年度重大网络安全事件:朝鲜黑客组织疑策划2.85亿美元加密货币盗窃案
本年度规模最大的网络攻击事件之一浮出水面。区块链安全公司分析指出,Solana生态领先去中心化期货平台Drift Protocol遭遇的2.85亿美元黑客攻击中,出现了与朝鲜关联网络组织高度匹配的作案特征。此次攻击导致该平台原生代币价格暴跌至约0.06美元,引发投资者及去中心化金融社区的强烈震动。
多重证据指向国家背景黑客组织
根据最新发布的调查报告,此次事件中使用的关键区块链模式、资金洗白手法及技术信号,与以往国家背景网络攻击的作案特征高度吻合。安全专家指出,朝鲜政府支持的黑客团体近年来已在多起事件中反复运用此类复杂攻击手段。
调查人员详细追踪了资金流向:被盗资产在初始阶段通过独立钱包网络快速转移,随后在极短时间内分散至大量地址。攻击前出现的测试交易及专门定制的钱包创建行为,均表明此次攻击背后存在高度协同的周密策划。
若朝鲜方面的参与得到最终确认,这将成为本年度记录在案的第十八起朝鲜相关重大网络攻击。数据显示,自2024年初以来,通过类似手法被盗的数字资产总值已超过3亿美元。
跨链洗钱手段增加追踪难度
研究报告特别指出,攻击者将盗取资金迅速整合后,通过多个区块链网络进行转移,使得资金溯源工作异常艰难。资产最初在Solana链上被窃取,随后迅速在以太坊等网络兑换为不同类型代币,这种跨链操作既增加了追踪复杂度,也显示出攻击者对跨链技术的熟练掌控。
安全专家分析称,Solana独特的账户体系为每种资产类型分配独立账户,这种设计客观上增加了交易透明度。单一攻击者的交易活动可能分散在数十个地址中,使得分析人员需要像拼图般从不同位置收集线索,从而完整还原资金流向。
为应对这一挑战,调查团队采用"账户聚类"分析方法,将关联代币账户进行归类,从而更清晰地呈现非法资金流动路径。该方法成功揭示出数十种不同类型的资产最终均受同一攻击团体控制。
非法资金疑用于武器研发项目
报告进一步指出,国际调查机构普遍认为,朝鲜相关攻击者近年来窃取的大量数字资产,正通过多种渠道流入该国核武器研发计划。2024年12月发布的补充研究显示,朝鲜支持的黑客活动正在加速,仅去年窃取的数字资产价值就已接近20亿美元。
美国财政部同样确认,此类网络犯罪所得资金的大部分似乎都流向了朝鲜大规模杀伤性武器项目。随着区块链跨链技术的不断发展,如何应对国家背景的精细化网络攻击,已成为全球数字资产安全领域面临的共同挑战。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种