Solana DEX Stabble 呼吁流动性提供者在识别出前朝鲜员工后提取资金

CryptoPulse Elite
SOL5.88%
STB-60.63%
DRIFT93.31%
RDNT-1.33%

Solana DEX Stabble Urges Liquidity Providers to Withdraw Funds 基于 Solana 的去中心化交易所 Stabble 于 2026 年 4 月 7 日发布紧急警报,敦促流动性提供者立即撤出资金;此前,线上侦探 ZachXBT 揭示称,一名朝鲜 IT 从业者曾在 Elemental(一家 Solana DeFi 基础设施项目)任职,而该同一个人约在一年前也曾在 Stabble 工作过。

Stabble 强调并未发生漏洞利用行为,该警报只是出于谨慎的预防措施,因为接手工作已超过四周的新团队正在进行全新的审计。

ZachXBT 揭露引发 Stabble 紧急应对

ZachXBT 发布了关于一名朝鲜开发者在 Elemental(一个基于 Solana 的 DeFi 基础设施项目)多年工作的信息,并将该个人命名为 Keisuke Watanabe(亦称 “kasky53”),同时发布了 GitHub 别名和一封电子邮箱地址。该披露发生在他与 Elemental 创始人 “Moo” 关于信任与安全实践的一次交流过程中。

在 ZachXBT 发帖后的数小时内,Stabble 团队转发了调查者的评论,其中包含据称这名朝鲜开发者的简历和照片。随后,Stabble 发布了紧急警报,敦促流动性提供者撤出资金。在 X 上的一系列帖子中,Stabble 表示:“紧急情况!各位,请立刻暂时撤回你的流动性!宁可小心一点。”该 DEX 还补充称并未发生漏洞利用,这些消息只是出于预防。

当被问及这名朝鲜员工是否曾在 Stabble 工作时,DEX 回答:“看起来是一年前我们这边确实有。我们在 Stabble 有一个在 4 周前接手的新团队。”Stabble 强调其首要关注点是流动性提供者的安全,并表示在继续运营之前将开展新的审计。

朝鲜 IT 工作者渗透加密项目引发安全担忧

美国当局已就朝鲜技术专业人士使用假身份潜入加密公司的行为发出警告。周末期间,Drift Protocol 表示,其 280 million 美元的漏洞利用很可能由与朝鲜有关联的同一批行动者实施,他们也可能是 2024 年 10 月 Radiant Capital 被黑事件背后的幕后力量。那次攻击的显著之处并非智能合约漏洞,而是一场持续数月的社工活动:攻击者花了数月建立信任并渗透到贡献者圈子,然后才利用治理机制。

此前的调查显示,大量资金流向了被怀疑与 DPRK 有关联的开发者,他们在假身份下运营,从而引发对内部权限访问以及长期渗透风险的担忧。流传在 X 上的画面似乎表明,疑似 DPRK 的 IT 工作者在被要求对朝鲜领导人金正恩进行批评后,突然离开了一次 Zoom 会议,进一步助长了“加密团队内部可能存在秘密特工”的猜测。

这些进展发生在最近的 Drift Protocol 被黑之后——这是 2026 年最大规模之一的 DeFi 漏洞利用之一:超过 200 million 美元——且可能高达 285 million 美元——的资金被抽走。分析师与区块链研究人员已将此次攻击与朝鲜黑客组织联系起来,并指出其行为模式与过去与 Lazarus Group 相关的行动相一致。

Stabble 的回应与下一步

在 X 用户就其处理方式遭到批评后,Stabble 发布称并未发生漏洞利用,警报信息只是出于谨慎的预防措施。该 DEX 表示:“我们不是公关团队,我们是量化派和早期 DeFi 的‘疯子’。我们听到了你们的声音,你们的反馈很重要。”Stabble 表明新团队的目标是修复该项目,并将在继续运营之前开展新的审计,以确保流动性提供者的安全。

该事件凸显了 DeFi 领域持续存在的风险:既包括来自内部威胁的风险,也包括朝鲜方面的行动者对加密项目的渗透——既可能作为开发者渗入,也可能作为恶意行为者瞄准协议治理。

常见问题(FAQ)

为什么 Stabble 会敦促流动性提供者撤出资金?

Stabble 在在线侦探 ZachXBT 揭示称一名朝鲜 IT 从业者曾在 Elemental(一家 Solana DeFi 项目)任职,并且该同一个人约在一年前也曾在 Stabble 工作之后,发布了紧急警报。Stabble 表示没有发生漏洞利用行为,而该警报是出于谨慎的预防措施。

朝鲜 IT 工作者在加密项目中的意义是什么?

美国当局已警告称,朝鲜技术专业人士会使用假身份潜入加密公司。近期备受关注的多次漏洞利用事件(包括 Drift Protocol 被黑)都与朝鲜方面的行动者有关联。调查人员发现,与 DPRK 关联的开发者多年来已经被嵌入到加密项目的薪资体系中,这引发了对内部权限访问以及长期渗透风险的担忧。

Stabble 在披露之后采取了哪些措施?

Stabble 目前处于一个在 4 周前接手的新团队之下,该团队表示将在继续运营之前开展新的审计,以确保流动性提供者的安全。该 DEX 强调并未发生漏洞利用,警报只是出于谨慎的预防措施。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论