Solana 去中心化交易所「*스탭블*(Stabble)」近日爆出疑似僱用「*北韓 IT 人員*」的爭議後,緊急呼籲用戶「立即撤出所有流動性」,引發社群高度關注。這起事件不僅牽涉單一團隊的人事風險,更再度放大「*北韓 IT 人力滲透加密貨幣產業*」的長期疑慮。
根據鏈上調查員 ZachXBT 於本週在 X 平台發布的內容(當地時間),事件核心人物是一名曾在 Solana 生態系加密基金「*엘리멘탈*(Elemental)」任職的開發者。ZachXBT 在與 Elemental 創辦人「Moo」的爭論中指控,對方「多年來僱用與北韓有關聯的人員,卻刻意隱匿不提」,並公開這名工程師的姓名為 *Keisuke Watanabe*、網名「*kasky53*」,同時附上其 GitHub 帳號與電子郵件地址,令爭議迅速升溫。
在指控曝光後,*스탭블(Stabble)* 隨即於官方帳號轉貼相關內容,要求所有使用者「立刻暫時撤回平台上的 LP 流動性」,強調「*資產安全優先*」。專案方表示,目前正由「新團隊」接手並進行重整,未來將針對 LP 資產安排新的「*安全審計*」,以恢復外界信心。不過,Stabble 也在後續聲明中坦承,確實曾於約一年前僱用該名遭質疑的開發人員。
這次風波之所以引起更大迴響,是因為「*北韓 IT 人員滲透加密產業*」早已非新議題。根據 ZachXBT 及其他安全社群過往的調查,多名疑似與北韓有關的開發者,長期以「假身份」受僱於多個加密專案,並透過薪資或顧問費方式收受價值數百萬美元的資金。近期在 X 上流傳的會議錄影片段中,更出現疑似北韓人員在被要求「批評金正恩」時,於 Zoom 會議中匆忙離線的畫面,進一步加深外界對「假裝海外自由工作者」模式的警惕。
與此同時,Solana 生態近期還遭遇重大安全事件。去中心化衍生品協議 *Drift Protocol* 遭駭客攻擊,傳出超過 2 億美元資產被盜。多位分析師指出,這起攻擊更像是精心設計的「*社會工程攻擊*」,而非單純的智慧合約漏洞——攻擊者疑似透過長期建立信任、取得內部或治理權限,最終迅速轉移大量資產。*評論*:這類案例顯示,當「內部信任」與「治理權限」被攻破時,技術層面的安全措施往往難以及時防堵。
整體來看,Stabble 事件已超出單一專案的風險範疇,凸顯整個加密貨幣產業正面臨「*究竟能信任誰*」的結構性難題。特別是在 Solana 等高性能公鏈上的去中心化金融(*DeFi*)生態中,專案之間高度依賴「*流動性共享*」與「*跨團隊協作*」,一旦人員審查鬆散、缺乏嚴謹的背景調查與安全審計,整條資金鏈都可能暴露於「長期滲透式攻擊」的風險之下。
*評論*:對投資人與使用者而言,除了關注收益率與代幣價格外,團隊成員透明度、審計報告、公治理結構等「*非技術但關鍵的信任指標*」恐怕將變得愈來愈重要。這也是 Stabble 呼籲用戶「先撤流動性,再談重建信任」背後,真正值得整個市場警惕的訊號。
留言 0