自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

漂移式黑客攻击疑似与朝鲜有关……凸显国家主导型攻击模式反复出现

2026-04-03 12:06:38
收藏

Solana生态衍生品交易平台遭攻击,疑与朝鲜黑客组织有关

基于Solana的去中心化衍生品交易平台Drift Protocol遭遇黑客攻击,损失约2.85亿美元,成为今年规模最大的安全事件之一。有分析指出,此次攻击可能由朝鲜相关组织发起,显示出“国家主导型”攻击模式的重复出现。

分析机构:多项证据指向朝鲜黑客组织

区块链分析公司Elliptic于当地时间3日发布报告称,此次攻击的链上行为、资金清洗方式和网络信号等多方面特征,与朝鲜“国家支持的黑客组织”的行为模式相符。攻击发生后,Drift代币价格暴跌约40%,至0.06美元水平。Drift被认为是Solana生态中最大的去中心化永续合约交易平台。

Elliptic指出,若此事得到确认,这将是今年第18起与朝鲜相关的攻击事件,累计盗取金额已超过3亿美元。

预先部署与多层清洗:熟悉的攻击模式

Elliptic分析认为,此次攻击并非临时起意的漏洞利用,而是经过事先周密设计的行动。攻击前出现了测试交易和钱包预先部署的痕迹,执行后资金迅速经历整合、兑换和跨链转移的典型流程。

事实上,链上数据平台Arkham在攻击发生后确认,超过2.5亿美元的资金通过中间钱包分散转移至多个地址。随后,资金很可能通过跨链转移转换为比特币等高流动性资产进行清洗。

Solana账户结构特性增加追踪难度

报告指出,Solana的“账户基础结构”也是导致追踪困难的因素之一。由于其资产存储于各自独立的代币账户,单一攻击实体的活动可能分散在多个地址中呈现。

Elliptic强调,为解决这一问题,需采用“聚类分析”方法将相关地址关联为单一主体。尤其在本次涉及10种以上资产的案件中,此种分析方式尤为必要。

朝鲜持续获取加密资金,规模不断扩大

与朝鲜相关的黑客攻击近年来急剧增加。据Chainalysis数据,仅在2025年,朝鲜黑客窃取的加密货币价值就高达20亿美元,较前一年增长51%,其中也包括了Bybit黑客攻击事件。美国财政部指出,朝鲜将这些资金用于“大规模杀伤性武器开发计划”。

Elliptic分析认为,本次事件同样并非孤立攻击,而是“持续且结构化的国家战略”的延伸。Drift协议事件不仅是一次单纯的黑客攻击,更暴露出跨链环境中日益精密的资金清洗手段与国家层面的威胁。

展开阅读全文
更多新闻