自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

意料之外的联袂:朝鲜IT从业者涉足DeFi项目

2026-04-06 18:36:29
收藏

意料之外的合作:朝鲜IT工作者涉足去中心化金融项目

近期一位知名链上分析师的披露引发震动:自2020年以来,据称有朝鲜IT专业人员参与了超过40个主要去中心化金融项目的开发。这一情况勾勒出国家支持实体巧妙渗透至蓬勃发展的加密行业的复杂图景。

渗透程度有多深?

化名为Tay的分析师指出,与朝鲜相关的开发人员不仅利用去中心化金融系统的漏洞,更在关键项目基础设施建设中扮演了核心角色。这打破了以往认为其仅从事黑客活动的固有认知。

事件起源于一次招聘面试记录:某位后来被证实与臭名昭著的"拉撒路集团"有关的候选人,虽展现出卓越技术能力并通过常规招聘流程,却在后续需差旅的面试环节突然退出。这一案例暴露出朝鲜相关人员渗透合法去中心化金融项目的精密手段。

典型案例是专注于衍生品的Drift协议。2024年4月该协议发生重大安全事件后,立即被发现存在隐蔽的国家关联贡献者,这恰好印证了这类行动者隐秘的运作模式。

他们扮演何种角色?

Tay列举了多个疑似受朝鲜隐蔽人才影响的去中心化金融项目,包括SushiSwap、Thorchain、Yearn Finance等。这些被描述为高技能的工作者以拥有丰富区块链经验的资深专家身份出现,顺利通过严格技术考核融入开发团队。

据估算,这类行为已导致加密领域损失约670亿美元。分析显示,潜伏在受认可项目内部的个人通过隐蔽手段转移了巨额资金。

事例不胜枚举:在Harmony协议遭入侵前,其内部开发人员曾协助安全维护;Beanstalk项目亦通过不同漏洞遭遇类似情况。更深入的调查显示,曾被标记与朝鲜有关联的SushiSwap开发人员,进一步证实渗透网络具有广泛性与复杂性。

据报告涉及超过40个去中心化金融协议,相关工作者具备尖端技术专长,其活动造成的经济损失预估超过670亿美元。

美国财政部外国资产控制办公室今年加强了对朝鲜实体的审查力度。然而Tay警告称,渗透现象自去中心化金融行业诞生之初便已存在,暴露出潜在的系统脆弱性。

"这凸显出识别和应对国家资助威胁的持续挑战",Tay呼吁全行业保持高度警惕。

展开阅读全文
更多新闻