北韓特工滲入 DeFi:Lazarus 戰術,損失 70 億美元

安全研究員 Taylor Monahan 表示,自「DeFi Summer」時期(約 2020 年)起,北韓的代理人已滲透到超過 40 個 DeFi 平台。此活動與 Lazarus Group 有關,分析師估計該組織自 2017 年起已從加密貨幣中抽走約 70 億美元。 報告將此連結到多起歸因於 Lazarus 的重大入侵事件,包括 2022 年價值 6.25 億美元的 Ronin Bridge 被駭、2024 年 2.35 億美元的 WazirX 盜竊,以及 2025 年 14 億美元的 Bybit 盜竊。在近期的 Drift Protocol 事件中,與該計畫相關的會議據報使用了第三方中介,搭配偽造身分與工作歷,顯示北韓代理人愈來愈多透過新人上線(onboarding)與營運面妥協來繞過審查,而非僅靠技術性漏洞利用。 ZachXBT 主張,產業可能會過度將這些威脅一概而論,但透過職缺發布與招募進行的社交工程仍屬「基本」但持續存在,使合規與篩選成為關鍵弱點。 對加密交易者而言,北韓對 DeFi 的滲透提高了跨橋、流動性場所以及高權限整合的對手方與資安風險。若團隊在每起事件後收緊 KYC/合作夥伴控管與稽核,預期圍繞 DeFi 代幣的新聞波動將增加。
Bearish
這則新聞偏向悲觀,因為它突顯了持續且演變中的人為滲透威脅(北韓代理人)鎖定 DeFi 平台、橋接及高權限整合。即便沒有立即新的漏洞被揭露,與過去重大竊盜事件(Ronin、WazirX、Bybit、Drift)的反覆連結提高了整個產業的風險感知,可能引發避險行為、利差擴大,以及需求從與脆弱場域相關的資產轉向。 短期:隨著新聞放大不確定性,團隊以較慢的整合、更多審計及夥伴限制作出因應,交易者可能會下調 DeFi 代幣與流動性/橋接相關專案的評價。長期:如果合規與篩檢改善,影響可能部分淡化——但報告指出該策略正朝向身份與上線流程的妥協發展,這類問題通常需時才能完全緩解,因此不確定性將持續偏高。