CertiK 报告:朝鲜黑客造成 2025 年约 60% 数字资产失窃,攻击模式转向“线下渗透”

ChainCatcher 消息,Web3 安全公司 CertiK 发布《Skynet 朝鲜加密威胁报告》。数据显示,自 2016 年至今,朝鲜黑客组织已累计掠夺约 67.5 亿美元数字资产。仅 2025 年,其制造的盗窃案损失便高达 20.6 亿美元,占全球加密行业全年总损失的近 60%(其中包括 15 亿美元的 Bybit 被盗案)。截至 2026 年初,这一威胁趋势仍在延续,其造成的损失占比约为 55%。
报告强调,朝鲜黑客的攻击模式已发生根本性转变,正从单纯的代码漏洞利用,升级为结合社会工程学、深层供应链攻击及“物理渗透”的国家级攻击体系。在近期的 Drift 协议事件中,攻击者甚至耗时半年潜伏于线下行业会议,通过真实资金与人际交往建立信任后实施攻击。
CertiK 安全专家警告,面对此级别的系统性攻击,单纯的技术防线已显薄弱。加密机构亟需全面落实“零信任”招聘模式,加固第三方供应链,设置资金熔断机制,并联合专业安全机构构建覆盖代码审计、全天候风险监测与链上反洗钱/KYT(了解你的交易)资金追踪的全生命周期防御体系。
相关快讯
卡什卡利:需将通胀率恢复到 2%,不应改变目标
Charles Schwab 开始向美国零售客户推出现货加密交易服务
柯林斯:目前最担心通胀前景
Coinbase Q1 质押 ETH 达 450 万枚,占以太坊全网 12.17%
Ethena 在 Jupiter Lend 推出 USDe 专属市场,支持杠杆策略与机构参与
Arthur Hayes:10年期美债收益率上涨将迫使特朗普与中国达成协议
Aave CEO:Clarity Act 将为 DeFi 开发者提供关键法律保护
强劲 PPI 数据使美联储降息路径复杂化
摩根士丹利 MSBT 增持 321 枚 BTC,总持仓突破 3300 枚
Solana P-Token 升级现已在主网上线,可使交易效率提升高达 20 倍
