朝鲜黑客七年渗透加密货币行业 专家指多平台存北韩技术人员
据网络安全分析师称,朝鲜IT人员已至少七年渗透入加密货币公司及去中心化金融(DeFi)项目。MetaMask开发者兼安全研究员Taylor Monahan于周日表示,超过40个DeFi平台,包括部分知名项目,曾聘用朝鲜技术人员。
Monahan指出,这些技术人员简历中所称的“七年区块链开发经验”并非虚假。她强调,这些人员从“DeFi夏季”时期起就参与构建了众多主流协议。
朝鲜关联黑客组织Lazarus Group自2017年以来已盗取约70亿美元加密资产,根据R3ACH网络分析师数据。该组织被指参与2022年Ronin Bridge 6.25亿美元、2024年WazirX 2.35亿美元以及2025年Bybit 14亿美元等重大加密货币盗窃案。
Monahan的言论发布数小时后,Drift Protocol宣布对近期发生的2.8亿美元攻击事件“有中高置信度”判断为朝鲜国家支持黑客所为。
Titan Exchange创始人Tim Ahhl透露,在其过往工作经历中,曾面试一名实为Lazarus特工的候选人。该候选人通过视频面试,表现极为专业,但拒绝线下会面,后被发现其姓名出现在Lazarus的“信息泄露”名单中。
美国外国资产控制办公室(OFAC)设有网站,供加密业务方筛查交易对手是否在制裁名单上,并警惕IT人员欺诈相关模式。
Drift Protocol的事故后分析报告指出,攻击者通过“第三方中介”实施渗透,而非直接由朝鲜籍人员操作。这些中介拥有完整构建的身份,包括工作经历、公开凭证及职业社交网络。
Ahhl表示:“多年后,Lazarus似乎已开始让非朝鲜籍人员以真人身份行骗。”
区块链安全专家ZachXBT解释,Lazarus是“所有朝鲜国家支持网络行为体的统称”,但威胁复杂性各异。他指出,通过招聘平台、LinkedIn、邮件、Zoom或面试进行的攻击“基础且不复杂”,“唯一特点是他们坚持不懈”。
ZachXBT强调:“若2026年仍有人或团队受骗,极可能属于疏忽。”
他补充称,攻击手段可分为两类,其中一种更具技术复杂性,但基础手段仍广泛使用。
编辑点评
此次朝鲜黑客长期渗透加密货币行业的事件,揭示了全球金融体系在去中心化、高匿名性技术环境下面临的新型安全威胁。Lazarus Group通过伪造身份、伪装为专业技术人员,长期潜伏于DeFi项目中,其行为已从传统的网络攻击演变为系统性渗透与内部破坏,对全球加密资产安全构成系统性风险。
该事件的国际影响深远:一方面,它暴露了全球加密金融市场在身份验证、背景筛查及安全审查机制上的重大漏洞;另一方面,朝鲜通过此类活动获取巨额资金,进一步增强其经济与军事能力,挑战国际制裁机制的有效性。美国OFAC等机构虽提供筛查工具,但执行层面仍依赖企业自觉,监管滞后性明显。
未来,此类攻击可能进一步升级,利用人工智能生成虚假身份、伪造区块链交易记录,甚至操控去中心化自治组织(DAO)决策。国际社会需加强跨境协作,推动加密行业建立统一的反欺诈与安全标准,同时将此类活动纳入更高级别的国际网络安全治理框架。对于DeFi平台而言,技术安全与人力资源管理的双重风险已成为不可忽视的战略议题。