DeFi安全风险再度引发关注
安全研究员Taylor Monahan披露,过去七年里,朝鲜IT工作人员已成功渗透超过40个去中心化金融(DeFi)平台。这一发现再次凸显出,加密货币行业尤其是DeFi领域,仍然处于长期且高强度的网络安全威胁之下。
根据其披露的信息,这类渗透并非零散个案,而更像是持续推进的系统性行动。相关人员利用DeFi系统中的薄弱环节获取未经授权的访问权限,潜在影响不仅包括平台自身的运营安全,也可能波及用户资金与数据安全。
国家支持型威胁持续施压加密行业
Monahan的研究结果表明,相关活动可能反映出朝鲜实体的协同行动能力。对于加密行业而言,这意味着威胁来源已不只是普通黑客或独立攻击者,而是具备更强组织性、耐心和持续性的国家支持型行为者。
DeFi平台由于开放性强、链上交互复杂、协议组件众多,一旦在人员管理、权限控制或系统架构上存在疏漏,就可能成为此类行动的目标。此次披露也再次提醒市场,DeFi安全问题不仅局限于智能合约漏洞,还可能延伸至更广义的平台准入与运营安全。
行业警惕情绪或进一步升温
在当前监管机构与安全公司普遍加大对DeFi风险审视的背景下,这一消息预计将进一步推高市场对内部渗透、供应链风险及身份审查机制的关注。尽管报道未披露具体受影响平台名单及损失规模,但“超过40个平台”这一数字,已足以说明相关威胁的广泛性与持续性。
整体来看,Monahan的披露为加密行业敲响警钟:面对日益复杂的攻击手法,DeFi生态需要在技术防护之外,进一步强化人员审查、访问控制与持续监测能力,以降低类似渗透事件带来的潜在冲击。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

