美国财政部扩大网络安全情报,加密公司获传统金融级保护

DRIFT22.99%
RDNT-0.05%

網路安全威脅

美国财政部网络安全和关键基础设施保护办公室(OCCIP)周四宣布,将其网络安全威胁识别计划的覆盖范围扩展至数字资产公司,选择加入的区块链企业将“免费”获得与传统金融机构相同水准的网络安全威胁情报。2026 年 Q1,去中心化金融(DeFi)平台遭受的黑客攻击累计损失已接近 1.69 亿美元。

OCCIP 计划详解:区块链公司可免费接入情报体系

此次扩展的核心,是将加密货币产业纳入此前仅覆盖传统金融机构的网络安全威胁识别框架。根据财政部公告,选择参与的区块链公司将获得与银行、证券公司等传统金融机构相同的威胁情报服务,且完全免费。

这一政策的背景是,加密货币行业长期在监管框架之外运作,缺乏系统性的政府威胁情报支持,使其在面对外国情报机构和有组织犯罪团体的攻击时,往往只能依赖自身的安全资源应对。财政部此举标志着美国政府对数字资产行业网络安全的定位发生转变——从边缘性金融活动,转向需要系统性保护的关键金融基础设施。

威胁升温:Drift Protocol 揭露北韩渗透加密业的完整手法

加密产业駭客攻擊 (来源:TRM Labs)

财政部扩大保护计划的紧迫性,被一系列近期重大攻击事件清晰呈现。本月,去中心化交易所 Drift Protocol 遭遇 2.8 亿美元攻击,攻击者被认为与北韩有关系。

Drift Protocol 攻击揭示的北韩渗透模式

社交工程入侵:攻击者最初在一次大型加密货币行业会议上与 Drift 团队进行面对面接触,建立“合理的”初步关系

长期潜伏渗透:在初次会面后数月内,攻击者与 Drift 团队持续互动,逐步建立信任

恶意软件植入:经过长达数月的关系维维护后,攻击者在 Drift 开发人员的机器上成功部署窃取加密货币的恶意软件

定时启动攻击:恶意软件在 4 月的漏洞事件中被激活,导致 2.8 亿美元损失

中间人掩护:报道指出,最初接触 Drift 团队的人并非北韩国民,显示攻击者使用了第三方中间人作为掩护

区块链网络安全专家团队 Seals911 表示,他们对此次攻击与 2024 年 10 月 Radiant Capital 黑客事件属于同一组织有“中等偏高的把握”,北韩关联的拉撒路组织(Lazarus Group)被认为与多起类似攻击有关。

政策背景:填补加密行业长期存在的防护缺口

此次财政部行动的政策依据,源自特朗普政府 2025 年 7 月发布的《加强美国在数字金融科技领域的领导地位》报告,该报告明确提出将数字资产公司纳入联邦网络安全保护体系的政策方向。

从威胁规模看,TRM Labs 的数据表明 2022 年至 2025 年间加密货币黑客攻击造成的累计损失规模庞大,而 2026 年 Q1 的 1.69 亿美元 DeFi 损失表明,攻击频率和规模并未因监管压力而下降。财政部此次计划的落地,代表了美国在加密网络安全政策上的系统性行动,而非仅是应对单一事件的临时措施。

常见问题

美国财政部的网络安全威胁情报计划对加密公司提供哪些具体保护?

根据财政部公告,加入计划的区块链公司将免费获得与传统银行和证券公司相同水准的网络安全威胁情报,包括即时威胁识别、攻击手法分析及风险预警,有助于加密公司提前识别并防范针对其平台的网络攻击。

北韩拉撒路组织(Lazarus Group)如何攻击加密货币公司?

根据 Drift Protocol 攻击事件揭露的模式,北韩关联组织通常采用长期社交工程手法,先在业界活动中建立接触关系,再经过数月互动建立信任,最终在目标开发人员的设备上植入恶意软件,并等待合适时机激活。这种手法的隐蔽性远高于直接的技术漏洞攻击。

此次财政部行动是否意味着加密产业正式被纳入金融关键基础设施保护体系?

此次扩展计划的落地,标志着美国政府在政策层面将数字资产行业纳入需要系统性保护的金融基础设施范畴。特朗普政府 2025 年 7 月报告的政策建议得以具体落实,显示美国正在主动填补加密产业长期缺乏联邦网络安全支持的制度性缺口。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

伊朗就美方和平草案作出回应:油价下跌近 2%、战争转机浮现

Axios 表示伊朗通过巴基斯坦斡旋,对美方修订后的和平协议草案正式作出回应;油市快速走弱,纽约期油近 2% 下跌至 103.27 美元,Brent 约 110.23 美元。此事恰逢 War Powers Resolution 60 日期限到期日,与特朗普称战争已终止的说法形成呼应。后续重点在于伊朗回应内容、议会批准门槛与特朗普立场;若局势降温油价回落,可能影响通胀预期与美联储政策。

鏈新聞abmedia45 分钟前

Tether 贷款 Lutnick 家族信托:民主党参议员追查政商输送

Warren 与 Wyden 致 Lutnick 及 Tether Ardoino,要求就 Dynasty Trust A 向 Lutnick 子女提供贷款的相关文件。贷款以信托资产作担保,对价为 Cantor Fitzgerald 可转债及 Tether 5% 股权认购期权,并将在 Lutnick 将持股售予其子女后的次日披露。核心疑问为资金来源及是否牵涉政府监管影响,形成利益冲突。若 5/13 未回复,可能影响美国上市与 GENIUS Act 前景。

鏈新聞abmedia46 分钟前

伊朗里亚尔在 4 月 29 日触及历史新低:每美元 180 万里亚尔,此前美国制裁导致影响

据美国财政部长 Scott Bessent 称,伊朗里亚尔在 2026 年 4 月 29 日创下每 1 美元兑 1,800,000 里亚尔的历史新低,反映美国制裁带来的经济压力进一步加剧。自 2025 年初以来,该货币已大幅贬值,当时其汇率接近每美元 800,000 里亚尔。 Bessent

GateNews1小时前

Arbitrum DAO 投票释放 30,766 ETH 给 DeFi United,因 Kelp DAO 遭受攻击

据 The Block 称,Arbitrum DAO 正在投票,拟释放约 30,766 ETH(由 Arbitrum 安全委员会冻结)至 DeFi United 倡议。投票首小时,已有 1,690 万枚 ARB 代币支持该提案,未收到反对票。投票将持续至 5 月 7 日。 4 月 20 日,S

GateNews2小时前

WTI 原油在 4 小时内下跌 $5 至 $103/桶,较 $108 下滑

根据 Gate 市场数据,WTI 原油在过去 4 小时内大幅下跌,由每桶 $108 下滑至 $103。 跌势发生在伊朗通过巴基斯坦提交一项新提案、可能重点在于结束冲突之际,同时美国也向伊朗提交了一份核协议修订清单

GateNews2小时前

巴西央行在第 561 号决议下禁止在跨境支付中使用加密货币,自 10 月 1 日起生效

根据 5 月 1 日宣布的 BCB 号决议 561,巴西中央银行已禁止在跨境支付中使用加密资产(包括稳定币)。所有国际转账现在必须通过受监管的外汇业务或获准的非居民真实计价业务进行

GateNews6小时前
评论
0/400
暂无评论