链上分析师披露,加密做市商 DWF Labs 疑似在 2022 年 9 月遭遇一起重大网络攻击,损失金额高达 4400 万美元。此次攻击被指与朝鲜黑客组织 AppleJeus 有关,该组织曾多次发动针对加密行业的国家级网络攻击。被盗稳定币随后被转换为比特币 (BTC) 并通过 Mixero 混币服务进行转移。截至 2025 年 11 月,DWF Labs 仍未就此事件发表公开声明,引发外界对其透明度与安全性的质疑。
DWF Labs 疑遭 AppleJeus 攻击,损失超 4400 万美元
链上安全研究员在 X(原 Twitter)上曝光称,DWF Labs 在 2022 年 9 月曾成为朝鲜黑客组织 AppleJeus 的攻击目标。攻击者入侵了地址 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751,盗取了大量 USDC 和 USDT 稳定币。
研究员指出:“该受害地址可通过攻击前的交易记录与 DWF Labs 产生直接关联。” 根据链上数据,DWF Labs 曾使用该钱包向 Yield Guild Games (YGG) 的金库钱包转账,用于场外(OTC)代币购买。随后,这些 YGG 代币 被发送至一个公开归属 DWF Labs 的地址。
此外,在 2022 年 9 月 15 日,DWF Labs 宣布与 MagnifyCash(原 NFTY Finance) 建立战略合作关系,而该攻击地址同样在当天与该项目发生了交易,进一步加强了两者的关联性。
攻击细节:私钥泄露与多次资金转移
链上数据显示,攻击者于 2022 年 9 月 22 日开始转移资产,入侵手法包括私钥泄露与交易所登录凭证被盗。
资金被连续盗取数小时(从凌晨 0:04 至早上 5:59),期间并未有任何成功阻止行为。次日凌晨(9 月 23 日 0:59)甚至又发生了一次追加转账。
被盗资金随后通过 Ren Protocol 桥接至 比特币网络,这是 AppleJeus 黑客惯用的“洗钱路径”。 这些 BTC 长时间处于休眠状态,直到最近被检测到经由 Mixero 混币平台 进行再次转移。
研究员还指出,这些资金后来与 Deribit 和 Tower Capital 等其他被黑事件所得资产混合处理,以进一步掩盖踪迹。 目前仍有价值超过 3000 万美元 的比特币尚未被动用。
尽管链上证据清晰,DWF Labs 至今未作任何公开回应,引发行业内外广泛质疑。知名加密调查员 ZachXBT 评论道:“DWF 隐瞒 4400 万美元被黑?我一点也不惊讶。”
朝鲜黑客组织持续威胁全球加密产业
此次事件再次凸显了加密行业在网络安全方面的脆弱性。根据 BeInCrypto 报告,自 2024 年至 2025 年 9 月,朝鲜黑客团伙 已从全球各大平台窃取约 28.3 亿美元 数字资产。
其中最具代表性的是 Lazarus Group,该组织策划了多起重大攻击事件,包括对中心化交易所的入侵。 这些黑客不仅针对加密基础设施,还利用 虚假求职申请 伪装渗透 Web3 公司,并通过 钓鱼邮件与恶意软件 进一步扩大攻击范围。
近年来,朝鲜黑客的手法愈发复杂化,从社交工程到链上混币洗钱,都展现出极高的技术能力。这对整个加密行业的风控体系和监管透明度提出了前所未有的挑战。
行业影响与安全启示
DWF Labs 被指遭黑事件再次提醒加密机构:
- 多重签名与冷钱包隔离 仍是防止资金被盗的首要手段;
- 及时监控链上异常交易 对发现潜在威胁至关重要;
- 公开透明的信息披露机制 可有效维护投资者信任;
- 对合作方与项目钱包的交易历史进行审查,可降低供应链攻击风险。
同时,此事件也引发了监管层对 做市商(Market Maker)安全管理制度 的重新审视。随着机构资金在加密领域的不断涌入,透明度与合规性正成为行业生存的核心门槛。
结语
DWF Labs 遭受 4400 万美元黑客攻击的传闻,揭示了加密行业潜藏的安全隐患与信息不透明问题。 在国家级网络攻击愈发频繁的背景下,企业若继续忽视安全与合规,将面临更严重的信任危机。 面对朝鲜等黑客组织持续演化的攻击手段,加强链上追踪、强化内部风控与提升安全透明度,将成为未来加密生态能否稳健发展的关键。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
假冒警察冒充者强迫法国夫妇转移近 $1M 的比特币
法国的罪犯冒充警察,利用恐惧和权威手段,强迫一对夫妇转移近 $1M 的比特币,实施一种“撬锁式攻击”(wrench attack),其利用的是针对人的手段,而不是钱包漏洞。
摘要:攻击者通过冒充身份和心理胁迫,强制实施比特币转账,展示的“撬锁式攻击”指向的是人性的脆弱性,而非技术层面的钱包漏洞。
GateNews50 分钟前
为什么富人正加倍押注以比特币作担保的债务
Xapo 数字财富报告 2026 年第一季度强调,高净值人群在管理其比特币方式上出现了重大转变:从积极交易转向长期的资本保全。
要点摘要:
Xapo 成员在 2026 年第一季度将以比特币作抵押的活跃借贷增加了 8.9%,以避免
Coinpedia1小时前
冒充伊朗当局的诈骗分子要求霍尔木兹海峡附近船只支付比特币、USDT 款项
Gate News 消息,4 月 21 日——据航运风险公司 Marisks 称,冒充伊朗当局的诈骗分子已针对被困在霍尔木兹海峡以西的船只的航运公司,要求以比特币和泰达 (USDT) 付款,作为换取安全通行的条件。
这些诈骗者
GateNews2小时前
比特币现货ETF上周录得$1B 净流入,近3个月以来最大
摘要:上周,现货比特币ETF吸引了约$1 十亿美元的净流入,领涨的是贝莱德的IBIT:在其首次完整交易周内实现$1B 为9.061亿美元;摩根士丹利的MSBT在其首次完整交易周内实现为7100万美元,紧随其后。在此前一周,净流入为为7.863亿美元。
概要:上周,比特币现货ETF的资金流入合计约十亿美元,为近三个月以来最大;其中IBIT以为9.061亿美元领先,而MSBT在其首次完整一周内新增为7100万美元。
GateNews3小时前
比特币因停火希望推动反弹而触及 $75K 顶部
比特币在ETF需求推动下上涨,而矿工则在出售BTC;利润率收窄。随着AI/HPC导向的转型,矿工有可能转变为AI数据中心参与者;若AI需求持续增长,这可能推高估值。
摘要:在矿工抛售和利润率走低的背景下,比特币因ETF需求而上涨。该报告强调,上市矿工正向AI/HPC基础设施进行战略性转型,这表明从单纯的比特币挖矿可能转向AI数据中心服务,并带来更高的估值倍数。
Crypto Frontier3小时前
贝莱德IBIT在4月20日的$256M 机构资金净流入中增加3,355 BTC
IBIT带动比特币ETF资金流入,$256M (≈3,355 BTC),发生在4月20日,推动现货ETF资金净流入接近$58B ,且资产规模超过1000亿美元,凸显机构需求上升,并通过受监管ETF获得便捷渠道。
摘要:本报告指出,贝莱德的iShares比特币信托(IBIT)在4月20日吸引了$256 百万美元的净流入,约等于3,355 BTC,这表明机构对比特币现货ETF的强劲兴趣。IBIT在当日的日内资金流中占据主导地位,当天比特币ETF资金流入总计超过$238 百万美元,累计现货ETF资金流入接近$58 十亿美元;整体比特币现货ETF资产规模超过$100 十亿美元,占比特币市值的6%以上。这一趋势表明,机构对比特币作为长期资产的信心不断增强,受益于受监管的进入方式与更简化的托管流程;尽管IBIT仍是领先发行方,但富达(Fidelity)和ARK Invest也在吸引资金。
GateNews3小时前