朝鲜黑客自 2017 年以来盗走了 $6B 加密货币,2026 年损失的 76%

DRIFT12.29%
SOL-0.84%

据区块链情报公司 TRM Labs 称,朝鲜黑客已在 2026 年迄今通过 4 月对去中心化金融平台实施的两次精确执行的攻击,窃取了被网络犯罪分子夺走的全部加密货币中近四分之三。两起事件——4 月 1 日 Drift Protocol 价值 2.85 亿美元的漏洞以及 4 月 18 日 Kelp DAO 价值 2.92 亿美元的利用——合计占截至 4 月追踪到的所有加密劫持损失的 76%。总计而言,TRM Labs 估计,自 2017 年以来,朝鲜关联黑客已从加密协议与项目中窃取超过 60 亿美元。

攻击方法与精准性

Drift Protocol 的攻击因其持续的社会工程行动而引人注目。链上筹备工作始于 3 月 11 日,该行动在数月期间包括朝鲜代理人与 Drift 员工之间的线下会面。攻击者利用了名为 durable nonce 的 Solana 功能,该功能允许将预先签名的交易暂时保存并在之后再进行部署。4 月 1 日,约 12 分钟内执行了 31 次提款,将包括 USDC 和 JLP 在内的真实资产耗尽。被盗资金随后迅速转移至以太坊,并自那之后一直处于闲置状态。

Kelp DAO 的攻击则走了不同的技术路线。攻击者入侵了两个内部 RPC 节点,然后对外部节点发起了拒绝服务攻击,迫使桥接的单一验证者依赖被投毒的数据源。这些节点虚假报告称底层资产已在源链上被销毁,但实际上并未发生任何此类行动;约 116,500 rsETH——价值约 2.92 亿美元——被从以太坊桥接合约(Ethereum bridge contract)中抽走。

朝鲜加密盗窃的历史升级

这些数据反映了由国家关联朝鲜行动方主导的加密窃取愈发集中。平壤在全部加密货币黑客攻击损失中的占比已从 2020 年和 2021 年的不足 10% 增长至 2022 年的 22%、2023 年的 37%、2024 年的 39% 以及 2025 年的 64%。截至 4 月的 2026 年占比 76% 是有记录以来最高的持续份额,尽管这两起事件仅占已记录的全部事件数量的 3%。

资金流动与洗钱

在 Kelp DAO 被盗之后,Arbitrum 安全委员会行使紧急权力,冻结了约 7,500 万美元的被盗资金——这些资金曾留存在网络上;这是一种罕见的干预,促使迅速的洗钱应对。随后,约 1.75 亿美元的 ETH 被兑换为比特币,大多通过 THORChain 完成;THORChain 是一种跨链流动性协议,不需要进行了解你的客户(know-your-customer)要求。

THORChain 处理了来自两起事件的大部分收益:2025 年的 Bybit 被入侵(该行业史上最严重的盗窃,涉资超过 14 亿美元的加密货币被盗)以及 2026 年的 Kelp DAO 黑客事件;其将数以亿计的被盗 ETH 转换为比特币,而没有任何运营方愿意冻结或拒绝转账。

攻击复杂度的演进

TRM 分析师指出,该团伙似乎正在磨练其工具。分析师已经开始推测,朝鲜的运营方正在将 AI 工具纳入其侦察与社会工程工作流程;这一发展与 Drift 这类攻击日益增强的精准性相一致——而 Drift 的精准操纵需要数周时间,且针对的是复杂的区块链机制。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

以太坊基金会开启 EPF7 奖学金申请,截止日期为 5 月 13 日

据 Cryptopolitan 报道,以太坊基金会于 5 月 1 日开放 EPF7(Ethereum Protocol Fellowship 7)的申请,截止日期为 2026 年 5 月 13 日。该奖学金将优先考虑参与的深度而非相较于此前各批次的广度。入选的开发者将获得每月补助。

GateNews30 分钟前

Bitmine 在过去 6 小时质押了 162,088 ETH,价值 3.6567 亿美元

据 Onchain Lens 称,Bitmine 于 6 小时前质押了 162,088 ETH(约 3.6567 亿美元)。该实体现时在质押中持有总计 4,196,973 ETH,价值约 950 亿美元。

GateNews36 分钟前

以太坊基金会启动 EPF7 应用申请,截止日期为 5 月 13 日

根据以太坊基金会的说法,Ethereum Protocol Fellowship Cohort 7(EPF7)的申请现已开放,截止日期为 5 月 13 日。该项目旨在培养能够为以太坊核心贡献力量的工程师

GateNews7小时前

Delphi Digital 分析:比特币、以太坊和 Solana 的五年回报显示:BTC 最差情景为 -13%,ETH 的平均回报为 13 倍

根据 Delphi Digital 最新分析,自 2016 年 5 月以来,在多数五年持有期内,尽管自 2025 年 10 月以来出现了超过 50% 的显著回撤,Bitcoin(BTC)、Ethereum(ETH)和 Solana(SOL)仍在长期实现了正回报。 该分析审视了所有可能的五年 ho

GateNews8小时前
评论
0/400
清仓后的清醒vip
· 1小时前
multi-million exploit说拦就拦,这技术栈什么水平
回复0
ybaservip
· 14小时前
直达月球 🌕
查看原文回复0
ybaservip
· 14小时前
2026 加油 👊
查看原文回复0
ybaservip
· 14小时前
直达月球 🌕
查看原文回复0
NexaCrypto vip
· 16小时前
LFG 🔥
回复0
砂糖做市机vip
· 17小时前
恢复是恢复了,但信任修复得多久啊
回复0
Sushi Stoplossvip
· 17小时前
周三下午出事,现在才发复盘,信息披露节奏有点慢
回复0
Delta微笑vip
· 17小时前
13:36 UTC 这个 timestamp 记这么精确,链上取证做的挺细
回复0
Bittersweet Arbvip
· 17小时前
想问问具体是什么漏洞类型,debrief里讲了吗
回复0
月光矿泉水vip
· 18小时前
这种级别的攻击能 containment 住,说明监控体系到位了
回复0
查看更多