在Kelp DAO漏洞事件後,與朝鮮相關的加密貨幣盜竊案在4月份總額超過5.78億美元,攻擊範圍持續擴大至各協議、企業及終端用戶。在Kelp DAO漏洞事件後,與朝鮮相關的加密貨幣盜竊案在4月份總額超過5.78億美元,攻擊範圍持續擴大至各協議、企業及終端用戶。

北韓在Kelp DAO漏洞攻擊後,4月涉及價值5.78億美元的盜竊案

2026/04/22 20:29
閱讀時長 11 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 crypto.news@mexc.com 聯絡我們。

Kelp DAO 於週六遭受 2.92 億美元的駭客攻擊,超越 Drift 成為今年迄今最大的加密貨幣漏洞利用事件。涉嫌與北韓有關聯的駭客被懷疑是幕後黑手。

Kelp DAO 於週一表示,此次漏洞利用源於跨鏈訊息協議 LayerZero 的基礎設施故障。LayerZero 表示,此次安全漏洞是由 Kelp DAO 使用單一驗證者配置來批准跨鏈訊息所導致的。

LayerZero 表示,「初步指標」將此次漏洞利用歸因於 TraderTraitor,這是北韓國家支持的駭客組織 Lazarus Group 的一個子組織。 

區塊鏈調查員 Tanuki42 的調查結果也發現了與 TraderTraitor 的關聯。Tanuki42 於週二表示,從 Kelp DAO 事件中竊取的資金已與同一組織參與的先前漏洞利用事件所涉資金混合。

北韓針對去中心化金融平台的網路活動在四月份加速,其戰術也對企業和終端用戶構成威脅。

Kelp DAO 漏洞利用所竊取的資金已與 2025 年 2 月 14 億美元 Bybit 駭客事件相關聯的錢包混合。來源:Tanuki42

北韓的加密貨幣詭計重回焦點

愚人節對去中心化交易所 Drift 的漏洞利用攻擊總計達 2.85 億美元,使整個月份主要事件中疑似與北韓有關聯的加密貨幣竊盜金額累計至少達 5.78 億美元。

這兩次攻擊是自 Bybit 駭客事件以來歸咎於北韓行為者的最大加密貨幣盜竊案。

目前加密貨幣業界已察覺,與朝鮮民主主義人民共和國(DPRK)有關聯的特工人員冒充 IT 開發人員,在科技公司謀取遠端工作職位。安全研究人員和聯合國表示,這一策略每年創造數百萬美元,用於支持北韓的武器計劃。

背景調查不嚴使北韓 IT 工作者得以獲取遠端工作。來源:Tanuki42

相關報導:北韓網路間諜不再只是遠端威脅

三月份,美國財政部對六名個人和兩個實體實施制裁,指控其在北韓 IT 工作者詐騙計劃中扮演涉嫌角色。FBI 也於六月發布指導方針,建議雇主核實應聘者的職業履歷並要求進行面對面會面。

然而,Drift 漏洞利用事件顯示平壤的網路特工人員正在調整策略。該 DeFi 平台表示,其貢獻者在十一月的一場大型加密貨幣會議上被冒充量化交易公司的人員當面接觸。攻擊者在入侵前持續溝通並建立信任關係。

小規模攻擊也在同步持續進行。加密貨幣錢包提供商 Zerion 表示,與 DPRK 有關聯的行為者在一起獨立事件中使用 AI 輔助社會工程學手法竊取了約 10 萬美元。

北韓鮮少回應此類指控,不過其外交部於 2020 年 5 月發表聲明,否認參與網路攻擊,並指責美國試圖損害其形象。

DPRK 戰術外溢,零售加密貨幣詐騙激增

聯邦調查局(FBI)在其 2025 年互聯網犯罪投訴中心(IC3)報告中披露,與加密貨幣相關的犯罪投訴增加了 21%。FBI 於 2000 年推出 IC3,作為美國受害者舉報網路詐騙的門戶。

2025 年與加密貨幣案件相關的投訴達 181,565 件,損失金額達 113.7 億美元,超過總損失的一半。

60 歲及以上的投資者在 2025 年提交了最多涉及加密貨幣的投訴。來源:FBI

相關報導:北韓間諜失誤,在虛假求職面試中暴露關聯

60 歲及以上的年長美國人提交了最多與加密貨幣相關的投訴。投資詐騙是最大類別,共產生 61,559 件投訴,其中包括 13,685 件來自 60 歲及以上人士的投訴。

這並不意味著零售行業未受到疑似北韓行動的波及。去年十一月發布的一項調查發現,與 DPRK 有關聯的特工人員也在招募個人以支持遠端 IT 工作者計劃。

整個 2025 年,Telefónica 的網路威脅情報專家 Heiner García 與一名疑似北韓特工人員接觸。

García 此前告訴 Cointelegraph,該人員試圖利用他作為代理,以繞過自由職業平台設定的 VPN 限制。這種手法涉及透過安裝 AnyDesk 等遠端存取軟體,在當地司法管轄區使用受害者的設備。

2024 年 8 月,美國司法部逮捕了 Matthew Isaac Knoot,指控其經營一個「筆記型電腦農場」,使 DPRK IT 工作者能夠利用竊取的身份冒充美國本地員工。2025 年 7 月,Christina Chapman 因協助北韓 IT 工作者賺取超過 1,700 萬美元而被判處逾八年有期徒刑。

凍結疑似 DPRK 行為者所竊資金背後的取捨

Kelp DAO 駭客事件的一個獨特之處,在於 Arbitrum 安全委員會決定凍結與該漏洞利用相關的 30,766 ETH。

加密貨幣的精神在於去中心化,然而對重大駭客攻擊的應對方式持續分裂業界。部分項目傾向於最小干預,即便安全專家呼籲採取行動,業界對於何時介入的共識仍然甚少。

USDC 發行方 Circle 因在 Drift 駭客事件中未採取行動而遭到業界人士批評。來源:James Seyffart

Ledger 首席技術官 Charles Guillemet 於週二表示,此次結果「可能」是好的,但並不令人感到舒適。凍結資金可能阻止了進一步的損失。不適感來自於此次行動所明確揭示的問題。

Arbitrum 安全委員會並未利用漏洞或發現後門。它行使了其預定的權限來覆蓋狀態。這一權限是由設計所賦予的,與可信中立基礎設施的理念存在張力。在實踐中,當今 Rollup 上的資產在某些條件下仍可能受到治理決策的影響。

Guillemet 將這一取捨與威脅環境相連結。Kelp DAO 漏洞利用並非依賴新穎的智能合約漏洞,而是暴露了基礎設施和配置方面的弱點,顯示攻擊正在超越代碼層面,延伸至支撐代碼的系統。

與此同時,與北韓有關聯的組織已演變為資源充足、持久的對手,能夠在多個層面探測這些系統的弱點。

這使業界陷入兩難:接受干預,還是接受無法挽回的損失。

雜誌:Adam Back 表示當前需求「幾乎」足以推動 Bitcoin 達到 100 萬美元

Cointelegraph Features 刊登由 Cointelegraph 內部具備專業知識的編輯團隊所製作的長篇新聞報導、分析及敘事性報告。所有文章均由 Cointelegraph 編輯依照我們的編輯標準進行編輯和審核。除非明確說明,本文中的研究或觀點不代表 Cointelegraph 作為公司的立場。Features 中發布的內容不構成財務、法律或投資建議。讀者應自行進行研究,並在適當情況下諮詢合格專業人士。Cointelegraph 保持完全的編輯獨立性。Features 和 Magazine 內容的選擇、委託及發布不受廣告商、合作夥伴或商業關係的影響。本內容依照 Cointelegraph 編輯政策製作。
  • #加密貨幣
  • #駭客
  • #北韓
  • #網路安全
  • #DeFi
  • #特稿
  • #行業
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 crypto.news@mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

USD1 Genesis:0 費率 + 12% APR

USD1 Genesis:0 費率 + 12% APRUSD1 Genesis:0 費率 + 12% APR

新用戶:質押最高享 600% APR。限時福利!