朝鲜黑客涉2.85亿加密盗窃案,跨链洗钱手法引全球警惕

Web3 2026-04-03 01:07:30
核心提要:朝鲜关联黑客组织被指策划高达2.85亿美元的Solana平台攻击事件,通过复杂跨链操作隐藏资金流向,引发全球对国家背景网络威胁的深度关注。

朝鲜黑客团伙涉嫌操控超2.8亿美元数字资产盗取行动

本年度最具破坏力的网络入侵事件之一浮出水面。据区块链安全机构披露,去中心化金融核心平台Drift Protocol在近期遭遇重大安全漏洞,导致价值约2.85亿美元的资产被非法转移。调查发现,此次攻击中出现的技术特征与朝鲜支持的网络犯罪组织高度一致,引发市场剧烈震荡。

多维度技术痕迹揭示国家级攻击者身份

最新发布的深度分析报告指出,攻击过程中所采用的交易路径设计、钱包结构配置及资金分层策略,均与以往由国家支持的黑客团体惯用的手法高度重合。专家表示,这类组织近年来频繁使用相同模式实施跨国数字资产窃取。

追踪数据显示,被盗资金在初始阶段即通过多个独立钱包节点快速流转,并在极短时间内拆分为数百个地址进行分散存储。攻击前的模拟交易行为以及为特定目的创建的专用钱包,均表明该行动具备高度组织性和预谋性。

若最终确认朝鲜方面参与,此事件将列为2024年记录在案的第十八起相关网络攻击。统计显示,自年初以来,类似手法造成的数字资产损失总额已突破3亿美元。

跨链转移机制显著提升追踪复杂度

研究报告强调,攻击者在得手后迅速将资产在不同区块链间迁移,极大增加了溯源难度。初始窃取发生在Solana链上,随后资产被迅速转换至以太坊等主流网络,并通过多种代币形式实现再包装。

由于Solana采用每类资产独立账户管理机制,同一攻击者的活动可能分布在数十个看似无关的地址中,迫使分析人员必须从多个碎片信息中拼合完整轨迹。

为此,调查团队引入“账户聚类”算法,将具有共同行为特征的地址归入同一逻辑单元,成功还原出数十种异构资产最终集中于单一控制主体的事实。

非法收益或定向注入核武研发体系

报告进一步披露,国际情报机构普遍判断,朝鲜支持的黑客组织近年来获取的大量加密资产,正逐步流入其军事研发项目。2024年底更新的研究指出,该国网络攻击活动呈现加速趋势,仅去年一年便通过此类手段攫取近20亿美元数字资源。

美国财政部官方声明证实,这些非法所得资金中的绝大部分被用于支持大规模杀伤性武器开发计划。随着跨链技术日益成熟,如何防范具备国家资源支撑的高级持续性威胁(APT),已成为全球数字金融体系亟待破解的核心难题。

上一篇 Telegram钱包上线高杠杆合约,社交...
下一篇 科技巨头联手推自主支付协议,x402成新...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!