Film-Infiltration
Wie nordkoreanische Hacker
#DRIFT monatelang täuschten, um einen Diebstahl von 280 Millionen Dollar durchzuführen
Soziale Ingenieurkunst und das "Langfristige Spiel" der DVRK
#DriftProtocol hat die Einzelheiten eines Angriffs enthüllt, der das Konzept von "Risiko in DeFi" neu definiert. Was wie ein technischer Hack erschien, stellte sich als eine strukturierte Geheimdienstoperation über einen Zeitraum von sechs Monaten heraus.
Der Täuschung von Angesicht zu Angesicht: Die Angreifer operierten nicht aus dem Schatten. Sie gaben sich als legitimes Unternehmen für quantitative Handelsstrategien aus, nahmen an internationalen Konferenzen teil und trafen sich monatelang persönlich mit dem Drift-Team. Sie schufen Vertrauensverhältnisse, Telegram-Gruppen und investierten sogar 1 Million Dollar aus ihrem eigenen Kapital, um wie echte Partner auszusehen.
Digitale Trojaner: Der Eindringling wurde durch zwei Vektoren sozialer Ingenieurkunst erreicht
Bösartige Repositories: Sie nutzten eine Schwachstelle in Editoren wie VS Code aus, die versteckten Code beim Öffnen von Dateien ausführten.
Beta-Apps: Sie verleiteten einen Mitarbeiter dazu, eine gefälschte Brieftasche über TestFlight von Apple zu installieren.
Die Verbindung zu Nordkorea: Drift und das Sicherheitsteam SEAL 911 verbinden den Angriff mit der Gruppe UNC4736 (AppleJeus), dem Cyberarm des nordkoreanischen Geheimdienstes. Die für die Vorbereitung verwendeten Mittel wurden bis zum Hack von Radiant Capital im Jahr 2024 zurückverfolgt.
Angriff der "Dauerhaften Nonces": Der Hack war kein Fehler in den Smart Contracts. Die Angreifer verwendeten eine legitime Funktion von
#solana , um Transaktionen vorab zu signieren und, nachdem sie durch zuvor installierte Malware administrativen Zugriff erhalten hatten, das Protokoll in wenigen Minuten zu leeren.
Sicherheitsexperten wie tanuki42_ bewerten diesen Angriff als den ausgeklügeltsten in der Geschichte der Kryptowährungen. Die Tatsache, dass sie physische "Vermittler" (nicht koreanisch) verwendeten, um die Due Diligence zu umgehen, setzt einen gefährlichen Präzedenzfall für jedes Entwicklungsteam im Sektor.
#CryptoNews #HackerAlert $DRIFT