76%的2026年被盗加密货币最终落入朝鲜手中
2026年加密货币盗窃:朝鲜如何成为“主导玩家”
发生了什么
- 自2026年以来被盗资金的大部分流入北韩网络战士手中。
- 该国黑客不仅每年进行大规模盗窃,有时甚至每周一次“历史性”抢劫,Dark Reading 报道。
为何如此简单
1. 缺乏国家对加密资产的支持,使其易受攻击——持有人通常自行保护资金。
2. 每年被盗金额与一个完整国家的 GDP 相当:
* 2025 年,美国联邦调查局记录了超过 110 亿美元的已知加密资产被盗(仅为公开案例)。
北韩——盗窃之王
- 根据 TRM Labs 数据,北韩黑客在过去六年中至少占所有与加密相关财务损失的三分之一。
- 2026 年其活跃度提升:自年初以来 76% 被盗资金已流入平壤。
- 这不仅是攻击数量——北韩专注于罕见但高收益的突破。1 月至 4 月仅发生两起大规模事件:
- Drift Protocol – 2.85 亿美元
- KelpDAO – 2.92 亿美元
技术因素
- 加密货币适合网络攻击:制裁限制了平壤对传统金融工具的访问,但追回被盗资金几乎不可能。
- 区块链项目往往缺乏可撤销转账机制——这吸引寻求行动自由的投资者。
盗窃历史
年份 | 被盗金额占比(北韩) | 备注
---|---|---
2017–18 | ~33% |
2020 | 急剧下降 |
2023 | 恢复至疫情前水平 |
2025 | 占所有被盗资金的三分之二
例子:
- 2025 年 2 月——与北韩相关的一组在 ByBit 交易所抢劫了 150 万美元以太坊。
- 2025 年 4 月——另一组从 Drift 抢走近 3 亿美元;同月第一组又抢走约 3 亿美元 Kelp。
人工智能的角色
- 北韩黑客利用 AI 提升技术攻击和社会工程:
- 消除语言障碍,加速制作有说服力材料,个性化。
- 在过去一年内,AI 欺诈方案增长了 500%(专家估计)。
- 智能合约已不再被视为“普通”攻击者的可靠手段;AI 将攻击执行时间缩短至分钟级。
需要做什么
- 审查去中心化服务架构:引入多签名及其他需数小时或数天确认交易的机制。
- 降低操作速度以降低即时盗窃风险。
因此,朝鲜已成为全球加密犯罪的关键玩家,而 AI 的使用只会进一步提升威胁。要防御,需要重新审视去中心化生态系统的安全基础。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论