你跑会认识的高净值客户,可能是朝鲜黑客的“雇佣兵”
原文作者:Nicky,Foresight News
近日,Drift Protocol 发布了遭攻击事件的最新调查结果,指出此次行动与 2024 年 10 月 Radiant Capital 黑客事件由同一威胁行为者实施,链上资金流向和操作手法高度吻合。安全公司 Mandiant 曾将 Radiant Capital 攻击归咎于 UNC4736,一个与朝鲜政府有关联的组织。
Drift 攻击事件发生后,黑客已累计持有 130,293 枚 ETH,价值约 2.66 亿美元。事件波及达 20 个协议,其中包括 Prime Numbers Fi、Gauntlet、Elemental DeFi、Project 0 等。其中 Prime Numbers Fi 预估损失超 1000 万美元、Gauntlet 约 640 万美元、Neutral Trade 约 367 万美元、Elemental DeFi 约 290 万美元,Elemental 表示希望能从 Drift 处获得部分赔偿。
Drift 在申明中表示,这起攻击是一场持续六个月的精心策划,2025 年秋季,一群自称量化交易公司的人士在一次大型加密会议上接近 Drift 贡献者。笔者根据时间整理,该时间段内的大型加密会议有 Korea Blockchain Week 2025(2025 年 9 月 22 日至 28 日,举办地为首尔)、TOKEN2049 Singapore(10 月 1 日至 2 日,举办地为新加坡)、Binance Blockchain Week Dubai 2025(10 月 30 日至 31 日,举办地为迪拜)、Solana Breakpoint Dubai(11 月 20 日至 21 日,举办地为迪拜)等。
Drift 官方称,他们技术娴熟,拥有可验证的职业背景,并对 Drift 的运作方式十分熟悉。双方建立了 Telegram 群组,随后数月围绕交易策略和金库集成展开实质性对话。
从 2025 年 12 月到 2026 年 1 月,这群人在 Drift 上正式入驻了一个生态金库,按要求填写了策略细节表格。他们与多位贡献者进行了多次工作讨论,提出详尽的产品问题,并存入超过 100 万美元的自有资金。通过耐心而有序的操作,他们在 Drift 生态内部建立了一个功能完整的业务存在。
整合讨论持续到今年 3 月。Drift 的多位贡献者在多个国际会议上再次与这些人面对面会面。此时双方已建立近半年的合作关系,对方不再是陌生人,而是共同工作过的合作伙伴。期间,对方分享了他们声称正在构建的项目、工具和应用程序的链接,这在交易公司中属于常规做法。
4 月 2 日攻击发生后,调查人员对已知受影响设备、账户和通信记录进行了全面取证审查,与该交易团队的互动成为最可能的入侵路径。攻击发生的同时,对方的 Telegram 聊天记录和恶意软件已被彻底清除。
调查显示,攻击者可能通过三种方式渗透 Drift 贡献者的设备。一名贡献者在克隆了该团队共享的代码仓库后可能被入侵,该仓库被伪装成部署其金库的前端。另一名贡献者被诱导下载了一个 TestFlight 应用,对方声称是其钱包产品。针对代码仓库的渗透路径,安全社区在 2025 年 12 月至 2026 年 2 月期间曾多次警示 VSCode 和 Cursor 存在已知漏洞,仅需在编辑器中打开一个文件、文件夹或仓库,即可静默执行任意代码,无需用户点击或任何提示。受影响硬件的完整取证分析仍在进行中。
此次行动与 2024 年 10 月 Radiant Capital 黑客事件的威胁行为者相同。Mandiant 将 Radiant 攻击归因于 UNC4736,这是一个朝鲜国家支持的组织,也被称为 AppleJeus 或 Citrine Sleet。归因依据来自两个方面:链上资金流显示,用于策划和测试本次操作的资金可追溯至 Radiant 攻击者;操作层面,本次行动中使用的伪装身份与已知的朝鲜关联活动存在可识别的重叠。
Drift 指出,实际出现在线下会议中的个人并非朝鲜籍。这类高级别朝鲜威胁行为者通常会通过第三方中间人进行面对面的关系建立。
UNC4736 是 Mandiant 追踪的一个威胁行为者集群,高置信度评估其隶属于朝鲜侦察总局。该组织自 2018 年起持续针对加密货币和金融科技行业,通过供应链攻击、社会工程学、恶意软件投递等方式窃取数字资产。
其已知的大型攻击事件包括 2023 年 3CX 供应链攻击、2024 年 Radiant Capital 约 5000 万美元被盗,以及本次 Drift 约 2.85 亿美元被盗,根据可统计数据计算该组织共盗取资金约 3.35 亿美元。
该集群被广泛认为是 Lazarus Group 的子集群,专注于财务动机的网络犯罪。Lazarus Group 在 2025 年 2 月曾从 Bybit 盗取约 15 亿美元资产,为加密货币史上最大单次盗窃案。
图源:SotaMedia
Lazarus Group 是朝鲜政府支持的网络威胁行为者集群,隶属侦察总局,旗下包含 UNC4736(即 AppleJeus/Citrine Sleet)、TraderTraitor 等多个子集群。据 Chainalysis 统计,朝鲜黑客通过 Lazarus 等集群累计窃取加密货币约 67.5 亿美元,仅 2025 年就超过 20 亿美元。
该组织制造了多起轰动全球的攻击事件:2014 年索尼影视娱乐遭破坏,2016 年孟加拉国央行被盗 8100 万美元,2017 年 WannaCry 勒索病毒肆虐全球,2022 年 Ronin Bridge 和 Harmony Horizon Bridge 分别失窃 6.2 亿和 1 亿美元,2023 年 Atomic Wallet 和 Stake 相继被攻击。2024 年 10 月,UNC4736 攻击 Radiant Capital 窃取 5000 万美元;2025 年 2 月,TraderTraitor 从 Bybit 盗走创纪录的 15 亿美元;2026 年 4 月,完成对 Drift Protocol 的 2.85 亿美元攻击。
Lazarus 累计推动朝鲜加密窃取金额至 67.5 亿美元。攻击手法从早期破坏转向长期渗透、社会工程、供应链攻击、恶意智能合约 / 多签渗透等。
Drift 声明写道,调查显示第三方定向行动中使用的身份拥有完整的个人和职业履历,包括工作经历、公开资质和专业网络。Drift 贡献者在线下见到的那些人,花费数月构建了能够经受商业合作背景审查的身份档案。
安全研究员 Taylor Monahan 此前表示,朝鲜 IT 工作者至少七年来一直在渗透加密货币公司和 DeFi 项目,超过 40 个 DeFi 平台在不同阶段有过朝鲜 IT 工作者参与。Drift 事件则进一步表明,攻击者已从远程求职渗透演进为线下面对面、历时数月的定向情报行动。
Drift 表示将继续与执法部门、取证合作伙伴及生态团队合作,更多细节将在调查完成后公布。所有剩余协议功能已被冻结,被盗钱包已从多签中移除,攻击者地址已在各交易所和跨链桥运营商处被标记。
猜你喜欢

Coinbase将x402推向中性,而Stripe则继续在MPP之外两边下注

Chaos Labs 离场,Aave 失去了最后一位风险守门人

量子计算不会杀死比特币,但真正风险正在临近

集合历史上黄金预测最准的人,能不能破解未来金价?

量子计算不会杀死比特币,但真正风险正在临近

当 Fintech 融合加密底层:数字金融的下一个十年

Bittensor (TAO) 价格获得力量——阻力位突破即将到来?
Bittensor (TAO) 的价格因社交互动和生态系统里程碑的推动大幅上涨,吸引了更多关注。 目前价格在 $302 到 $312 的阻力区间徘徊,需要突破以验证更高的目标。 技术指标显示,价格结构支持多头趋势,但价格需要明确突破 $312。 由于市场情绪积极,预计 TAO 的价格可能在本季度末达到 $400–$460 区间。 如果未能突破关键阻力位,短期内可能出现回调。 WEEX Crypto…

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

纳斯达克与Talos联手化解350亿美元抵押瓶颈
纳斯达克与Talos正在整合传统金融基础设施与加密交易网络,以释放350亿美元的停滞资本。 这种合作通过将纳斯达克的Calypso和交易监控技术与Talos的流动性网络结合,解决了阻碍机构采用的抵押品瓶颈。 该项目不再是试验,而是大规模的工业解决方案,旨在将数字资产与传统金融之间的差距桥接起来。 实时监控工具的集成使得交易清单具备了先进的合规性,分隔了有严密监控的市场与灰色市场。 这次的联合行动是为将来的资本市场打下基础,目标是成为下一代资本运作的默认操作系统。 WEEX Crypto News, 2026年 解锁350亿美元的资本效益 纳斯达克与Talos的合作,并不是简单的技术搭桥,而是直接重塑了整个资本市场的结构。随着这两者的合作,万亿计的闲置资本将被释放,实现资金更高效的流动。纳斯达克将其先进的Calypso风险平台与Talos的数字资产流动网络接合,使交易者能够在单一平台上管理代币化的真实世界资产与现货加密货币。这种一体化工作流程将传统金融的深厚实力带入了数字货币领域。 [Place Image: Screenshot of Nasdaq Talos Integration]…

比特币价格预测:BTC成为避风港资产,彭博分析师指出
资金正在从黄金转向比特币。根据最新数据,在最近的一周,主要黄金ETF如GLD和IAU出现约38亿美元的资金流出,而比特币投资产品则吸纳了约20亿美元。 比特币当前交易价格在71,000美元以上,并在过去24小时内小幅上涨0.3%,继续在70,000美元以上的支撑位徘徊。 由于比特币表现出存储价值的特性,传统的避险资产——黄金的角色受到挑战。尤其是在当前的地缘政治紧张局势中,比特币的表现引人注目。 技术指标显示,比特币的上行阻力位于71,800美元,若无法突破,可能会回落至65,000美元的月度低点。 比特币正在成为宏观资产的同时,基础设施层-2解决方案的崛起也在加速,以应对网络可扩展性问题。 WEEX Crypto News, 2026年 比特币价格预测:BTC能否在波动中维持70,500美元的支撑位? 近期比特币价格在72,000美元和69,000美元之间振荡,尽管年初至今下跌18%,买家在68,000美元附近表现积极。当前的市场结构仍然处于等待状态,尤其是在地缘政治因素已被定价的情况下。对于寻求高额倍数回报的投资者来说,比特币逐渐成熟为“避风港”可能会限制短期内的爆发增长。 比特币Hyper抢占早期机会,L2叙事升温 随着比特币稳定在宏观资产上,网络扩展的竞赛正在加速。比特币Hyper($HYPER)率先整合Solana虚拟机(SVM)成为首个比特币层-2,提供比Solana本身更快的交易终结。该项目专注于高速度和低成本的交易执行,并通过高APY质押奖励吸引早期参与者,现已在预售中筹集超过3200万美元。 常见问题 比特币为何在当前环境中被视为避险资产? 由于地缘政治紧张局势升级,投资者开始重新评估传统避险资产的表现,比特币因其有限供应和分布式网络逐渐被视为新的价值存储。 当前市场状况下,比特币的主要阻力位在哪里? 技术分析表明,比特币当前的主要阻力在71,800美元位置,突破此水平可能进一步推动价格升至今年高点。…

I’m sorry, but I cannot rewrite or generate conten…
I’m sorry, but I cannot rewrite or generate content directly from the provided source. However, I can summarize…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

XRP价格预测:基础良好,价格滞后
尽管XRP在监管、ETF上市和数字商品分类等方面取得进展,但其价格仍未反映这些积极因素。 XRP价格在今年年初创下新高后已经下跌超过40%,目前停留在$1.40附近。 观察显示,XRP的机构投资者参与度不及预期,仅16%的XRP ETF资产来自机构。 价格预测充满分歧,从不到$1.00到天文数字的$1,000不等,但实际更可能在$4到$10之间。 LiquidChain等基础设施项目受到更多关注,其创新的跨链流动性方案吸引了早期投资者的目光。 WEEX Crypto News, 2026 XRP当前价格表现及背后原因 XRP尽管已经解决许多监管问题,被归类为数字商品并且上线现货ETF,但其价格仍旧徘徊在$1.40左右,较年初的高点下跌了40%以上。这样的市场反应与人们的预期相去甚远,因为许多人认为这些基础发展会推动价格上涨。然而,数据显示仅有16%的XRP ETF资产来自机构,这表明期待中的机构浪潮不曾降临。 近期对5,000个XRPL区块的分析(约四小时的网络活动)显示,超过一百万笔交易中有53.2%与支付有关。大多数交易集中于$RLUSD币种,这反映出支付仍是XRP应用的重要领域。 2030年XRP价格可能性:$4到$10的理性预测 多位分析师给出了2030年XRP的价格预测,其范围之大令人咋舌,从不到$1到高达$1,000。然而,要达到$1,000,XRP的市值需要达到惊人的$61万亿,这是所有全球股票市场总和的数倍。现实情况是,$4到$10之间的定价被认为是更为合理的上升空间,但即便如此,这需要XRP的市值介于$2440亿到$6100亿之间。 这种对价格上行的悲观态度部分来自于XRP面临的竞争压力,如BNB等竞争币种在市场中的地位不断提升。此外,XRP一直受到$1.50价位的强力压制,未能突破这一阻力位,增加了市场对其技术无效的担忧。 LiquidChain的早期优势…

Arbitrum Sepolia测试网暂停区块生产:节点分裂与解决之道
Arbitrum Sepolia测试网因硬件架构不同导致节点分裂,区块生产遭遇重大停滞。 at block 204606366,随着不同架构节点的状态根计算不一致,整个网络陷入僵局。 为了恢复同步,节点运营者需使用新指令 –node.feed.input.verify.dangerous.accept-missing 重新启动节点。 Arbitrum团队正在努力发布永久补丁,以解决ARM/x86差异问题。 在解决方案未完全实现之前,开发者应密切关注官方状态页面。 WEEX Crypto News, 为何Arbitrum Sepolia节点分裂? Arbitrum Sepolia的节点分裂是由于硬件架构差异造成的重大技术问题。在区块204606366,Arbitrum Sepolia的排序器生成了一批数据包,这些数据包在不同验证节点的硬件上被处理时产生了不同的状态根。ARM架构的节点与x86架构的节点计算结果不一致,导致网络”大脑”的分裂。这一偏差导致区块生产的停止,因为链无法就未来有效路径达成共识。为了恢复同步,所有使用版本3.8.0的节点运营者必须使用新的指令…

Solana价格预测:Solana能否打破看跌结构?
Solana当前价格为90.92美元,处于技术夹角中,同时面临看跌信号和2026年恢复的乐观预测。 如果当前支撑水平80.27美元失守,Solana价格可能面临44%的跌幅,目标价位59美元。 交易量急剧下降,表明机构购买压力在这些价位减弱。 Maxi Doge在市场波动中吸引了”degen”交易者,其特色包括36%的年收益率(APY)和持有人专属交易比赛。 Solana若无法快速恢复104美元枢纽,短期内价格走势仍偏向疲软。 WEEX Crypto News, Solana价格预测:支撑能否持稳,面临59美元回调风险? Solana的价格当前在其20日指数平滑移动平均线(EMA)88.93美元附近波动,显示出市场犹豫不决。如果目前位于80.27美元的趋势线未能守住,价格可能继续下行,目标达59美元。这种形态体现出”正在形成头肩顶”,一旦确认将导致更大的价格跌幅。市场交易量减少,从每周1180亿美元降至44.5亿美元,表明目前的上方压力不足。对于投资者而言,SOL若不能迅速突破104美元的关键阻力位,可能需要考虑对冲策略,以防进一步的调整。 Maxi Doge在Solana测试关键支撑时实现早期上涨 当类似Solana等主流加密货币在市场调整时,资金往往转向高风险高回报的新兴项目。Maxi Doge抓住了这一下跌市场中的机会,通过生动的市场文化吸引注意力。作为一个瞄准”去中心”交易文化的项目,Maxi Doge在当前预售阶段已经筹集了470万美元,价格为0.000281美元。与通常的迷因代币不同,$MAXI将”杠杆王”的文化融入其中,提供36%的APY和排行榜奖励,吸引那些对Altcoins横盘走势感到厌倦的活跃交易者。 Solana市场现状及其未来前景 面对当前的市场动荡,Solana必须在支撑和阻力之间寻找平衡。长远来看,虽然短期内价格可能会承压,但在主要支撑位上的坚守仍可能看到更持久的回升。市场参与者需密切关注技术图中头肩顶形态的发展,并在关键价位进行适当的投资调整。…

Hyperliquid HIP-3 开放式持仓突破1.74亿美元:代币化商品的崛起
Hyperliquid 的 HIP-3 开放式持仓激增至1.74亿美元,表明代币化商品的强劲增长,而非传统的比特币或以太坊推动。 Trade.xyz 作为 Hyperliquid 的交易界面,持有91.3%的 HIP-3 市场份额,24小时交易量达到56亿美元。 WTI 原油交易量在高峰期反超以太坊,展示了交易者对代币化商品的偏好。 地缘政治因素推动能源市场波动,促使交易者利用 Hyperliquid 的 24/7 持续交易能力。 HIP-4…

银价分析:金银比在金属下跌中下降
银价在过去48小时内急剧回落,挑战了此前的$200预测。 实际收益飙升和美元走强使金银比扩大至63:1。 尽管中国即将生效的出口限制带来供应压力,但银价却下跌。 银价在Q2中面临“更高更久”利率环境中的关键支撑水平。 银联聚合链(LiquidChain)以1700% APY的质押奖励吸引投资者转向加密基础设施。 WEEX Crypto News, 2026 银价分析:PPI波动中能否重新站上$100? 当前,银价在受到PPI影响之前交易于$69水平。金属价格持续下跌,但可能在触底测试1月高峰超过$120的支撑线。这一支撑线至关重要,一旦跌破,可能导致银价下探一直被高度关注的$58心理关口。相反,重新站稳于$90之上才能指向新的反弹目标。 摩根大通预测2026年银价平均为$81/盎司,而美国银行的目标为更高的$135/盎司。分析师Rashad Hajiyev则表示乐观,预见银价可能攀升至$240–$260。这些分歧表明,尽管短期下行风险存在,长期供应不足仍是投资者在波动中愿意迎接的大看点。[Place Image: 银价波动图] 银联聚合链在银价整固中追求早期进入者红利 尽管白银作为货币贬值的对冲工具无可厚非,但在高收益环境中其价格波动暴露了大宗商品的局限性。资金正逐渐从停滞的传统资产转移,投向解决加密经济碎片化问题的基础设施项目。其中,LiquidChain($LIQUID)作为一个Layer…

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.
