#DriftInvestigaciónEnlacesAtaqueRecienteACiberdelincuentesNorcoreanos
Actualización de la Investigación: La Explotación del Protocolo Drift
Nuevos hallazgos de la investigación en curso del Protocolo Drift han vinculado oficialmente el reciente robo de $285 millones a colectivos de hackers norcoreanos patrocinados por el estado.
El ataque, que ocurrió el 1 de abril de 2026, ahora se reconoce como una clase magistral en ingeniería social a largo plazo en lugar de una simple explotación de código.
🛡️ Hallazgos Clave de la Investigación:
Un "Juego Largo" de 6 Meses: La infiltración comenzó tan pronto como a finales de 2025. Los atacantes se hicieron pasar por una firma legítima de trading cuantitativo, construyendo relaciones con el equipo de Drift en conferencias globales.
La Ilusión del "CarbonVote": Los hackers fabricaron un activo falso llamado Token CarbonVote (CVT). Al realizar operaciones ficticias y proporcionar liquidez, engañaron a los oráculos para que valoraran el token "sin valor" en cientos de millones, que luego utilizaron como colateral para drenar activos reales.
Ingeniería Social > Código: La brecha no se debió a un error en el contrato inteligente. En cambio, los atacantes utilizaron nonces duraderos para engañar a los firmantes multisig para que pre-aprobaran transacciones que parecían rutinarias pero contenían autorizaciones administrativas ocultas.
Firma DPRK: Los análisis forenses en la cadena realizados por empresas como TRM Labs y Elliptic muestran que los fondos de preparación rastrean de vuelta a la explotación de Radiant Capital y patrones de lavado consistentes utilizados por grupos norcoreanos (seguido como UNC4736 o AppleJeus).
📉 Impacto & Recuperación:
Con $285 millones drenados en solo 12 minutos, este se considera el mayor hack de DeFi de 2026 y el segundo más grande en la historia de Solana.
Drift está trabajando actualmente con las fuerzas del orden y los intercambios globales para congelar los fondos robados, que fueron rápidamente transferidos a Ethereum y movidos a través de mezcladores poco después del evento.
#DriftInvestigaciónEnlacesAtaqueRecienteACiberdelincuentesNorcoreanos
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity