
美国财政部网络安全和关键基础设施保护办公室(OCCIP)周四宣布,将其网络安全威胁识别计划的覆盖范围扩展至数字资产公司,选择加入的区块链企业将“免费”获得与传统金融机构相同水准的网络安全威胁情报。2026 年 Q1,去中心化金融(DeFi)平台遭受的黑客攻击累计损失已接近 1.69 亿美元。
OCCIP 计划详解:区块链公司可免费接入情报体系
此次扩展的核心,是将加密货币产业纳入此前仅覆盖传统金融机构的网络安全威胁识别框架。根据财政部公告,选择参与的区块链公司将获得与银行、证券公司等传统金融机构相同的威胁情报服务,且完全免费。
这一政策的背景是,加密货币行业长期在监管框架之外运作,缺乏系统性的政府威胁情报支持,使其在面对外国情报机构和有组织犯罪团体的攻击时,往往只能依赖自身的安全资源应对。财政部此举标志着美国政府对数字资产行业网络安全的定位发生转变——从边缘性金融活动,转向需要系统性保护的关键金融基础设施。
威胁升温:Drift Protocol 揭露北韩渗透加密业的完整手法
(来源:TRM Labs)
财政部扩大保护计划的紧迫性,被一系列近期重大攻击事件清晰呈现。本月,去中心化交易所 Drift Protocol 遭遇 2.8 亿美元攻击,攻击者被认为与北韩有关系。
Drift Protocol 攻击揭示的北韩渗透模式
社交工程入侵:攻击者最初在一次大型加密货币行业会议上与 Drift 团队进行面对面接触,建立“合理的”初步关系
长期潜伏渗透:在初次会面后数月内,攻击者与 Drift 团队持续互动,逐步建立信任
恶意软件植入:经过长达数月的关系维维护后,攻击者在 Drift 开发人员的机器上成功部署窃取加密货币的恶意软件
定时启动攻击:恶意软件在 4 月的漏洞事件中被激活,导致 2.8 亿美元损失
中间人掩护:报道指出,最初接触 Drift 团队的人并非北韩国民,显示攻击者使用了第三方中间人作为掩护
区块链网络安全专家团队 Seals911 表示,他们对此次攻击与 2024 年 10 月 Radiant Capital 黑客事件属于同一组织有“中等偏高的把握”,北韩关联的拉撒路组织(Lazarus Group)被认为与多起类似攻击有关。
政策背景:填补加密行业长期存在的防护缺口
此次财政部行动的政策依据,源自特朗普政府 2025 年 7 月发布的《加强美国在数字金融科技领域的领导地位》报告,该报告明确提出将数字资产公司纳入联邦网络安全保护体系的政策方向。
从威胁规模看,TRM Labs 的数据表明 2022 年至 2025 年间加密货币黑客攻击造成的累计损失规模庞大,而 2026 年 Q1 的 1.69 亿美元 DeFi 损失表明,攻击频率和规模并未因监管压力而下降。财政部此次计划的落地,代表了美国在加密网络安全政策上的系统性行动,而非仅是应对单一事件的临时措施。
常见问题
美国财政部的网络安全威胁情报计划对加密公司提供哪些具体保护?
根据财政部公告,加入计划的区块链公司将免费获得与传统银行和证券公司相同水准的网络安全威胁情报,包括即时威胁识别、攻击手法分析及风险预警,有助于加密公司提前识别并防范针对其平台的网络攻击。
北韩拉撒路组织(Lazarus Group)如何攻击加密货币公司?
根据 Drift Protocol 攻击事件揭露的模式,北韩关联组织通常采用长期社交工程手法,先在业界活动中建立接触关系,再经过数月互动建立信任,最终在目标开发人员的设备上植入恶意软件,并等待合适时机激活。这种手法的隐蔽性远高于直接的技术漏洞攻击。
此次财政部行动是否意味着加密产业正式被纳入金融关键基础设施保护体系?
此次扩展计划的落地,标志着美国政府在政策层面将数字资产行业纳入需要系统性保护的金融基础设施范畴。特朗普政府 2025 年 7 月报告的政策建议得以具体落实,显示美国正在主动填补加密产业长期缺乏联邦网络安全支持的制度性缺口。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
特朗普拒绝确认美伊停火协议有效性,BTC 创今年 2 月以来新高
特朗普拒绝确认美伊停火协议有效性,比特币突破 81,000 美元创今年 2 月以来新高,Circle 一度大涨超 20%。本文分析地缘风险、BTC 技术阻力与资金结构变化。
Gate 即时热点2小时前
意大利央行对欧盟发出呼吁:开发代币化版 SEPA,应对私人稳定币对银行体系的侵蚀
意大利央行(Banca d’Italia)副总裁 Chiara Scotti 5 月 5 日呼吁欧盟评估开发“代币化版本”的 SEPA(单一欧元支付区)系统、应对私人代币化货币(电子货币代币、银行数字代币化存款)对传统银行体系的侵蚀。Cointelegraph 报导整理、Scotti 指出设计“公部门与私人形式货币可互通”的基建是中央银行维持货币管控、同时不阻碍创新的关键优先事项。
SEPA 是什么?欧盟跨境支付的基础建设
SEPA(Single Euro Payments
鏈新聞abmedia2小时前
Ripple 将朝鲜黑客情报纳入共享,因加密攻击转向社交工程
根据 Crypto ISAC 在周二发布的公告,Ripple 正在与加密行业分享关于与朝鲜相关的威胁行为者的内部情报,其中包括与欺诈相关的域名、钱包地址以及来自近期黑客行动的入侵迹象。
此举是在 2.8 亿美元之后 D
GateNews6小时前
Ripple 与加密行业共享朝鲜黑客情报,因攻击手法转向社交工程
据 BlockBeats 报道,5 月 5 日,Ripple 宣布它正通过 Crypto ISAC 与加密行业共享其关于朝鲜黑客的内部威胁情报。此举回应了攻击方法的根本性转变:不再利用智能合约代码漏洞,而是威胁行为者
GateNews9小时前
Zondacrypto 首席执行官于 5 月 5 日携带 4,500 比特币私钥失踪;现任首席执行官逃往以色列
据 BlockBeats 报道,5 月 5 日,波兰加密货币交易所 Zondacrypto 的前 CEO 在 2022 年携带一台冷钱包的私钥失踪,冷钱包持有 4,500 BTC(目前价值超过 3.4 亿美元)。现任 CEO 承认该钱包现已无法访问,并据称已逃往以色列。
GateNews13小时前
中东局势升温,美股自高点回落,比特币持稳在八万附近
中东局势升温推高油价,美股自高点回落;比特币昨日突破8万美元,最高至80,776美元,Deribit 8万买权未平仓量显著上升,显示资金押注月内价格上行。ETF本周净流入6.3亿美元,市场对稳定币收益条款达成抱持乐观,并涉及CLARITY Act的相关动向。
鏈新聞abmedia16小时前