← 返回

朝鲜黑客七年渗透加密货币行业 专家指多平台存北韩技术人员

据网络安全分析师称,朝鲜IT人员已至少七年渗透入加密货币公司及去中心化金融(DeFi)项目。MetaMask开发者Taylor Monahan指出,超过40个知名DeFi平台曾雇佣朝鲜技术人员,其简历中声称的“七年区块链开发经验”属实。朝鲜关联黑客组织Lazarus Group自2017年以来已盗取约70亿美元加密资产,涉及2022年Ronin Bridge(6.25亿美元)、2024年WazirX(2.35亿美元)及2025年Bybit(14亿美元)等重大事件。近期Drift Protocol遭遇2.8亿美元攻击,其调查报告指攻击者通过第三方中介实施,非直接朝鲜籍人员。Titan Ex...

朝鲜黑客七年渗透加密货币行业 专家指多平台存北韩技术人员

据网络安全分析师称,朝鲜IT人员已至少七年渗透入加密货币公司及去中心化金融(DeFi)项目。MetaMask开发者兼安全研究员Taylor Monahan于周日表示,超过40个DeFi平台,包括部分知名项目,曾聘用朝鲜技术人员。

Monahan指出,这些技术人员简历中所称的“七年区块链开发经验”并非虚假。她强调,这些人员从“DeFi夏季”时期起就参与构建了众多主流协议。

朝鲜关联黑客组织Lazarus Group自2017年以来已盗取约70亿美元加密资产,根据R3ACH网络分析师数据。该组织被指参与2022年Ronin Bridge 6.25亿美元、2024年WazirX 2.35亿美元以及2025年Bybit 14亿美元等重大加密货币盗窃案。

Monahan的言论发布数小时后,Drift Protocol宣布对近期发生的2.8亿美元攻击事件“有中高置信度”判断为朝鲜国家支持黑客所为。

Titan Exchange创始人Tim Ahhl透露,在其过往工作经历中,曾面试一名实为Lazarus特工的候选人。该候选人通过视频面试,表现极为专业,但拒绝线下会面,后被发现其姓名出现在Lazarus的“信息泄露”名单中。

美国外国资产控制办公室(OFAC)设有网站,供加密业务方筛查交易对手是否在制裁名单上,并警惕IT人员欺诈相关模式。

Drift Protocol的事故后分析报告指出,攻击者通过“第三方中介”实施渗透,而非直接由朝鲜籍人员操作。这些中介拥有完整构建的身份,包括工作经历、公开凭证及职业社交网络。

Ahhl表示:“多年后,Lazarus似乎已开始让非朝鲜籍人员以真人身份行骗。”

区块链安全专家ZachXBT解释,Lazarus是“所有朝鲜国家支持网络行为体的统称”,但威胁复杂性各异。他指出,通过招聘平台、LinkedIn、邮件、Zoom或面试进行的攻击“基础且不复杂”,“唯一特点是他们坚持不懈”。

ZachXBT强调:“若2026年仍有人或团队受骗,极可能属于疏忽。”

他补充称,攻击手段可分为两类,其中一种更具技术复杂性,但基础手段仍广泛使用。

编辑点评

此次朝鲜黑客长期渗透加密货币行业的事件,揭示了全球金融体系在去中心化、高匿名性技术环境下面临的新型安全威胁。Lazarus Group通过伪造身份、伪装为专业技术人员,长期潜伏于DeFi项目中,其行为已从传统的网络攻击演变为系统性渗透与内部破坏,对全球加密资产安全构成系统性风险。

该事件的国际影响深远:一方面,它暴露了全球加密金融市场在身份验证、背景筛查及安全审查机制上的重大漏洞;另一方面,朝鲜通过此类活动获取巨额资金,进一步增强其经济与军事能力,挑战国际制裁机制的有效性。美国OFAC等机构虽提供筛查工具,但执行层面仍依赖企业自觉,监管滞后性明显。

未来,此类攻击可能进一步升级,利用人工智能生成虚假身份、伪造区块链交易记录,甚至操控去中心化自治组织(DAO)决策。国际社会需加强跨境协作,推动加密行业建立统一的反欺诈与安全标准,同时将此类活动纳入更高级别的国际网络安全治理框架。对于DeFi平台而言,技术安全与人力资源管理的双重风险已成为不可忽视的战略议题。

相关消息:https://cointelegraph.com/news/dprk-workers-have-worked-on-countless-protocols-since-defi-summer-cybersec-analyst?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound
当日日报:查看 2026年04月06日 当日日报