- 北韩开发者据称参与了知名DeFi协议的开发。
- 自2017年以来,Lazarus Group已从加密市场中窃取了超过70亿美元。
- 北韩特工以虚假身份渗透加密项目的事件日益增多,强调了加强安全措施的必要性。
北韩开发者涉足加密协议
在一次令人震惊的揭露中,MyEtherWallet的联合创始人兼MetaMask员工Taylor Monahan声称,自“DeFi夏天”以来,北韩开发者一直参与著名加密货币协议的创建。这些开发者在简历中常常声称拥有“七年的区块链经验”——这一说法可能相当真实。
可能遭受损害的项目
Monahan指出了几个可能受到这些开发者影响的项目。其中包括Sushi、Thorchain、Yam、Pickle、Harvest、Ankr、Fantom、Yearn等。其中,Yearn以其独特的安全方法而闻名——不信任团队外的任何人。
Lazarus Group的策略和影响
这些揭露是对Solana聚合器Titan创始人Tim Ahl的帖子作出的回应。Ahl分享说,他的团队无意中面试了一名后来被确认为Lazarus Group特工的候选人。该候选人参加了视频通话并展现了高水平的资质,但拒绝线下会面——这一警示信号导致他们撤回了该候选人的资格。后续调查发现,这个人的名字出现在与Lazarus相关的数据泄露中。
加密研究员ZachXBT解释说,Lazarus Group是一个北韩政府资助的多个网络部门的统称。他们的策略从通过LinkedIn或Zoom上的职位列表进行的基本网络钓鱼攻击到由TraderTraitor和AppleJeus等子团体执行的更复杂的操作。
网络攻击的规模
自2017年以来,据称Lazarus Group从加密市场中盗取了约70亿美元。分析师jussy提到,仅在2025年,Bybit就因该集团的一次重大漏洞损失了约15亿美元。在2026年的前三个月,他们对加密项目发起了18次攻击。
被盗资金被认为用于资助北韩的核计划。最近的事件加剧了这一威胁:去中心化交易所Drift在这些揭露浮出水面后不久被黑客攻击,损失2.8亿美元。
这些关于北韩参与加密货币的洞见突显了区块链协议中的关键漏洞,并强调了在数字金融基础设施各个层面实施强有力的安全措施的紧迫性。随着网络威胁迅速演变,只有那些具备强大防御能力的人才能安全通过这一危险的环境。
