Solana DEX Stabble紧急要求用户撤出流动性,前员工被曝是朝鲜间谍

Solana DEX Stabble紧急要求用户撤出流动性,前员工被曝是朝鲜间谍

N
News Editor 01
2026-07-05 23:07:11
Solana生态DEX平台Stabble因前员工被指为朝鲜IT特工,紧急呼吁用户撤回所有流动性。此次事件由链上侦探ZachXBT揭露,进一步凸显朝鲜黑客对加密项目的长期渗透风险,市场对Solana DeFi安全性产生担忧。

Solana 生态去中心化交易所(DEX)Stabble 今日紧急发布公告,要求所有用户立即撤回流动性,原因是其一名前员工被揭露为朝鲜(DPRK)IT特工。这一警告由知名链上调查员 ZachXBT 通过社交媒体率先披露,随后 Stabble 官方迅速响应,称“安全第一,请暂时撤回所有流动性”。

事件始末:从信任崩塌到紧急撤资

据 ZachXBT 发布的调查信息,被指认的朝鲜特工名为 Keisuke Watanabe(化名“kasky53”),曾受雇于 Stabble 及 Solana 加密基金 Elemental。ZachXBT 在 X 平台上与 Elemental 创始人“Moo”的公开争论中,直接指责对方“虚伪”,称 Elemental 多年来一直雇佣朝鲜 IT 员工。随后 ZachXBT 公布了 Watanabe 的 GitHub 别名和邮箱地址,坐实其身份。

Stabble 在引用 ZachXBT 的推文后,立即向用户发出明确警告:“为了安全起见,请大家立即临时撤回所有流动性!安全总比后悔好。这是 Stabble 的新团队,旨在修复项目。我们将进行新的审计以确保流动性提供者的安全,然后才能继续。安全第一。” 随后,Stabble 承认一年前曾雇佣过 Watanabe。

背后隐忧:朝鲜黑客正在加密行业“潜伏”多年

此次事件并非孤立案例。ZachXBT 本周揭露,多年来朝鲜 IT 工作者一直以虚假身份悄悄渗透进加密项目工资单,涉及金额高达数百万美元。这些所谓的“开发者”通过伪造背景获得远程工作权限,从而接触敏感代码、资产管理和治理机制。一段在 X 平台传播的视频甚至显示,几名疑似朝鲜 IT 工人在被要求批评朝鲜领导人金正恩时突然退出 Zoom 会议,进一步加剧了社区对内部渗透的担忧。

分析人士指出,这种长期的社会工程学攻击模式,与近期发生的 Drift Protocol 黑客攻击(2026 年最大 DeFi 攻击之一)高度相似。该攻击导致超过 2 亿美元(可能高达 2.85 亿美元)被盗,被广泛怀疑是朝鲜 Lazarus Group 所为。不同于常见的智能合约漏洞,Drift 攻击者花费数月时间建立信任、渗透核心贡献者群体,最终利用治理机制在数分钟内抽走资金。

市场影响:Solana DeFi 信任危机再起

Stabble 的紧急撤资要求,势必再次冲击本已脆弱的 Solana DeFi 生态。尽管 Solana 网络在经历多次宕机和攻击后已有所恢复,但此类员工渗透事件揭示了更底层的安全风险——内部人员威胁。加密安全公司倡导者指出,项目方在招聘远程员工时缺乏严格的 KYC 审核,导致朝鲜黑客组织能够轻易潜入。

受此消息影响,Solana 链上总锁仓量(TVL)短期内可能出现波动,尤其 Stabble 等小型 DEX 面临流动性出逃。更广泛来看,市场对 Solana 生态的信任度可能进一步下滑,因为投资者会担忧其他项目是否也存在类似间谍。一位与 Drift 关系密切的交易公司形容其被攻击后“被炸回石器时代”,可见影响之巨大。

截至发稿,Stabble 尚未就此事提供进一步评论。Protos 已联系 Stabble 寻求回应,如有更新将及时发布。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。