朝鲜相关黑客对加密行业的攻击正在呈现出更强的组织化与持续性。就在利用社会工程学手段攻击加密交易公司Drift不到三周后,与朝鲜有关联的攻击者又被指疑似对再质押协议Kelp实施了重大利用事件。市场观察认为,这并非孤立的两起黑客案,而是针对加密基础设施弱点的连续打击。
根据原始报道,在Drift与Kelp两起事件发生后的短短两周多时间里,被转移的资金总额已超过5亿美元。ENS Labs首席信息安全官兼总法律顾问Alexander Urbelis直言,这不是一系列偶发事件,而是一种“节奏化”的攻击模式。这一定性意味着,朝鲜相关黑客正在把对加密行业的渗透,从单点漏洞利用推进到更系统化的基础设施打击。
Kelp事件如何发生:不是破解密码,而是操纵输入
报道指出,Kelp此次遭遇的核心问题,并不在于攻击者攻破了加密算法,也不是传统意义上的私钥被直接破解。相反,系统本身基本按照既定设计运行,真正的问题在于攻击者操纵了系统所依赖的数据输入,并迫使协议基于这些已被污染的信息去批准实际上并未发生的交易。
这类攻击揭示出一个常被忽视的安全误区:签名可以证明“是谁发送了消息”,却不能自动证明“消息内容是真实的”。换言之,系统验证了发送者身份,却未能充分验证消息本身的真实性。安全业内人士认为,这并不是某种前所未见的高深攻击,而是对系统架构假设的精准利用。
在Kelp案例中,一个关键配置选择被认为放大了风险。该协议依赖单一验证者来批准跨链消息。这种方式部署更快、流程更简单,但也意味着关键安全缓冲层被削弱。一旦该验证环节出现问题,整条跨链信任链都可能受到影响。
LayerZero配置争议:默认便利性与安全冗余的冲突
事件发酵后,LayerZero方面建议采用多个独立验证者共同批准交易,类似于银行转账中的多重签署机制。然而,生态内也出现反思声音,指出如果某种配置已被识别为不安全,就不应作为可选方案提供,尤其不应在默认实践中留下单点风险。
这一争议击中了DeFi行业长期存在的结构性问题:项目往往在“易用性、速度、开发效率”与“安全冗余、治理约束、验证复杂度”之间权衡,而最终被牺牲的往往是后者。对于高速扩张的跨链和再质押协议来说,这种取舍在牛市中可能不易察觉,但在攻击发生时却会被迅速放大。
从市场角度看,投资者需要重新审视“默认设置”的含义。许多用户和资金并不会逐项核查底层验证配置,因此一旦默认架构存在脆弱点,风险就会在不知不觉中积累。此次事件提醒市场,协议安全并不能建立在“用户会认真阅读文档并正确配置”的理想假设之上。
风险外溢:Aave等平台面临连锁冲击
Kelp事件的影响并未停留在单一协议层面。由于DeFi资产通常在多个平台之间循环使用、抵押、借贷和再包装,任何一个环节出问题,都可能向外迅速传导。报道提到,包括Aave在内、接受相关受影响资产作为抵押品的借贷平台,如今也不得不处理由此带来的损失。
这再次印证了DeFi市场“链式债权”特征:一种资产的价值不仅取决于其自身设计,还依赖其在上游生成、跨链传输、验证确认、下游抵押与借贷等所有环节的控制强度。只要其中一个链接断裂,就可能演变成更广泛的流动性压力事件。
对于市场而言,这类连锁反应通常会带来三方面影响:其一,受影响资产的抵押价值和市场信心下降;其二,借贷平台可能被迫调整风控参数、提高折扣率或限制相关资产使用;其三,跨链、再质押及其衍生资产板块的估值逻辑可能被整体重估。尤其是在资金本就趋于谨慎的阶段,此类事件容易加剧市场对“协议可组合性风险”的担忧。
“去中心化”标签遭遇现实拷问
此次攻击还暴露出另一个更深层的问题:项目营销中的“去中心化”,与实际系统结构之间往往存在落差。安全人士指出,依赖单一验证者的架构并不能真正称为去中心化。更广义地说,去中心化并不是一个静态属性,而是一系列持续的架构选择;系统整体的稳健性,也取决于其中最中心化、最薄弱的那一层。
这意味着,哪怕一个应用在前端治理或代币分发上看起来足够分散,若其底层数据源、消息验证器或跨链基础设施仍存在明显单点依赖,那么整个系统的抗攻击能力依旧有限。而这些不显眼的底层组件,正在成为攻击者更偏爱的目标。
从攻击路径变化看,朝鲜黑客组织的重点似乎已从传统交易所、显性的代码漏洞,转向跨链与再质押等“行业水管层”。这些系统负责在不同链和协议之间转移资产、复用收益、扩张流动性,价值规模大、结构复杂、监控难度高,也更容易因为配置失误而暴露风险。
市场启示:已知弱点比未知漏洞更值得警惕
Kelp事件并未展示一种全新的安全漏洞类型,它更像是一次对行业旧问题的高成本提醒:许多风险点其实早已被认识,但并没有被彻底消除。当安全措施只是“建议”而非“强制要求”时,攻击者就有机会在项目追求速度与扩张的过程中找到入口。
对DeFi行业而言,接下来更关键的并不只是修补单个漏洞,而是重新审视跨链验证机制、默认配置安全性、抵押资产审查标准以及上下游协议间的风险隔离能力。对于用户和机构资金来说,评估一个协议时,也不能只看收益率、TVL或品牌背书,更要关注其底层验证结构是否存在单点失败问题。
整体来看,朝鲜相关黑客攻击节奏的升级,正在把加密市场带入一个新的安全阶段:最危险的威胁,未必来自未知漏洞,而可能恰恰来自那些被忽视、被妥协、或被默认接受的已知弱点。随着攻击者迭代速度加快,这一安全缺口将变得更容易被利用,也更昂贵到无法忽视。

