疑似朝鲜关联的黑客与Solana上2.85亿美元漏洞事件相关
据报告,一次治理权接管使得攻击者在数分钟内夺取了Solana生态最大永续合约交易平台之一的管理权限并转移资金,疑似朝鲜相关黑客人员被指涉及此次金额约2.85亿美元的漏洞事件。
2026年4月2日,相关协议方声明称恶意攻击者通过持久随机数攻击未经授权获取了安全委员会管理权限。这一描述表明事件本质是协议层治理机制被攻破,而非针对普通用户钱包的常规钓鱼事件。
事件经过概述
安全机构测算总损失金额为2.8527941769亿美元,指出攻击者在取得管理权限后约12分钟内执行了31次快速提款操作。
根据对2026年4月1日攻击过程的重构分析,此次漏洞结合了多签审批操纵与持久随机数技术,原因在于五名安全委员会签署者中有两人预先签署了恶意治理交易。这一系列操作使得攻击者能在用户反应之前迅速完成从治理接管到资金转移的全过程。
首笔重大转移涉及价值约1.55亿美元的4100万JLP代币至攻击者关联的提款钱包,而链上记录清楚显示了治理接管交易与资金接收地址的关联性。
关于朝鲜关联声明的说明
安全分析机构指出多个技术指标显示此次攻击与朝鲜存在关联,但当前报告未包含任何政府或执法机构对具体朝鲜单位的公开认定。在官方机构或完整取证报告确认前,读者应将此关联视为有依据的推测而非最终结论。
若相关指标得到证实,此次事件将符合现行反洗钱及制裁机制对朝鲜关联加密资产盗窃的关注范畴。该结论基于报告中的资金转移模式与网络特征分析,而非基于已公布的逮捕、起诉或官方声明。
这一区分对普通读者尤为重要,因为事件定性将影响资金追回预期与合规风险判断。涉及可能与国家关联洗钱模式的治理漏洞,其性质与独立的智能合约缺陷截然不同,多方分析均指出管理权限失控是本次事件的关键突破口。
对用户及市场的影响
对用户而言,直接问题不仅是资金损失,更在于被攻破的安全委员会控制权是否可能改变提款规则、风险设置和应急措施。这种操作不确定性导致治理事件往往比可局部修复的代码漏洞更快摧毁信任。
2026年4月1日,多家钱包服务商在安全团队调查期间对试图访问相关协议的用户添加了强制警告。钱包层面的风险提示是生态合作伙伴实时感知普通用户风险上升的最明确信号之一。
据报告,事件曝光当日相关代币价格下跌近28%。至2026年4月3日,该代币24小时内回升6.66%,显示市场出现部分反弹但信任尚未恢复。价格企稳发生在本就谨慎的市场环境中,这可能放大较小规模DeFi代币面临的信心冲击。
后续应对与行业响应
相关协议方已发布初步声明,但截至报告撰写时尚未公布完整的官方事后分析。关键操作问题仍然悬而未决,包括签名者安全机制如何失效、治理保障措施将如何变更,以及首轮资金转移后是否有资产可被追踪或冻结。
安全机构的重构分析与资金追踪为市场监测后续进展提供了起点,其不仅描述了损失情况,更明确了攻击路径与洗钱特征。这种程度的详细信息是交易对手、做市商和用户重建实质性信任的基础。
透明化补救措施正逐渐成为加密基础设施发展的重要部分。对系统完整性的关注同样体现在行业对比特币相关技术升级期间安全协议主网上线的报道中,其中安全保障与产品发布具有同等重要性。
用户需关注的后续进展
下一关键节点是完整的事件报告,其中应阐明持久随机数攻击路径、签名者暴露原因以及治理机制后续变更。在该文件发布前,用户只能依赖第三方重构分析与钱包警告,而非协议方完整的取证时间线。
读者还应关注攻击者钱包及相关地址是否会通过调查人员已标记的服务或链继续转移资金。若进一步追踪更确凿地将资金流向与受制裁行为体关联,下游交易场所面临的合规后果可能与其初始损失同等重要。
常见问题说明
相关协议是什么?
安全分析机构将其描述为Solana生态最大的去中心化永续合约交易所,因此其治理机制失效对该网络DeFi市场结构具有广泛影响。
涉及资金规模多大?
安全机构测算损失约为2.8527941769亿美元,另一分析机构指出被盗资产价值处于相近区间。
后续应关注哪些方面?
分析机构将攻击与疑似朝鲜行为体关联,但报告未引用执法机构正式认定。用户应关注协议方的事后分析、进一步的钱包风险提示以及与攻击者关联账户的新追踪动态。
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注