#روابط_تحقيق_الدريفت_الهجوم_الأخير_على_المخترقين_الكوريين_الشماليين
تحديث التحقيق: استغلال بروتوكول الدريفت
تشير النتائج الجديدة من التحقيق المستمر في بروتوكول الدريفت إلى ارتباط السطو الأخير الذي بلغت قيمته 285 مليون دولار بشكل رسمي بجماعات القرصنة المدعومة من الدولة الكورية الشمالية.
الهجوم، الذي وقع في 1 أبريل 2026، يُعترف به الآن كدرس نموذجي في الهندسة الاجتماعية على المدى الطويل بدلاً من كونه استغلالاً بسيطاً للكود.
🛡️ النتائج الرئيسية للتحقيق:
لعبة "طويلة" لمدة 6 أشهر: بدأت عملية الاختراق في أواخر عام 2025. قام المهاجمون بالتظاهر بأنهم شركة تجارية كمية شرعية، وبنوا علاقة مع فريق الدريفت في المؤتمرات العالمية.
وهم "تصويت الكربون": قام المخترقون بتصنيع أصل مزيف يسمى رمز تصويت الكربون (CVT). من خلال التجارة الوهمية وزرع السيولة، خدعوا الأوراق المالية لتقدير قيمة الرمز "عديم القيمة" بمئات الملايين، والتي استخدموها بعد ذلك كضمان لتصريف الأصول الحقيقية.
الهندسة الاجتماعية > الكود: لم يكن الاختراق ناتجاً عن خلل في العقد الذكي. بدلاً من ذلك، استخدم المهاجمون نونسات دائمة لخداع الموقّعين المتعددين للموافقة مسبقاً على معاملات بدت روتينية لكنها احتوت على تفويضات إدارية مخفية.
توقيع DPRK: تُظهر التحقيقات على السلسلة من قبل شركات مثل TRM Labs و Elliptic أن الأموال المخصصة تعود إلى استغلال Radiant Capital وأنماط غسيل الأموال المتسقة التي تستخدمها الجماعات الكورية الشمالية (المُتعقبة كـ UNC4736 أو AppleJeus).
📉 التأثير والتعافي:
مع تصريف 285 مليون دولار في غضون 12 دقيقة فقط، يُعتبر هذا أكبر اختراق DeFi في عام 2026 وثاني أكبر اختراق في تاريخ سولانا.
يعمل الدريفت حالياً مع جهات إنفاذ القانون والبورصات العالمية لتجميد الأموال المسروقة، التي تم تحويلها بسرعة إلى الإيثيريوم وتم نقلها عبر mixers بعد فترة وجيزة من الحدث.
#روابط_تحقيق_الدريفت_الهجوم_الأخير_على_المخترقين_الكوريين_الشماليين
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity