#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Aktualizace vyšetřování: Exploitace Drift Protokolu
Nové zjištění z probíhajícího vyšetřování Drift Protokolu oficiálně spojilo nedávný loupež ve výši 285 milionů dolarů se státem sponzorovanými severokorejskými hackerskými kolektivy.
Útok, který se stal 1. dubna 2026, je nyní uznáván jako mistrovská ukázka dlouhodobého sociálního inženýrství spíše než jako jednoduchý exploit kódu.
🛡️ Klíčová zjištění vyšetřování:
Šestiměsíční "dlouhá hra": Vniknutí začalo již na konci roku 2025. Útočníci se vydávali za legitimní kvantitativní obchodní firmu, budovali vztahy s týmem Drift na globálních konferencích.
Iluze "CarbonVote": Hackeři vytvořili falešný asset zvaný CarbonVote Token (CVT). Pomocí wash-tradingu a poskytování likvidity oklamali orakly, aby ocenily "bezcenný" token na stovky milionů, které pak použili jako zástavu k odčerpání skutečných aktiv.
Sociální inženýrství > Kód: Únik nevznikl z chyby chytrého kontraktu. Místo toho útočníci použili trvalé nonce, aby oklamali signatáře multisig k předběžnému schválení transakcí, které vypadaly rutinně, ale obsahovaly skryté administrativní oprávnění.
Podpis DPRK: On-chain forenzní analýzy firem jako TRM Labs a Elliptic ukazují, že stagingové fondy se vrací k exploitaci Radiant Capital a konzistentním praxím praní peněz používaným severokorejskými skupinami (sledovanými jako UNC4736 nebo AppleJeus).
📉 Dopad & Obnova:
S 285 miliony dolarů odčerpánými za pouhých 12 minut, toto je největší DeFi hack roku 2026 a druhý největší v historii Solany.
Drift v současnosti spolupracuje s orgány činnými v trestním řízení a globálními burzami na zmrazení ukradených fondů, které byly rychle převedeny na Ethereum a pohybovány přes mixéry krátce po události.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity