朝鲜黑客组织渗透DeFi生态,长期潜伏活动迹象曝光
近期发生的一起规模约2.8亿美元的黑客事件,被指与一个已至少潜伏十年的朝鲜黑客组织有关。安全研究员泰勒·莫纳汉通过社交媒体透露,朝鲜相关人员已渗透至超过40个去中心化金融平台内部并进行活动。他将本周发生的Drift Protocol黑客事件分析为该长期渗透网络的一部分。
据莫纳汉所述,此行动疑似与朝鲜代表性黑客组织“拉撒路集团”相关联。拉撒路集团是受朝鲜政府支持的网络攻击组织,过去曾涉及多起大型加密货币黑客事件。
内部渗透风险凸显,DeFi安全面临新挑战
此次揭露的事件表明,威胁可能并非单纯的外部攻击,而是通过渗透DeFi项目内部人员实现的长期潜伏。这提出了与现有安全威胁维度不同的问题——项目内部的访问权限本身可能已被滥用。
根据NCC集团的研究,朝鲜背景的威胁行为者过去十多年来持续攻击加密货币产业,类似的攻击模式已被反复观测到。特别指出,像DeFi这类去中心化金融系统,在结构上追求快速扩张和开放性的同时,也容易产生安全漏洞。
运营安全受质疑,行业呼吁全面审查
本次事件对主要DeFi项目的“运营安全”水平提出了根本性质疑。尤其在渗透已然发生且长期未被察觉的情况下,难以排除更多项目已受影响的可能性。
市场借此事件呼吁,除智能合约安全外,还需对人员管理与内部控制体系进行全面安全复查。此次长期有组织的渗透嫌疑,再次凸显了DeFi产业的结构性风险,预计也将影响未来监管与安全标准强化的讨论。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种