该推文已被作者删除。
但我们已保存所有内容 🙂。
据安全研究员兼 MetaMask 开发人员泰勒-莫纳汉(Taylor Monahan)称,朝鲜 IT 人员在加密公司和 DeFi 项目内部活动至少已有七年。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
她说,包括知名平台在内的数十个DeFi 协议可能使用了这些专家开发的代码。与此同时,他们简历上列出的 "七年区块链开发经验 "往往是真实的。
专家们将这种活动与隶属于朝鲜的黑客组织拉扎罗斯集团联系起来。据 R3ACH 的分析师称,自 2017 年以来,该组织已窃取了约 70 亿美元的加密货币。其中最引人注目的攻击包括 6.25 亿美元的 Ronin Bridge 黑客攻击、2.35 亿美元的 WazirX 漏洞利用和 14 亿美元的 Bybit 抢劫。
在 Drift Protocol 的 2.8 亿美元漏洞之后,新的担忧加剧了。该项目称,这次攻击极有可能是由与朝鲜有关联的行为者实施的。
业内人士证实,此类策略已使用多年。Titan Exchange 创始人蒂姆-阿赫尔(Tim Ahhl)说,他的团队曾经面试过一名候选人,后来发现他与拉扎罗斯有关联。据他说,这名候选人看起来非常专业,参加了视频面试,但避免了面谈。他的名字后来在一个与黑客组织有关的数据库中被发现。
在《漂移协议》的案例中,情况更为复杂。根据调查,这次互动并没有直接涉及朝鲜国民,而是涉及拥有完整构建身份的中间人--包括工作经历、公共档案和职业网络。
问题的规模远比想象的要大。根据Chainalysis 的数据,黑客在 2025 年盗取了超过 34 亿美元的加密货币,其中大部分攻击与朝鲜有关。仅在一年内,与朝鲜有关的团体就造成了约 20.2 亿美元的损失,约占行业损失总额的 60%。
事实上,这表明了单一行为者的主导地位。报告显示,包括 Lazarus 在内的朝鲜组织对多达四分之三的加密平台攻击事件负有责任,而且他们的行动往往比其他黑客造成的损失大得多。
与此同时,Lazarus 集团不再只针对公司和初创企业。最近,它将行动范围扩大到了个人投资者,从一名交易员那里窃取了 520 万美元。