多年来,朝鲜一直是加密货币领域最令人生畏的国家级黑客势力,其网络攻击者洗劫了全球多家交易所和协议,窃取数十亿美元为政权提供资金。如今,这个掠食者却遭到了内部人员的反噬,被自己亲手培训的网络士兵盗窃。
据Daily NK报道,平壤当局逮捕了一批前精英黑客,指控他们入侵国家银行系统,并通过加密货币洗钱。消息来源须谨慎对待,因为无法独立核实,但这一事件为外界提供了一扇极为罕见的窗口,得以窥探朝鲜国家级洗钱机制的真实运作方式。
事件经过:来源与细节
说白了,此次事件的来源为专注朝鲜报道的媒体Daily NK,该媒体援引了平壤一名匿名线人的说法。由于信息无法独立核实,需以条件语气看待。尽管如此,报道相当详尽:7月12日,朝鲜国家情报机构据称在平壤一处藏身之所逮捕了一批前网络行动人员。
指控内容涉及入侵两家关键机构的内部网络。即中央银行和对外贸易银行。将国家资金和外汇转移至境外加密货币钱包。该团伙头目据报道是来自军事网络战部队的退伍老兵。他们从平壤各大学招募了年轻的计算机天才。与国家下令执行的盗窃行动不同,此次行动的目的是个人中饱私囊。
深刻的反讽:比新闻本身更耐人寻味
实际上,这其中的悖论几近于文学意象。同一套国家机器培养了这些人代替政权行窃,却眼睁睁看着他们把相同的技能反手用于对抗政权。这正是任何一把锋利武器都存在的内在风险:知道如何攻破系统的人,同样知道如何攻破自己所在的系统。
这里蕴含的地缘政治意义不容小觑。具备这一层次技术能力的特工,既是资产,也是威胁:他们掌握国家的方法、基础设施和漏洞。如果其中一些人愿意盗取本国政府的资金,另一些人便可能心生叛逃、出卖情报或向出价最高者兜售自身能力的念头。对于一个将网络战争作为重要财政支柱的政权而言,这是一个内部安全问题,而非单纯的社会新闻。
规模与数据:国家级盗窃的真实体量
要理解这一事件的真正分量,需要了解具体数字。与上述报道不同,这些数字有区块链分析公司的记录为证。朝鲜是全球规模最大的国家级加密货币盗窃者。
朝鲜加密货币盗窃机器
与平壤有关联的黑客组织盗取的加密资产。来源:TRM Labs、Chainalysis
- 逾60亿美元:据TRM Labs与Chainalysis数据,自2017年以来的累计盗窃总额。
- 20亿美元:Chainalysis数据显示,仅2025年一年便创下历史记录。
- 5.77亿美元:根据TRM Labs报告,2026年仅两次攻击便已窃取。
- 76%:TRM Labs数据显示,2026年全球加密货币盗窃损失中可归因于平壤的比例。
国家级洗钱:运作机制详解
换句话说,此案最具参考价值的部分是作案手法,因为安全公司多年来记录在案的国家授权攻击所用方法与此如出一辙,而此次叛逃者也复制了同一套流程。被盗资金首先转换为加密货币,再通过无需身份验证即可完成资产互换的协议流转,往往将以太坊兑换为比特币,以此切断可追踪的链条。
最后一个环节,也是最关键的一环,并非技术问题,而是人的问题:将数字资产变现为现金。据多份报告显示,朝鲜洗钱的绝大部分资金流经中国中间人,由他们在边境城市以实时方式将加密货币兑换为美元和人民币。被捕团伙使用的正是这条渠道,将资金拆分为小额转账以规避风险警报。这证明了系统真正的薄弱环节并非区块链本身(区块链记录一切),而是数字资金回归实物货币的那些转换节点。
对监管者和用户的启示
换句话说,从这一事件中可以得出两条切实的教训,而这两条教训与每个人都息息相关。第一条关乎监管者:只要存在无需任何身份核验即可转移价值的协议和中间商,区块链的可追踪性就只能是一个未兑现的承诺。欧洲监管框架及其对等机制可以对其管辖范围内的交易所和平台加以约束,但洗钱行为会精准移往这一边界之外,正如我们在资本管制问题上所看到的那样。
第二条关乎公众认知。每当有新闻将加密货币与国家级犯罪挂钩,整个行业便要为此承担声誉代价,那些合规且透明的严肃项目也会被与违法工具混为一谈。正因如此,赢得公信力之战的关键,恰恰在于清晰地划分这两个世界的边界。值得一提的是,区块链技术本身,也正是调查人员得以追踪资金直至平壤某处藏身之所的手段。
更深层的解读
在审慎对待信源的前提下,这个故事之所以具有震撼力,在于它揭示了一个令人不安的真相:一个国家为攻击他人而打造的工具,最终会反过来威胁到自身。朝鲜将网络战争和加密货币盗窃构建为维系经济生存的支柱之一,而如今却发现这根支柱内部出现了裂缝。
对世界其他国家而言,这一事件的启示在于:加密货币安全的前沿阵地,早已不只是智能合约的代码层面(正如跨链桥攻击所揭示的那样),还延伸至地缘政治博弈和法定货币兑换节点。只要那些节点依然不透明,猫鼠游戏就会持续上演。只不过这一次,老鼠藏在了自己家里。相关数据可在TRM Labs和Chainalysis等区块链分析公司发布的报告中查阅。



