2026年 6 月17, 星期三
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息 研究報告

北韓駭客成幣圈最大夢魘!今年「76% 被盜資金」全落入平壤口袋

想像一下,全球加密貨幣市場每被盜走 100 元,就有高達 76 元落入北韓駭客的口袋。

作者: 區塊妹 Mel
2026-05-01
閱讀時間: 約 1 分鐘
A A
美國制裁 Ronin 攻擊者錢包!竊賊疑為北韓駭客團體「Lazarus」

分享到 Facebook分享到 X

區塊鏈情報公司 TRM Labs 最新報告顯示,2026 年才剛過 4 個月,北韓駭客組織已在幣圈瘋狂掠奪約 5.77 億美元,占全球同期幣圈遭駭損失總額的 76% 。

這筆鉅款損失主要來自今年 4 月爆發的兩大駭客事件:流動性再質押協議 Kelp DAO(損失 2.92 億美元)以及去中心化衍生品交易所 Drift Protocol(損失 2.85 億美元)。 TRM 指出,雖然這兩起案件僅占今年前 4 個月總攻擊「次數」的 3%,卻包辦了絕大多數的損失金額。

報告揭露,Kelp DAO 攻擊案源自惡名昭彰、與拉撒路集團(Lazarus Group)關係密切的「TraderTraitor」;而 Drift 則是由另一個尚未完全曝光的北韓駭客小組所為。

實體滲透與技術操弄:Drift 遭「養套殺」12 分鐘內被掏空

TRM 揭露,Drift 攻擊並非短期突襲,而是歷時數月的精密滲透行動,北韓代理人透過多次線下會面接觸 Drift 團隊,隨後自 3 月 11 日起開始部署攻擊準備,包括在 Solana 上建立「持久 nonce 帳戶(durable nonce accounts,用於預先簽署交易)」,並誘導 Drift 安全委員會的多重簽章成員,預先授權交易。

致命一擊發生在 4 月 1 日。就在 Drift 將安全委員會權限轉移到「5 人中需 2 人同意(2/5 門檻)」、且取消了時間鎖(Timelock,交易送出後的緩衝等待時間)短短幾天後,駭客在 12 分鐘內觸發 31 筆預先簽名的提款指令,迅速掏空資金。

目前這些被盜資產已被跨鏈轉移至以太坊,至今仍處於休眠狀態。

直攻底層基礎設施:KelpDAO 淪陷始末

相較於 Drift 的社交工程陷阱,KelpDAO 遭遇的則是技術攻擊。駭客看準跨鏈通訊協議 LayerZero 橋接器中「單一驗證者」的架構缺陷,透過入侵 RPC(遠端程序呼叫)基礎設施,竄改了跨鏈驗證邏輯。

在迫使系統將驗證權限轉移至受駭客控制的節點後,超過 11.6 萬枚 rsETH 被洗劫一空。即便 Arbitrum 官方緊急凍結了部分資產,駭客仍迅速透過跨鏈流動性協議 THORChain 等基礎設施,將多數資金迅速洗白轉出。

TRM 數據顯示,北韓駭客占全球加密貨幣失竊總額的比例,正以令人不安的速度攀升:從 2020 年、 2021 年不到 10%,一路攀升至 2022 年的 22%,2023 年的 37%,2024 年的 39%,再到 2025 年的 64%,今年以來更是衝上了 76% 的歷史新高。

據 TRM 統計,自 2017 年以來,北韓駭客所竊取的加密貨幣金額累計已突破 60 億美元。

報告指出,2025 年加密貨幣交易所 Bybit 遭駭 14.6 億美元的世紀大案,是北韓駭客犯案模式的重大轉折點。自此之後,這些國家級精英駭客改變了戰術,不再「亂槍打鳥」,而是鎖定高價值的「大肥羊」,專門攻擊跨鏈橋(Bridges)、多簽治理系統等關鍵基礎設施,務求一擊必殺。

洗錢手法:長期蟄伏 vs. 地下極速變現

Drift 與 KelpDAO 兩案也凸顯了北韓洗錢手法的分歧。 Drift 案的駭客極具耐心,資金轉入以太坊後就一直按兵不動。專家研判,他們可能打算將資金「雪藏」數月甚至數年,待風頭過去後再透過多階段的複雜操作套現。

反觀 KelpDAO 案的駭客則講求速戰速決,迅速透過 THORChain 將資金兌換成比特幣,並將後續的洗錢工作交由中國的地下洗錢中介處理。

面對日益猖獗的威脅,TRM 呼籲各大平台應立即提升合規監控,優先防禦重點包括:嚴密監控經由 THORChain 流出的跨鏈資金、強化跨鏈橋基礎設施的「多跳(Multi-hop)交易追蹤」,以及嚴格篩查 Solana 治理相關的存款路徑,尤其是涉及持久 nonce 機制的交易。

此外,TRM 也強烈建議業界積極加入 Beacon Network 等跨平台聯防機制,一旦鎖定北韓駭客的錢包地址,便能迅速觸發跨平台聯合警報,徹底斬斷駭客的洗錢金流。

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: DeFiKelp DAOLazarusTraderTraitorTRM Labs加密貨幣北韓拉撒路跨鏈橋駭客
上一篇

立即生效!美參院全票通過決議案:參議員禁玩預測市場

下一篇

MegaETH 代幣正式上線!首創「KPI 解鎖機制」,績效達標才能領代幣

下一篇
MegaETH 代幣正式上線!首創「KPI 解鎖機制」,績效達標才能領代幣

MegaETH 代幣正式上線!首創「KPI 解鎖機制」,績效達標才能領代幣

  • 熱門文章
  • 最新文章
吸金力道追不上失血速度,比特幣現貨 ETF 熱潮退燒?

強彈只是假象?看懂這「關鍵指標」就知道:比特幣還沒跌到底

Strategy 、 Coinbase 遭空頭狙擊,高居「做空榜」Top 1 、 Top 4

比特幣 4 年週期從未消失,只是「變樣」了

比特幣退守 5.8 萬美元:「8 月魔咒」應驗? 10 月前「難有大漲勢」?

比特幣跌入「熊市深水區」!分析師:真正的考驗才剛開始

對話摩根士丹利高層:華爾街並未排斥比特幣,只是在等待時機

對話摩根士丹利高層:華爾街並未排斥比特幣,只是在等待時機

華爾街託管巨頭出手!道富銀行:今年底前推出「代幣化基金」服務

瞄準穩定幣儲備商機!道富推出全新「貨幣市場基金」

貝萊德修改「比特幣現貨 ETF」機制:為華爾街銀行入局打開大門

貝萊德再出招!全新比特幣 ETF 亮相:主打「掩護性買權」策略月月領息

Hyperliquid 推出預測市場:不依賴外部預言機、由驗證者治理

HIP-3 的分水嶺時刻:Trade.XYZ 吞下 9 成市場後,多位玩家相繼退場

Strategy 從高點回檔暴跌逾 55%!是否會被迫賣出手上大量比特幣?

Strategy 出售比特幣爭議延燒!Saylor:我是叫你們別賣、沒說公司不賣

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺