Solana生态衍生品交易平台遭攻击,疑与朝鲜黑客组织有关
基于Solana的去中心化衍生品交易平台Drift Protocol遭遇黑客攻击,损失约2.85亿美元,成为今年规模最大的安全事件之一。有分析指出,此次攻击可能由朝鲜相关组织发起,显示出“国家主导型”攻击模式的重复出现。
分析机构:多项证据指向朝鲜黑客组织
区块链分析公司Elliptic于当地时间3日发布报告称,此次攻击的链上行为、资金清洗方式和网络信号等多方面特征,与朝鲜“国家支持的黑客组织”的行为模式相符。攻击发生后,Drift代币价格暴跌约40%,至0.06美元水平。Drift被认为是Solana生态中最大的去中心化永续合约交易平台。
Elliptic指出,若此事得到确认,这将是今年第18起与朝鲜相关的攻击事件,累计盗取金额已超过3亿美元。
预先部署与多层清洗:熟悉的攻击模式
Elliptic分析认为,此次攻击并非临时起意的漏洞利用,而是经过事先周密设计的行动。攻击前出现了测试交易和钱包预先部署的痕迹,执行后资金迅速经历整合、兑换和跨链转移的典型流程。
事实上,链上数据平台Arkham在攻击发生后确认,超过2.5亿美元的资金通过中间钱包分散转移至多个地址。随后,资金很可能通过跨链转移转换为比特币等高流动性资产进行清洗。
Solana账户结构特性增加追踪难度
报告指出,Solana的“账户基础结构”也是导致追踪困难的因素之一。由于其资产存储于各自独立的代币账户,单一攻击实体的活动可能分散在多个地址中呈现。
Elliptic强调,为解决这一问题,需采用“聚类分析”方法将相关地址关联为单一主体。尤其在本次涉及10种以上资产的案件中,此种分析方式尤为必要。
朝鲜持续获取加密资金,规模不断扩大
与朝鲜相关的黑客攻击近年来急剧增加。据Chainalysis数据,仅在2025年,朝鲜黑客窃取的加密货币价值就高达20亿美元,较前一年增长51%,其中也包括了Bybit黑客攻击事件。美国财政部指出,朝鲜将这些资金用于“大规模杀伤性武器开发计划”。
Elliptic分析认为,本次事件同样并非孤立攻击,而是“持续且结构化的国家战略”的延伸。Drift协议事件不仅是一次单纯的黑客攻击,更暴露出跨链环境中日益精密的资金清洗手段与国家层面的威胁。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种