#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Mise à jour de l’enquête : L'exploitation du protocole Drift
De nouvelles découvertes de l'enquête en cours sur le protocole Drift ont officiellement lié le vol récent de 285 millions de dollars à des collectifs de hackers nord-coréens soutenus par l'État.
L'attaque, qui a eu lieu le 1er avril 2026, est désormais reconnue comme un chef-d'œuvre d'ingénierie sociale à long terme plutôt qu'un simple exploit de code.
🛡️ Principales conclusions de l'enquête :
Un « Long Jeu » de 6 mois : L'infiltration a commencé dès fin 2025. Les attaquants se sont fait passer pour une entreprise de trading quantitatif légitime, établissant des relations avec l'équipe Drift lors de conférences mondiales.
L'illusion « CarbonVote » : Les hackers ont fabriqué un actif fictif appelé CarbonVote Token (CVT). En effectuant des transactions fictives et en fournissant de la liquidité, ils ont trompé les oracles en valorisant le token « sans valeur » à des centaines de millions, qu'ils ont ensuite utilisés comme garantie pour siphonner des actifs réels.
Ingénierie sociale > Code : La violation ne provenait pas d'un bug de contrat intelligent. Au lieu de cela, les attaquants ont utilisé des nonces durables pour tromper les signataires multisig afin de pré-approuver des transactions qui semblaient routinières mais contenaient des autorisations administratives cachées.
Signature DPRK : Les analyses on-chain par des entreprises comme TRM Labs et Elliptic montrent que les fonds de staging retracent à l'exploitation de Radiant Capital et à des schémas de blanchiment constants utilisés par des groupes nord-coréens (suivis comme UNC4736 ou AppleJeus).
📉 Impact & Récupération :
Avec 285 millions de dollars siphonnés en seulement 12 minutes, cela reste le plus grand hack DeFi de 2026 et le deuxième plus grand de l'histoire de Solana.
Drift travaille actuellement avec les forces de l'ordre et les échanges mondiaux pour geler les fonds volés, qui ont rapidement été transférés à Ethereum et déplacés à travers des mélangeurs peu après l'événement.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity