Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
2025年の暗号盗難は転機を迎える:北朝鮮の攻撃が過去最高の20.2億ドルに達し、マネーロンダリング周期は約45日
重点ポイント:
暗号行业的2025年正面临严峻考验。根据Chainalysis的数据,今年被盗资金总额已超过34亿美元,其中单一重大事件就占了15亿美元。更令人震惊的是,攻击手法日益高端化,防御变得愈发困难。
最令人担忧的现象是,已确认的攻击次数在减少,但每起事件的盗窃金额却急剧增加。最大规模的攻击与平均事件的损失比首次突破1000倍,甚至超越了2021年的牛市水平。
朝鲜盗窃创纪录:最高达20.2亿美元
与朝鲜相关的黑客组织在2025年的盗窃金额至少达20.2亿美元,同比增长51%。这成为朝鲜暗号盗窃史上最严重的一年,占全部确认攻击事件的76%。
累计来看,朝鲜盗取的加密货币总额至少达67.5亿美元,其规模之大令人望尘莫及。
朝鲜黑客的手法不断演进。过去仅是以IT人员身份潜入,现在则:
这些手法主要集中在战略性重要的AI和区块链企业,背后可能涉及国家级资金筹措和国际制裁规避。
前三大事件占全部损失的69%
2025年的数据显示暗号行业出现“极端化”。最大规模的攻击所盗资金达普通事件的1000倍,且前3起事件占据整体损失的69%。
这种集中度高意味着安全漏洞集中在某些平台。攻击者瞄准大型服务,采取追求最大影响的策略,导致一次成功就可能左右全年安全评价。
个人钱包方面,事件数激增至15.8万起(较2022年的5.4万起增长约3倍),受害者人数达8万人。但平均损失额呈下降趋势,显示攻击者在扩大目标用户的同时,单个事件的损失在缩小。
尤其在Solana网络,报告的受害者约2.65万人,凸显个人钱包安全问题的严重性。
朝鲜独特的洗钱模式:45天周期的结构化流程
大规模盗窃后,朝鲜黑客会展开高度结构化的洗钱手法。该流程约每45天循环一次,分为多个阶段。
第一阶段(0~5天):即时分散
第二阶段(6~10天):广泛扩散
第三阶段(20~45天):最终变现
朝鲜黑客与其他网络犯罪者不同之处在于:高度依赖中文洗钱服务和抵押网络。超过60%的交易被拆分成50万美元以下的小额交易,增加追踪难度。
另一方面,朝鲜黑客几乎不使用以下服务:
由此推测,朝鲜的操作依赖特定中介合作,更偏好可信赖的本地合作伙伴,而非高自由度的服务。
DeFi安全演进:TVL增长但黑客损失保持低位
2024~2025年出现有趣现象:DeFi总锁仓资产(TVL)虽从2023年的低点大幅回升,但黑客攻击造成的损失仍维持在低水平。
2020~2021年:TVL与黑客损失同步增长 2022~2023年:两者同步下降 2024~2025年:TVL回升,黑客损失仍低稳
此变化具有两个重要意义:
安全措施的改善 2020~2021年DeFi早期,协议安全极为脆弱。如今,尽管TVL增加,黑客损失未随之上升,说明开发团队大幅强化了安全措施。
攻击目标的转移 同期个人钱包盗窃和中心化服务攻击激增,表明攻击者的关注点正从DeFi转向其他目标。
以2025年9月的协议事件为例,显示安全基础设施的改善效果。攻击发生时,安全监控平台提前18小时检测到异常活动,协议在20分钟内暂停,资金得以阻止流出。随后12小时内,所有被盗资金全部追回。特别值得注意的是,攻击者控制的300万美元资产被通过治理冻结,反而导致攻击者失去资金。
这种快速反应和有效性,标志着从早期DeFi攻击可能造成永久损失的局面,发生了根本性变化。
2026年挑战与行业启示
2025年的数据揭示:朝鲜在确认攻击次数减少74%的同时,盗窃金额反而增长51%。暗示可见的活动只是实际行动的一部分。
对行业而言,2026年的最大挑战包括:
强化对朝鲜特有洗钱特征的识别 明确识别特定服务类型、转账金额趋势、中国语网络利用模式等,有助于早期发现朝鲜黑客的行动。
加强高价值目标的防御 攻击次数虽减少,但破坏力增强。需警惕高级手法如钓鱼、社交工程等。尤其是AI和区块链企业等战略要地,传统安全措施已不足够。
提升监控与应对能力 如Venus事件所示,积极监控、快速响应和果断治理机制相结合,能最大限度减少损失。行业应推动此类安全措施的标准化。
朝鲜的盗窃不仅是网络犯罪,更是国家级战略行动。追踪其手法演变和操作方式的变化,是提升整个行业安全水平的关键课题。