着设计系统时必须假设已被攻破——而不仅仅是假设有bug。智能合约审计只是入场券,真正的攻击面是你的团队、多签签名者以及他们触碰的每一台设备。”

这种思维正成为DeFi安全的核心。施韦德建议从威胁模型开始:“问自己:我如何被利用?如果项目所有者之一被攻破,爆炸半径有多大?”

从这个角度看,Drift漏洞或许不再因损失的资金而被铭记,而是因其揭示的真相:DeFi的最大风险可能已不再存在于代码中,而是存在于运行代码的人身上。

市场影响分析:此次事件可能加速DeFi安全范式转变,推动链上身份验证、社交工程防护培训以及多签治理的强化。短期可能引发对DeFi信任的担忧,但长期将催生更成熟的安全标准。相关代币如DRIFT、JUP、DYDX短期或承压,但具备完整安全体系的协议将获市场溢价。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。