CertiK:朝鲜问题已成为加密货币行业价值 67.5 亿美元的难题

- CertiK 估计,自 2016 年以来,朝鲜黑客已窃取了价值 67.5 亿美元的加密货币。.
- 黑客们虽然攻击目标项目数量减少,但每次攻击trac的金额却大幅增加,他们依靠的是社会工程和供应链入侵。.
- 该报告让所有加密货币项目和交易所都提高了警惕,因为威胁的增长速度超过了行业的防御能力。.
5月12日,区块链安全公司CertiK发布的报告让所有加密货币项目和交易所都提高了警惕。该报告指出,自2016年以来,朝鲜黑客策划的破坏规模巨大。调查结果显示,情况十分严峻:在263起dent中,估计有价值67.5亿美元的加密货币损失。.
Certik 的报告发布几天前,TRM Labs 刚刚指出,截至 2026 年 4 月,约 76% 的加密货币黑客攻击损失与朝鲜有关。正如 2025 年 Bybit 损失 15 亿美元一样,朝鲜也被指与 KelpDAO 和 Drift Protocol 黑客攻击事件有关,这两起事件是 2026 年最大的两起黑客攻击事件。.

最值得注意的是,这两份来自安全情报公司的报告均未暗示加密货币领域最顽固、代价最高的对手正在放慢脚步。朝鲜黑客的行动更加精准,在更少的dent次数中造成了更大的损失。.
朝鲜黑客发动的攻击次数更少,但 cash 收益却更高。
根据 CertiK 的报告,与朝鲜有关联的犯罪分子仅占加密货币盗窃事件总数的 12%,dent到 2025 年,他们窃取的加密货币价值约占所有被盗金额的 60%,总计损失 34 亿美元,其中被盗金额达 20.6 亿美元。
2026 年伊始,情况依然如此,朝鲜集团要承担今年项目损失的 55%(6.209 亿美元)。.
根据 TRM Labs 的数据,仅 4 月 1 日的 Drift Protocol 漏洞(损失 2.85 亿美元)和 4 月 18 日的 KelpDAO 桥漏洞(损失 2.92 亿美元)就占 2026 年事件dent 的 3%,被盗金额的 76%。.

朝鲜演员无处不在。
TRM Labs 和 Certik 都警告说,绝大多数与朝鲜有关的攻击并非由软件漏洞引起,而是利用了传统的 社会工程手段。
CertiK 在其报告中指出:“朝鲜的大多数重大行动都是从人为操纵开始的,包括虚假的工作机会、风险投资人冒充和恶意存储库。”.
TRM Labs报告称,在数据泄露事件发生前,朝鲜代理人曾与Drift员工举行过线下会面。3月23日至30日期间,攻击者利用 Solana的持久随机数功能,诱使Drift的多重签名者预先授权交易。.
4 月 1 日,该协议在 31 次提款中被耗尽,每次提款大约耗时 12 分钟。.
2025年2月发生的Bybit 15亿美元黑客事件是迄今为止记录在案的最大单笔加密货币盗窃案,据CertiK称,这表明“即使是机构级的多重签名钱包,也可能因为攻击可信的第三方基础设施而非智能trac而被攻破”。美国联邦调查局将此次攻击归咎于朝鲜的TraderTraitor组织。.
ZachXBT trac据 Cryptopolitan报道。
CertiK 的最新报告也表达了同样的担忧,指出“朝鲜特工以虚假dent渗透到 DeFi 团队中,在某些情况下,他们直接促成了内部资金的盗窃。”
KelpDAO 数据泄露事件 采用了不同的攻击手法。攻击者 TraderTraitor(隶属于 Lazarus Group)利用了 LayerZero 网桥中单验证器设计上的缺陷。 Bitcoin 据 TRM Labs。
据 Cryptopolitan报道,此后 LayerZero 否认了此事,并发表了公开道歉声明。.
朝鲜黑客也遵循类似的撤离路线。
CertiK 报告称,在 Bybit 被黑客攻击后的一个月内,86.29% 的被盗 ETH 通过混币器、跨链桥、去中心化交易所和场外交易经纪商兑换成了 Bitcoin 。.
TRM Labs 指出,THORChain 处理了 Bybit 数据泄露事件和 KelpDAO 黑客攻击事件的大部分收益,“将数亿美元的被盗 ETH 兑换成 Bitcoin ,而没有任何运营商愿意冻结或拒绝转账。”
据 CertiK 称,美国情报评估表明,朝鲜网络行动窃取的资金用于支持该国的核武器和弹道导弹计划。.
朝鲜外交部发言人称这些指控是美国“政府机构、走狗媒体和阴谋组织”散布的“荒谬诽谤”。 Cryptopolitan5月4日关于 平壤反驳的,
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?
常见问题解答
朝鲜窃取了多少加密货币?
CertiK 估计,从 2016 年到 2026 年初,与朝鲜有关联的黑客组织在 263 起dent中窃取了约 67.5 亿美元,还有许多较小的攻击可能未被报道。.
朝鲜黑客最常使用哪些攻击手段?
根据 CertiK 和 TRM Labs 的说法,社会工程是主要攻击手段,包括虚假工作邀请、冒充风险投资人、与目标人物进行面对面会谈以及以虚假dent渗透开发团队。.
2026年哪些加密货币黑客事件与朝鲜有关?
TRM Labs 将 2.85 亿美元的 Drift Protocol 数据泄露事件(4 月 1 日)和 2.92 亿美元的 KelpDAO 桥接漏洞事件(4 月 18 日)归咎于两个不同的朝鲜黑客组织,这两个组织合计占 2026 年截至 4 月所有被盗加密货币的 76%。.
免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。
学速成课程
- 哪些加密货币可以让你赚钱
- 如何通过钱包提升安全性(以及哪些钱包真正值得使用)
- 专业人士使用的鲜为人知的投资策略
- 如何开始投资加密货币(使用哪些交易所、购买哪种加密货币最划算等)















