国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

朝鮮黑客,如何持續(xù)獵殺加密貨幣行業(yè)

0
分享至

最近半年多的加密貨幣行業(yè),冷清的仿佛退潮后的海邊。

人還是有人,項(xiàng)目也還在,但以前那種隔三差五就有新項(xiàng)目出來講故事、到處都是融資消息、群里天天都有人喊著要上車的感覺,少了很多。

留下來的團(tuán)隊(duì),嘴上當(dāng)然也會(huì)講愿景、講長(zhǎng)期,但私下里聊得更多的,往往還是很樸素的事情:賬上還有多少錢,成本怎么再壓一壓,團(tuán)隊(duì)怎么先穩(wěn)住熬過熊市的冬天。

但熊市對(duì)項(xiàng)目方最狠的地方,有時(shí)候還不只是幣價(jià)跌了,也不只是融資難了,而是本不寬裕的家庭遇上雪上加霜,比如資產(chǎn)被盜。

牛市里被偷,是肉疼;熊市里被偷,是真的要命。

一、Drift 被盜 2.85 億美元

這次出事被盜的是 Drift,2026 年開年至今最大規(guī)模的 DeFi 攻擊之一,失竊金額約 2.85 億美元。

熟悉 Solana 生態(tài)的人,對(duì)這個(gè)名字大多不陌生。它本身是個(gè)去中心化交易平臺(tái),主打永續(xù)合約交易,也覆蓋現(xiàn)貨、借貸和保險(xiǎn)庫這些業(yè)務(wù)。官方資料把它稱為 Solana 上最大的開源永續(xù)合約去中心化交易平臺(tái)之一。

按公開披露的信息,攻擊發(fā)生于 2026 年 4 月 1 日,但前面可能鋪了整整六個(gè)月。2025 年秋天,一群自稱量化交易團(tuán)隊(duì)的人,在大型行業(yè)會(huì)議上接觸了 Drift 的工作人員。后面拉群、開會(huì)、聊策略、聊業(yè)務(wù)接入,流程都很正常,更關(guān)鍵的是,對(duì)方不只說,還真往生態(tài)保險(xiǎn)庫里放了超過 100 萬美元自有資金。誰成想,這竟然是放長(zhǎng)線釣大魚。

如果只看 Drift,這件事最多算又一場(chǎng)頭部項(xiàng)目安全事故。但如果把它放回過去幾年行業(yè)里發(fā)生的那些大案里看,事情就不是這個(gè)味道了。

多個(gè)案件繞來繞去,最后還是會(huì)繞回朝鮮。

二、朝鮮黑客戰(zhàn)績(jī)

2025 年 2 月,F(xiàn)BI 公開表示 Bybit 大約 15 億美元的虛擬資產(chǎn)失竊,由朝鮮實(shí)施,歸在其所謂的"TraderTraitor"行動(dòng)之下。

2025 年底,Chainalysis 又給出年度數(shù)據(jù),朝鮮相關(guān)黑客在 2025 年至少盜取了 20.2 億美元加密資產(chǎn),同比增長(zhǎng) 51%,歷史累計(jì)下限達(dá)到 67.5 億美元,而且呈現(xiàn)出一個(gè)很明顯的特點(diǎn):朝鮮的獵殺次數(shù)變少了,但單筆越來越大。

朝鮮不是最近因?yàn)?Bybit 或 Drift 才突然冒出來的名字,它這些年一直都在,而且在加密行業(yè)里的存在感,并不是越來越弱,而是越來越重。

再往前看,朝鮮的盜幣戰(zhàn)績(jī)也是屢見不鮮。

路透在 2024 年援引聯(lián)合國(guó)制裁專家材料稱,聯(lián)合國(guó)方面調(diào)查了 2017 年到 2024 年間 97 起涉嫌由朝鮮發(fā)起、針對(duì)加密貨幣公司的網(wǎng)絡(luò)攻擊,涉及金額約 36 億美元。

韓國(guó)警方在 2024 年 11 月也公開表示,2019 年一筆約 4200 萬美元的以太坊盜竊案,背后與朝鮮軍方情報(bào)系統(tǒng)關(guān)聯(lián)的黑客組織有關(guān)。

Drift 這次還有一個(gè)細(xì)節(jié),在相關(guān)安全團(tuán)隊(duì)支持下,現(xiàn)階段對(duì)這次行動(dòng)與 2024 年 10 月 Radiant Capital 攻擊背后都指向了朝鮮。

放在一起看,這就不是幾個(gè)互不相干的案子,而是同一類人,在不同項(xiàng)目、不同時(shí)期、不同場(chǎng)景里,反復(fù)使用一套已經(jīng)打磨得相當(dāng)成熟的打法。

三、朝鮮黑客的收割體系

說到這里,文章真正想和大家聊的,不是"朝鮮最近又偷了多少錢",而是另一件更值得行業(yè)從業(yè)者注意的事:過去幾年,大家聊加密行業(yè),注意力都放在香港、美國(guó)、迪拜,放在牌照、ETF、穩(wěn)定幣、公鏈、支付、RWA、托管這些明面上的敘事上。

可另一條更硬的現(xiàn)實(shí)線索是,最持續(xù)、最系統(tǒng)、最有組織地從這個(gè)行業(yè)里拿走真金白銀的,恰恰是朝鮮。

很多人一提朝鮮在加密行業(yè)里的存在,第一反應(yīng)還是那幾個(gè)老印象:黑客組織、盜幣、洗錢。這些詞當(dāng)然沒錯(cuò),但現(xiàn)在看,可能還是低估了它。

因?yàn)樗龅氖虑椋缇筒恢皇?黑幾個(gè)項(xiàng)目"這么簡(jiǎn)單。更準(zhǔn)確一點(diǎn)說,它已經(jīng)越來越像圍繞加密行業(yè),跑出了一套完整的收割體系。

第一層:大額盜幣

攻擊交易所、跨鏈橋、錢包、協(xié)議,把資產(chǎn)直接拿走。Bybit 是最醒目的例子,15 億美元這個(gè)量級(jí),已經(jīng)不是普通意義上的行業(yè)事故了。

Chainalysis 2025 年的報(bào)告還提到,朝鮮相關(guān)攻擊在當(dāng)年占到所有服務(wù)型平臺(tái)被盜事件的 76%,而前幾大案件占去了絕大部分損失。這說明它不是廣撒網(wǎng)的小偷,而是越來越會(huì)集中資源、挑選目標(biāo)、捕大魚。

第二層:偽裝滲透

接近項(xiàng)目方,經(jīng)營(yíng)關(guān)系,偽裝成行業(yè)內(nèi)部看起來很正常的角色。Drift 這次就很典型。對(duì)方不是突然冒出來的陌生賬號(hào),而是在活動(dòng)上見過、在群里聊過、在業(yè)務(wù)上對(duì)過很多細(xì)節(jié)的人。

路透的報(bào)道也提到,朝鮮黑客越來越多地通過偽造工作機(jī)會(huì)滲透加密行業(yè)。假招聘方、假公司網(wǎng)站、假技術(shù)測(cè)試、假面試流程,這些東西可怕的地方,不在于花樣多新,而在于它們都貼著行業(yè)真實(shí)的工作流長(zhǎng)出來。

第三層:遠(yuǎn)程臥底

美國(guó)司法部在 2025 年 6 月公布的案件顯示,朝鮮相關(guān)遠(yuǎn)程信息技術(shù)人員利用盜用或偽造身份,在 100 多家美國(guó)公司找到遠(yuǎn)程工作;整條鏈路背后,還有假網(wǎng)站、前臺(tái)公司、電腦中轉(zhuǎn)點(diǎn)、洗錢賬戶等配套結(jié)構(gòu)。

FBI 公布的通緝信息還顯示,其中有人利用遠(yuǎn)程崗位的權(quán)限,從兩家公司盜走了價(jià)值超過 90 萬美元的虛擬貨幣。到了這個(gè)層面,風(fēng)險(xiǎn)已經(jīng)不是"外部攻擊"了,而是"人已經(jīng)進(jìn)了屋子"。只要人能進(jìn)來,招聘、設(shè)備、代碼倉庫權(quán)限、財(cái)務(wù)流程、終端管理,這些原來看起來很瑣碎的事,都會(huì)變成里應(yīng)外合的安全攻擊和資產(chǎn)掠奪。

第四層:洗錢變現(xiàn)

最后一層,是后端的洗錢和資金處理能力。路透 2024 年援引聯(lián)合國(guó)制裁專家材料稱,朝鮮在 2024 年 3 月通過混幣工具處理了 1.475 億美元此前從相關(guān)案件中盜得的資產(chǎn);同一報(bào)道還提到,聯(lián)合國(guó)方面認(rèn)為這類網(wǎng)絡(luò)攻擊與獲取資金、規(guī)避制裁、支持其武器項(xiàng)目有關(guān)。

朝鮮不是"偷完就結(jié)束",它后面還有一整套拆分、跳轉(zhuǎn)、清洗、再變現(xiàn)的能力。

四、為什么是加密行業(yè)

很多正經(jīng)項(xiàng)目方牛熊一輪就沒了,團(tuán)隊(duì)散了,產(chǎn)品停了,幣價(jià)歸零。朝鮮不是。它沒有發(fā)布會(huì),沒有路線圖,也沒有品牌敘事,但它每年都在穩(wěn)定地從這個(gè)行業(yè)里拿錢,而且方法越來越成熟。

朝鮮會(huì)長(zhǎng)期盯著加密行業(yè),不是因?yàn)樗鼘?duì)這些新概念有多大興趣,而是因?yàn)檫@個(gè)行業(yè)對(duì)它來說確實(shí)好用。

第一,是資金更容易盜用。 傳統(tǒng)金融體系里很多錢,它碰不到,或者碰起來成本太高。銀行、清算、跨境監(jiān)管、制裁名單,每一層都是門檻。可在鏈上世界,只要前端能找到入口,后面的拆分、跨鏈、再分發(fā)空間就大得多。一旦被盜資產(chǎn)進(jìn)入鏈上體系,后面的處理空間和難度,就和傳統(tǒng)金融不是一回事。

第二,是組織更容易滲透。 加密行業(yè)天然全球化、遠(yuǎn)程化、輕組織。大家靠社交軟件、視頻會(huì)議、代碼平臺(tái)、文檔工具、測(cè)試分發(fā)工具,把合作、開發(fā)、融資、運(yùn)營(yíng)、接入、做市全跑起來。平時(shí)看,這是效率;換個(gè)角度看,這就是攻擊面。

五、加密從業(yè)者的應(yīng)對(duì)指南

對(duì)很多加密項(xiàng)目方來說,這不是國(guó)際政治的遠(yuǎn)消息,而是這個(gè)行業(yè)今天最現(xiàn)實(shí)的經(jīng)營(yíng)風(fēng)險(xiǎn)之一。這不是一個(gè)抽象的安全提醒,而是一個(gè)很現(xiàn)實(shí)的經(jīng)營(yíng)問題。

1. 員工招聘和遠(yuǎn)程管理

美國(guó)司法部和 FBI 已經(jīng)把風(fēng)險(xiǎn)講得很具體了:朝鮮相關(guān)信息技術(shù)人員會(huì)用盜用或偽造身份,在美國(guó)公司找遠(yuǎn)程崗位,并通過美國(guó)境內(nèi)的電腦中轉(zhuǎn)點(diǎn)接收公司寄出的設(shè)備,再以遠(yuǎn)程方式接入公司網(wǎng)絡(luò)。對(duì)加密行業(yè)創(chuàng)業(yè)團(tuán)隊(duì)來說,凡是接觸代碼倉庫、生產(chǎn)環(huán)境、錢包、部署流程、財(cái)務(wù)后臺(tái)、身份認(rèn)證數(shù)據(jù)的崗位,都不能再只看簡(jiǎn)歷和交付結(jié)果。

至少要做三件事:

第一,身份核驗(yàn)要交叉做,不能只看職業(yè)社交平臺(tái)、視頻面試和一張護(hù)照照片。

第二,敏感崗位必須使用可控設(shè)備,不能長(zhǎng)期默許用純個(gè)人電腦處理核心業(yè)務(wù)。

第三,權(quán)限要默認(rèn)最小化,尤其是試用期員工、外包人員、合同工,不要一上來就給太多入口,再想著后面慢慢收。

2. 合作伙伴身份核實(shí)

Drift 這次給行業(yè)最大的提醒之一,就是線下見過面、線上聊得順、問題問得專業(yè)、甚至真的投了錢,這些都不能再自動(dòng)默認(rèn)為可信。

更務(wù)實(shí)一點(diǎn)的做法是:核驗(yàn)不能只停留在名片、官網(wǎng)和社交媒體,要去看公司注冊(cè)信息、歷史項(xiàng)目痕跡、真實(shí)團(tuán)隊(duì)成員、共同熟人反饋,必要時(shí)要求對(duì)方提供可驗(yàn)證的機(jī)構(gòu)材料。接觸越久,合作越深,該做的風(fēng)控可一點(diǎn)都別少。

3. 安全審計(jì)要升級(jí)

很多團(tuán)隊(duì)現(xiàn)在一提安全審計(jì),想到的還是智能合約審計(jì)、錢包管理、多簽配置、鏈上監(jiān)控。這些當(dāng)然都要做,但已經(jīng)不夠了。

今天更該關(guān)注的是"人的工作流"。誰可以下載外部代碼倉庫,誰接觸過多簽相關(guān)設(shè)備,誰能進(jìn)入生產(chǎn)環(huán)境,誰能觸發(fā)財(cái)務(wù)審批,誰的終端碰過核心權(quán)限。這些問題,很多團(tuán)隊(duì)平時(shí)并沒有系統(tǒng)盤過。

比較務(wù)實(shí)的做法是,每季度至少做一次權(quán)限和終端審計(jì):先盤點(diǎn)誰能碰多簽、誰能看核心代碼倉庫、誰能進(jìn)生產(chǎn)環(huán)境、誰有財(cái)務(wù)審批權(quán)限,再把相關(guān)設(shè)備做隔離和風(fēng)險(xiǎn)檢查。 Drift 自己在更新里也提醒:檢查團(tuán)隊(duì),審計(jì)誰有權(quán)限訪問什么,并把每一臺(tái)接觸過多簽的設(shè)備都視為潛在目標(biāo)。

4. 安全預(yù)算是經(jīng)營(yíng)成本

很多小團(tuán)隊(duì)最容易省的,就是審計(jì)、風(fēng)控、流程設(shè)計(jì)、終端管理這些錢,覺得貴,覺得慢,覺得影響業(yè)務(wù)推進(jìn)。可朝鮮相關(guān)攻擊這幾年的特點(diǎn),恰恰是愿意花很長(zhǎng)時(shí)間和不低成本來換一次高回報(bào)。這對(duì)于掌控大量客戶資產(chǎn)的加密行業(yè)從業(yè)者,應(yīng)該是一次高聲亮的提醒。

加密貨幣行業(yè)發(fā)展到今天,大家總喜歡問一個(gè)問題:它到底改變了什么。

有人會(huì)說,它改變了支付;有人會(huì)說,它改變了資產(chǎn)發(fā)行;有人會(huì)說,它改變了全球資本流動(dòng)的方式。

可如果把朝鮮這條線也放進(jìn)來看,你會(huì)發(fā)現(xiàn),它至少已經(jīng)改變了一件事:它讓一個(gè)原本在傳統(tǒng)金融體系里處處受限的國(guó)家,第一次找到了一套可以長(zhǎng)期運(yùn)轉(zhuǎn)、跨境流動(dòng)、持續(xù)拿錢的工具。

只是,它用了一種最直接,也最不體面的方式。

本文作者


特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
每天吃一個(gè)蘋果,就等于給血糖升指標(biāo)?醫(yī)生提醒:別再走進(jìn)誤區(qū)了

每天吃一個(gè)蘋果,就等于給血糖升指標(biāo)?醫(yī)生提醒:別再走進(jìn)誤區(qū)了

芹姐說生活
2026-04-24 13:50:18
套餐票喜中777萬余元!南通彩友領(lǐng)走體彩大樂透一等獎(jiǎng)

套餐票喜中777萬余元!南通彩友領(lǐng)走體彩大樂透一等獎(jiǎng)

藍(lán)色海邊
2026-04-24 12:48:45
“流氓有文化更可怕”,退休老干部頻繁聯(lián)系女幼師,聊天記錄曝光

“流氓有文化更可怕”,退休老干部頻繁聯(lián)系女幼師,聊天記錄曝光

妍妍教育日記
2026-01-27 19:58:28
無才無德、裝瘋賣傻、一肚子草包,是誰捧紅了這些跳梁小丑?

無才無德、裝瘋賣傻、一肚子草包,是誰捧紅了這些跳梁小丑?

蹲坑看世界
2026-04-22 23:00:21
賴清德出訪受阻是自導(dǎo)自演!3國(guó)官宣:從未接到申請(qǐng)何來取消?

賴清德出訪受阻是自導(dǎo)自演!3國(guó)官宣:從未接到申請(qǐng)何來取消?

一口娛樂
2026-04-24 18:43:39
北京玉淵潭紫藤花開如瀑,網(wǎng)友:美哭了!養(yǎng)護(hù)有秘訣

北京玉淵潭紫藤花開如瀑,網(wǎng)友:美哭了!養(yǎng)護(hù)有秘訣

北青網(wǎng)-北京青年報(bào)
2026-04-23 11:16:08
女子乘高鐵被掉落行李箱砸到,索賠600元無果,箱子主人:已付CT檢查費(fèi),該數(shù)額超過我應(yīng)承擔(dān)責(zé)任范圍

女子乘高鐵被掉落行李箱砸到,索賠600元無果,箱子主人:已付CT檢查費(fèi),該數(shù)額超過我應(yīng)承擔(dān)責(zé)任范圍

環(huán)球網(wǎng)資訊
2026-04-23 15:04:09
馬蹄露直播爆火,從無人問津到萬人刷屏,霍汶希精心布局慘遭翻車

馬蹄露直播爆火,從無人問津到萬人刷屏,霍汶希精心布局慘遭翻車

娛貝勒
2026-04-22 19:38:47
劉濤也沒料到,42歲“未婚未育”的王凱,終究走上了一條下坡路

劉濤也沒料到,42歲“未婚未育”的王凱,終究走上了一條下坡路

記錄天下風(fēng)云
2026-04-23 18:11:03
Coco又曝猛料!謝賢冬天解衣讓她取暖,把女兒珠寶讓她戴,太會(huì)了

Coco又曝猛料!謝賢冬天解衣讓她取暖,把女兒珠寶讓她戴,太會(huì)了

阿雹娛樂
2026-04-25 01:57:17
4月多吃這“強(qiáng)肝菜”,睡眠變好,肝臟輕松

4月多吃這“強(qiáng)肝菜”,睡眠變好,肝臟輕松

荷蘭豆愛健康
2026-04-24 05:57:07
俄羅斯人的擔(dān)心:1943年與1917年重演?

俄羅斯人的擔(dān)心:1943年與1917年重演?

山河路口
2026-04-23 20:53:47
新華社權(quán)威快報(bào)|首季財(cái)政收支運(yùn)行開局良好

新華社權(quán)威快報(bào)|首季財(cái)政收支運(yùn)行開局良好

新華社
2026-04-24 16:37:15
俄烏戰(zhàn)爭(zhēng)打了4年,中國(guó)終于明白:統(tǒng)一臺(tái)灣前,這3種人必須鏟除

俄烏戰(zhàn)爭(zhēng)打了4年,中國(guó)終于明白:統(tǒng)一臺(tái)灣前,這3種人必須鏟除

近史博覽
2026-03-29 06:14:56
我好奇查了下,何超蕸難怪既不像父親何鴻燊,也不像母親藍(lán)瓊纓

我好奇查了下,何超蕸難怪既不像父親何鴻燊,也不像母親藍(lán)瓊纓

南萬說娛26
2026-04-13 09:29:05
陜西一高校演出機(jī)器人突然擁抱女生 校方:女生沒事,系機(jī)器人程序故障

陜西一高校演出機(jī)器人突然擁抱女生 校方:女生沒事,系機(jī)器人程序故障

上游新聞
2026-04-24 15:30:11
中國(guó)永遠(yuǎn)的校長(zhǎng),死于1962年

中國(guó)永遠(yuǎn)的校長(zhǎng),死于1962年

最愛歷史
2024-05-20 13:30:17
黃一鳴回應(yīng):沒結(jié)婚一天找8個(gè)男的也沒關(guān)系 承認(rèn)跟40歲大叔交往過

黃一鳴回應(yīng):沒結(jié)婚一天找8個(gè)男的也沒關(guān)系 承認(rèn)跟40歲大叔交往過

奇思妙想草葉君
2026-04-24 22:03:45
京東給年輕人造了一輛轎跑,售價(jià)低至12.7萬元

京東給年輕人造了一輛轎跑,售價(jià)低至12.7萬元

財(cái)天COVER
2026-04-24 10:44:40
一日英超動(dòng)向:曼城比阿森納有自信的多,曼聯(lián)想搶熱刺主力

一日英超動(dòng)向:曼城比阿森納有自信的多,曼聯(lián)想搶熱刺主力

里芃芃體育
2026-04-25 00:15:03
2026-04-25 04:43:00
劉紅林律師
劉紅林律師
上海曼昆律師事務(wù)所創(chuàng)始人,專注Web3.0法律服務(wù),100+區(qū)塊鏈企業(yè)法律服務(wù)。
356文章數(shù) 1關(guān)注度
往期回顧 全部

科技要聞

DeepSeek V4牽手華為,價(jià)格依然"屠夫級(jí)"

頭條要聞

航班提前起飛10分鐘 大學(xué)生把海航告了

頭條要聞

航班提前起飛10分鐘 大學(xué)生把海航告了

體育要聞

上海男籃23連勝+主場(chǎng)全勝 姚明之后最強(qiáng)一季

娛樂要聞

停工16個(gè)月!趙露思證實(shí)接拍新劇

財(cái)經(jīng)要聞

LG財(cái)閥內(nèi)斗:百億美元商業(yè)帝國(guó)爭(zhēng)奪戰(zhàn)

汽車要聞

零跑Lafa5 Ultra北京車展上市:11.88-12.48萬

態(tài)度原創(chuàng)

房產(chǎn)
游戲
健康
旅游
教育

房產(chǎn)要聞

新一輪教育大爆發(fā)來了!?,開始瘋狂建學(xué)校!

《光與影:33號(hào)遠(yuǎn)征隊(duì)》發(fā)售一周年 銷量破800萬

干細(xì)胞如何讓燒燙傷皮膚"再生"?

旅游要聞

“嗨”在春風(fēng)里丨鹽溪煙樹引“仙客”,七灶村里繪“遠(yuǎn)方”

教育要聞

帝國(guó)理工IC相當(dāng)于國(guó)內(nèi)什么大學(xué)?

無障礙瀏覽 進(jìn)入關(guān)懷版