• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜IT人员涉嫌潜伏DeFi及加密货币领域长达七年…拉扎鲁斯“伪造履历”引争议

2026-04-06 21:47:06
收藏

朝鲜IT人员渗透加密行业,DeFi安全面临新挑战

近日有安全专家警告称,朝鲜IT人员已至少七年时间渗透进加密货币企业与去中心化金融项目中。MetaMask开发者兼安全研究员泰勒·莫纳汉指出,这些人员自“DeFi夏季”时期起就已参与关键基础设施的构建。

莫纳汉表示,大量朝鲜IT工作者从早期阶段就参与了当前主流协议的开发。他声称有迹象表明超过四十个DeFi平台曾有朝鲜IT人员参与协议开发,并补充说其简历上所谓的“七年区块链开发经验”并非虚构。

这一现象背后是以朝鲜侦察总局下属黑客组织“拉扎鲁斯集团”为背景的分析。分析师估算该组织自2017年以来已窃取约七十亿美元加密货币。拉扎鲁斯集团还与多起震动行业的事件相关,包括2022年Ronin跨链桥攻击、2024年WazirX交易所攻击以及2025年涉及BTC的大型资产窃取案。

莫纳汉的言论紧接在Drift协议公开近期2.8亿美元黑客攻击事件之后。Drift在事故报告中表示,有中等以上把握认为朝鲜国家背景组织介入其中,并说明实际接触是通过“第三方中介”进行,攻击者具备完整的雇佣记录、公开履历与人脉网络。

行业中也发现了类似案例。基于Solana的去中心化交易聚合器Titan Exchange创始团队成员透露,曾在招聘过程中面试过疑似拉扎鲁斯成员的人员。该应聘者在视频面试中表现极为专业,但拒绝进行面对面交流,其后其姓名在拉扎鲁斯相关泄露资料中被确认。

为应对此类威胁,企业可参考相关监管机构提供的资源进行交易对象筛查与IT人员欺诈模式核查。由于招聘流程本身可能成为攻击途径,“人力渗透”已超越单纯账户入侵,演变为新的安全威胁。

链上调查专家ZachXBT指出,此类手法在技术上并非特别复杂,通过招聘公告、社交平台、邮件及视频会议进行的接触均属“基础手段”,关键在于其持续性。他进一步警示,若到2026年仍有企业因此受骗,则属严重失职。

朝鲜IT人员与拉扎鲁斯集团的渗透嫌疑,暴露出DeFi与加密行业在安全验证与人员背景核查方面存在双重脆弱性。在重大黑客事件持续发生的背景下,将招聘与合作环节纳入安全视野正变得愈发重要。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%