Solana生态去中心化交易所(DEX)Stabble近日发布紧急通知,要求所有用户立即撤回其提供的流动性,原因是其一名前员工被曝光为朝鲜黑客组织的IT人员。该事件由知名链上侦探ZachXBT在7月5日通过社交媒体公开,迅速引发加密社区对项目安全及朝鲜渗透风险的广泛讨论。
前员工身份曝光:从Elemental到Stabble的渗透路径
ZachXBT在回复Elemental基金创始人“Moo”的推文中,直接点名了这名所谓的“朝鲜IT工作者”——Watanabe Keisuke(网名kasky53),并公开了其GitHub账号和电子邮箱。据悉,该人员不仅曾在Stabble任职,还曾受雇于Solana生态的加密基金Elemental。Moo此前声称自己“对安全问题执着多年”,但ZachXBT反驳其“虚伪”,并披露Elemental数年来一直雇佣朝鲜员工。
Stabble在事件发生后迅速通过官方账号转发ZachXBT的推文,并呼吁用户:“为了安全起见,请大家立即暂时撤回所有流动性!安全第一。这是Stabble的新团队,旨在修复项目。我们将进行新的审计,确保流动性池安全。”Stabble随后承认,该员工确实在一年前受雇于项目。
朝鲜IT人员渗透加密项目:行业系统性问题
Stabble的警告正值行业对朝鲜黑客组织渗透风险的重新审视。ZachXBT本周披露,朝鲜IT人员已多年以虚假身份秘密嵌入加密项目团队,此前调查显示数百万美元资金流向了疑似与朝鲜有联系的开发者。社交媒体上流传的一段视频显示,疑似朝鲜IT员工在一次Zoom会议中,在被要求批评朝鲜领导人金正恩后突然退出通话,进一步加剧了社区对内部渗透的恐惧。
这一系列事件紧随2026年最严重的DeFi攻击之一——Drift Protocol黑客事件。该事件导致超过2亿美元(可能高达2.85亿美元)的资金被盗,分析师与区块链研究人员将其归因于朝鲜黑客组织Lazarus Group。一家与Drift关系密切的交易公司透露,该攻击使其“业务倒退至石器时代”,凸显了Solana生态流动性提供者之间连锁反应的严重性。值得注意的是,此次攻击并非源于智能合约漏洞,而是通过长达数月的社交工程:攻击者逐步建立信任、渗透贡献者圈子,最终利用治理机制在数分钟内抽走资金。
行业影响与应对建议
Stabble的紧急撤资呼吁虽看似个案,实则暴露了加密项目在员工背景审查和供应链安全方面的薄弱环节。随着朝鲜黑客组织持续利用虚假身份潜入开发团队,项目方需加强KYC(了解你的客户)和背景调查,尤其是在涉及智能合约开发和资金管理的岗位上。对于用户而言,在项目方完成审计和安全验证之前,暂时撤回流动性是合理的风险规避策略。同时,社区应警惕类似ZachXBT等独立调查者提供的情报,这些信息往往能及时预警潜在威胁。
截至发稿,Stabble尚未就具体调查进展及未来审计计划作出进一步回应。Protos已联系Stabble寻求评论,后续将持续更新。

