登录
注册
去中心化加密货币交易所 Solana 确认近期遭受的损失约为 2.8 亿美元,该事件被定性为一场历时六个月的有组织情报行动。初步调查显示,攻击者通过伪装成量化交易公司,在大型行业会议上接触核心开发者并逐步获取信任,最终利用共享恶意链接入侵设备实施破坏,随后彻底清除痕迹。
据午方 AI 监测到,此类深度社会工程学攻击往往具备极高的技术伪装能力且对目标运作机制了如指掌,表明传统网络安全边界正面临严峻挑战。攻击时间线可追溯至 2024 年 10 月,期间恶意分子通过多次面对面交流活动筛选特定目标,这种精心策划的模式与 2024 年 10 月 Radiant Capital 被盗案存在高度相似性,后者同样遭遇伪装成前承包商的软件植入。
Solana 方面明确表示有中等程度把握认为两起案件背后为同一团伙,但特别澄清现场接触人员并非朝鲜公民,指出高阶威胁行动通常利用第三方中间人建立联系以规避追踪。当前平台正联合执法部门及行业机构全力调查 4 月 1 日发生的这次攻击,旨在厘清幕后黑手并修补线下交流场景中的安全漏洞。
此次事件警示行业参与者,即便在物理隔离的会议环境中也需保持最高警惕,因为实体接触已成为复杂网络威胁向区块链基础设施渗透的关键跳板。