朝鲜黑客渗透DeFi七年:研究员披露超40个项目遭潜伏

朝鲜黑客渗透DeFi七年:研究员披露超40个项目遭潜伏

N
News Editor 01
2026-07-05 18:37:12
安全研究员Taylor Monahan披露,朝鲜IT工人已渗透DeFi行业至少七年,超40个知名项目可能有其参与。Lazarus Group累计窃取约70亿美元加密资产,最新攻击指向Drift Protocol的2.8亿美元被盗案。

近日,知名安全研究员、MetaMask开发者Taylor Monahan发出严厉警告:朝鲜(DPRK)IT工人已渗透去中心化金融(DeFi)领域至少七年,超过40个DeFi平台可能已被其染指。这一披露引发加密行业对供应链安全和项目背景审查的广泛担忧。

七年渗透:从DeFi Summer到如今

Monahan在社交媒体上表示:“许多你熟悉和喜爱的协议,实际上是由朝鲜IT工人构建的,这可以追溯到DeFi Summer时期。”她强调,这些工人简历上写着的“七年区块链开发经验”并非谎言——他们确实在相关领域深耕多年。这意味着,部分主流DeFi项目可能在开发阶段就已引入来自朝鲜的技术人员,其潜在风险不言而喻。

Lazarus Group:七年窃取70亿美元

据创作者网络R3ACH的分析,与朝鲜有关联的黑客组织Lazarus Group自2017年以来累计窃取了约70亿美元的加密资产。该组织被指与行业多起重大安全事件有关,包括2022年Ronin Bridge被盗6.25亿美元、2024年WazirX被盗2.35亿美元,以及2025年Bybit被盗14亿美元。这些攻击手法不断升级,显示出Lazarus Group在加密领域的渗透能力极强。

Drift Protocol 2.8亿美元被盗案:第三方面谈设局

Monahan的警告发布前数小时,Solana生态的衍生品协议Drift Protocol刚刚发布事件分析报告,称其近期2.8亿美元被盗案“高度可能”由朝鲜国家支持的黑客组织实施。报告特别指出,攻击者并未直接与朝鲜人接触,而是通过第三方中介安排面谈,这些中介拥有完整的虚构身份、工作履历和职业人脉。Titan Exchange创始人Tim Ahhl回忆,他在之前的工作中曾面试过一名候选人,“视频通话表现极佳,资历非常优秀”,但对方拒绝线下见面,随后其姓名出现在Lazarus的数据库泄露信息中。Ahhl感叹:“多年过去,Lazarus现在甚至能雇佣非朝鲜人来当面行骗。”

安全专家:威胁不复杂,但需警惕

知名链上侦探ZachXBT则认为,Lazarus Group是“所有朝鲜国家支持的网络犯罪分子的统称”,但不同威胁的复杂程度有别。他指出,通过求职平台LinkedIn、邮件、Zoom面试等方式渗透的威胁“非常基础,一点也不复杂”,唯一特点是“坚持不懈”。“如果到2026年你的团队仍然中招,那很可能就是疏忽大意。”ZachXBT强调。

市场影响与防范建议

此次披露将对DeFi行业产生显著影响。首先,项目方将被迫加强背景审查流程,尤其是对远程开发人员的身份验证。美国财政部外国资产控制办公室(OFAC)已提供制裁名单筛查工具,加密货币企业可据此核对手方。其次,投资者对部分知名DeFi协议的信任可能动摇,若核心团队存在未被发现的渗透者,合约安全性将受到质疑。短期内,市场对DeFi安全审计的需求可能激增,相关安全公司股价或代币价格有望上涨。

长期来看,这一事件凸显了去中心化金融在开放性与安全性之间的两难。完全开放的技术环境使得恶意渗透难以根除,项目方需要建立更严格的任务分配和代码审核机制,防止单点故障。对于普通用户而言,关注项目团队的公开信息和审计报告,分散资产风险,仍是基本的防御策略。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。