朝鲜黑客窃取超6亿美元,2024上半年加密损失破10亿

以太坊 2026-07-29 06:05:53
核心提要:2024年上半年,全球加密货币因黑客攻击损失逾10亿美元,其中朝鲜关联团伙独占六成。以太坊与Solana生态成为重灾区,跨链桥和流动性质押平台频遭突袭,安全防护滞后于行业扩张速度。

2024年上半程加密资产被盗总额突破十亿美元,朝鲜势力主导重大案件

2024年上半年,全球数字资产领域遭遇严重安全危机,因网络攻击导致的经济损失超过10亿美元,创下近年来同期最严峻纪录。据区块链安全机构Blockaid统计,多数资金流失集中于以太坊与Solana两大主流链上的项目,反映出高价值资产聚集区域的脆弱性。

关键攻击类型与目标平台分布

中期报告揭示,总计10.8亿美元的损失源于智能合约缺陷、私钥泄露及钓鱼欺诈等手段。以太坊生态中的去中心化金融协议首当其冲,其次是依托Solana构建的新兴应用。攻击者策略正逐步转向跨链桥与流动性质押服务,这些系统往往在单一合约中托管巨额用户资金,构成高回报目标。

尽管攻击频率与2023年同期持平,但安全防御进展未能匹配去中心化金融锁定价值的增长态势。第一季度发生的多起重大事件,包括一起跨链桥被侵吞两亿美元的案例,对总损失贡献显著。

朝鲜背景黑客组织持续施压,资金流向高度集中

以Lazarus集团为核心的一系列朝鲜关联黑客团体,已被多个分析平台确认为2024年多起高金额盗窃案的实施主体。通过复杂的混币流程与跨链交易路径,攻击者有效隐藏资金轨迹,极大增加了追索难度。

数据显示,该类行动造成约6亿美元损失,占全年已知盗窃总额的逾半数,延续自2022年起形成的长期趋势。美国与韩国联合发布风险预警,指出有迹象表明朝鲜技术人员正渗透至区块链开发团队,试图获取敏感访问权限。

生态系统连锁反应:监管收紧与保险成本上升

频繁的资金外流引发监管层高度关注,交易所与DeFi平台面临更严苛的客户身份验证(KYC)与反洗钱(AML)审查压力。同时,加密托管服务的保险费率普遍上调,部分项目开始将预算向第三方安全审计与漏洞赏金计划倾斜。

散户投资者承受直接风险——一旦智能合约存在未修复漏洞且攻击发生,资金极可能永久丢失。以太坊与Solana作为当前最活跃的两条链,其安全模型也因此受到广泛质疑。

防御体系升级,执法联动强化制裁力度

为应对不断演进的威胁,多家安全公司推出实时交易监控工具,可在资金转入交易所前识别异常行为并发出警报。美国联邦调查局(FBI)与财政部外国资产控制办公室(OFAC)同步加强对涉朝钱包的冻结与制裁措施。

然而,攻击手法迭代速度仍远超防御能力更新节奏。预计2024年下半年或再现大规模攻击尝试,尤其针对尚未完成严格第三方审计的协议项目。10亿美元的警示数字再次凸显:安全机制仍是推动行业可持续发展的核心基石。

总结:安全短板制约行业信任建设

2024年上半年成为加密领域代价沉重的半年,损失逾十亿美元,其中朝鲜相关团伙攫取绝大部分资金。以太坊与Solana生态成为主要冲击点,暴露出去中心化基础设施中的深层隐患。虽已有防护措施推进,但数据表明行业整体在抵御复杂攻击方面仍显不足,亟需系统性强化。

常见问题解答

为何朝鲜黑客偏爱加密货币?

据研判,以Lazarus为代表的朝鲜网络部队利用加密资产进行资金募集,旨在支持核武研发及其他受国际制裁的项目。相比传统金融渠道,加密交易具备匿名性强、跨境流转迅速的特点,构成规避制裁的有效路径。

哪些项目最易遭受攻击?

去中心化金融协议、跨链互操作设施以及流动性质押产品是高频目标,因其通常在单个智能合约中聚合大量用户资产。代码未经充分审计或私钥管理松散的项目尤具风险。

被盗资产是否可追回?

追回可能性较低,但非全无希望。借助区块链追踪技术,执法部门可定位资金动向,但一旦经过隐私增强工具处理或跨链转移,恢复难度急剧上升。个别案例经数月调查后实现部分返还。

上一篇 摩根士丹利加码以太坊与Solana,加密...
下一篇 Lido启动160亿美元质押迁移,Pec...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U