Solana生态去中心化交易所Stabble近日向用户发出紧急提醒,建议所有流动性提供者立即撤出全部流动性。原因是该项目一名前员工被链上调查员ZachXBT点名,指称其为与朝鲜相关的潜伏IT人员。这一消息迅速在加密社区发酵,也让Solana生态安全问题再次成为市场焦点。
根据公开信息,这名涉事人员曾同时为Solana加密基金Elemental工作。ZachXBT在与Elemental创始人“Moo”的公开讨论中指出,后者在谈论“信任”问题时,忽略了曾长期雇佣一名朝鲜IT工作人员的事实。随后,ZachXBT披露了该名人员的更多身份线索,称其名为Keisuke Watanabe,别名“kasky53”,并公布了其GitHub别名及邮箱地址。
在相关信息曝光后,Stabble迅速转发并发出警告,呼吁用户“为安全起见,立即暂时撤出流动性”,并表示“谨慎总比后悔好”。项目方还强调,目前这是一个旨在修复项目的“新团队”,未来将进行新的安全审计,以确保LP资金安全后再继续推进运营。Stabble随后承认,确实在一年前曾雇佣过该名人员。
项目方紧急表态,反映市场对内部风险高度敏感
此次事件与常见的智能合约漏洞不同,更引发市场对“内部渗透”与“人员信任链”风险的担忧。对于DEX而言,虽然链上资金由智能合约管理,但核心开发、前端部署、治理流程、权限设置以及多签协作等环节,仍然离不开团队成员的参与。一旦项目内部曾存在身份造假或带有恶意目的的开发者,即使尚未证实其直接造成损失,也足以触发用户的避险行为。
Stabble要求用户撤池,本质上是一次风险隔离措施。对于流动性提供者来说,撤出资产虽可能带来一定交易成本或机会成本,但在不确定性上升时,这种动作往往会被视为更稳妥的选择。尤其是在当前市场对项目安全极为敏感的背景下,项目方主动提示风险,某种程度上也是试图避免更大范围的信任危机。
朝鲜相关人员潜伏加密项目,已成行业持续议题
这起事件并非孤例。根据ZachXBT本周披露的信息,朝鲜IT工作人员可能已在加密项目薪资体系中潜伏多年。此前的多项调查也显示,疑似与朝鲜相关的开发者常以伪造身份进入项目团队,并通过远程开发、外包合作或自由职业形式获取报酬,相关资金规模可能达到数百万美元。
更令行业担忧的是,这类潜伏行为不只意味着薪资流向问题,还可能带来长期的系统性风险。如果相关人员能够接触代码库、部署流程、治理讨论乃至私钥协作环境,那么风险就不仅停留在“合规争议”,而可能演变成更深层次的安全事件。
社交平台X上流传的一段视频进一步加剧了市场猜测。画面显示,疑似朝鲜IT工作人员在Zoom会议中被要求批评朝鲜领导人金正恩后,突然离开通话。尽管这类片段本身不足以作为定案证据,但它反映出当前行业对相关身份识别问题正保持高度警觉。
Drift事件阴影未散,Solana生态安全情绪再承压
Stabble风波发生之际,市场仍在消化近期Drift Protocol遭攻击带来的冲击。该事件被视为2026年规模最大的DeFi攻击之一,损失金额已超过2亿美元,并可能高达2.85亿美元。分析人士和链上研究员认为,攻击模式与过往被归因于Lazarus Group的行动特征存在相似之处。
值得注意的是,Drift事件的核心并非单一智能合约漏洞,而是一次持续数月的社会工程学渗透。调查人员称,攻击者先建立信任、渗透贡献者圈层,最终利用治理机制在极短时间内完成资金抽离。这与Stabble此次面对的“前员工身份风险”形成呼应:加密项目的安全边界,正在从代码审计进一步扩展到团队管理、招聘审查和协作流程。
有与Drift关系密切的交易公司甚至形容自己被这次攻击“炸回石器时代”,足见其对Solana相关流动性网络的冲击之深。如今Stabble主动要求撤池,也可能进一步加大市场对Solana中小型DeFi项目的审慎情绪。
市场影响分析:短期承压,长期或推动安全标准升级
从短期看,Stabble此次警报可能导致项目TVL下滑、交易活跃度下降,并对Solana生态内部分DEX与流动性协议形成情绪传导。用户在不确定性上升时,往往更倾向于将资产转移至头部协议或中心化平台,从而使中小项目面临更明显的流动性流失压力。
但从中长期看,此类事件也可能促使行业加快建立更严格的安全与人事审查机制,包括开发者身份验证、代码权限分级、关键操作多重签署、外包团队背景核查以及持续性安全审计等。对于DeFi而言,未来的竞争不再只是收益率和效率,更是对“组织安全能力”的比拼。
截至目前,Stabble尚未披露是否已有资产损失或发现具体恶意操作迹象。现阶段项目方的核心动作是要求用户撤出流动性,并承诺完成新一轮审计后再推进后续计划。对投资者而言,在事件调查结果更明确之前,关注团队透明度、审计进展及链上资金动向,将是判断风险是否进一步扩散的关键。

