Binance Square
#driftprotocol

driftprotocol

100,715 vues
145 mentions
Crypto Sanzi
·
--
Article
💻 Lazarus : $3B+ Chronologie des hacks crypto🇰🇵Le groupe lié à la Corée du Nord, le groupe Lazarus, continue de dominer les exploits cryptographiques — les dommages totaux dépassent maintenant $3B. Principales attaques : 🔸 2017 — Bithumb ($7M, phishing) 🔸 2018 — Coincheck ($625M, malware) 🔸 2020 — KuCoin ($280M, identifiants volés) 🔸 2022 — Réseau Ronin ($625M, fausse offre d'emploi) 🔸 2022 — Horizon Bridge ($100M, exploitation de clé privée) 🔸 2023 — Atomic Wallet / Alphapo / CoinsPaid / Stake / CoinEx ($292M au total) 🔸 2024 — WazirX ($235M, violation multisig) 🔸 2025 — Bybit ($1.5B, multisig)

💻 Lazarus : $3B+ Chronologie des hacks crypto

🇰🇵Le groupe lié à la Corée du Nord, le groupe Lazarus, continue de dominer les exploits cryptographiques — les dommages totaux dépassent maintenant $3B.

Principales attaques :

🔸 2017 — Bithumb ($7M, phishing)
🔸 2018 — Coincheck ($625M, malware)
🔸 2020 — KuCoin ($280M, identifiants volés)
🔸 2022 — Réseau Ronin ($625M, fausse offre d'emploi)
🔸 2022 — Horizon Bridge ($100M, exploitation de clé privée)
🔸 2023 — Atomic Wallet / Alphapo / CoinsPaid / Stake / CoinEx ($292M au total)
🔸 2024 — WazirX ($235M, violation multisig)
🔸 2025 — Bybit ($1.5B, multisig)
لارا الزهراني:
مكافأة مني لك تجدها مثبت في اول منشور ❤️
Voir la traduction
$DRIFT {future}(DRIFTUSDT) DRIFT/USDT has been showing a slight decline in the recent period, but is holding near key demand zones. The price is fluctuating around 0.0292, where a balance is being formed between buyers and sellers. The most likely scenario in the short term is a movement in a narrow range with potential short impulses. #DRIFT #DriftProtocol #TradingCommunity
$DRIFT

DRIFT/USDT has been showing a slight decline in the recent period, but is holding near key demand zones. The price is fluctuating around 0.0292, where a balance is being formed between buyers and sellers. The most likely scenario in the short term is a movement in a narrow range with potential short impulses.

#DRIFT #DriftProtocol #TradingCommunity
·
--
Baissier
$DRIFT est à nouveau en train de chuter sans arrêt en ce moment. Après les nouvelles du piratage, l'équipe a partagé une mise à jour claire hier. Suite à cela, nous avons vu une augmentation et une chasse à la liquidation appropriée. Mais maintenant, cela a commencé à redescendre à nouveau et est déjà en baisse de presque 35 % par rapport au prix d'hier. Il y a encore une chance de plus de baisse, donc pour l'instant j'évite toute position longue là-dessus. La prochaine zone possible à surveiller est autour de 0,27 $ en dessous. $DRIFT {future}(DRIFTUSDT) #drift #DriftProtocol #BinanceWalletLaunchesPredictionMarkets
$DRIFT est à nouveau en train de chuter sans arrêt en ce moment.

Après les nouvelles du piratage, l'équipe a partagé une mise à jour claire hier. Suite à cela, nous avons vu une augmentation et une chasse à la liquidation appropriée. Mais maintenant, cela a commencé à redescendre à nouveau et est déjà en baisse de presque 35 % par rapport au prix d'hier.

Il y a encore une chance de plus de baisse, donc pour l'instant j'évite toute position longue là-dessus. La prochaine zone possible à surveiller est autour de 0,27 $ en dessous.

$DRIFT
#drift #DriftProtocol #BinanceWalletLaunchesPredictionMarkets
$DRIFT Incident majeur de piratage Le protocole Drift a été piraté le 1er avril 2026 Environ 270 millions à 285 millions de dollars de crypto volés Considéré comme l'un des plus grands piratages DeFi de 2026 La plateforme a temporairement suspendu les dépôts et les retraits 📉 Effondrement des prix Le prix du jeton DRIFT a chuté de plus de 40 % après le piratage Les investisseurs ont commencé à vendre dans la panique La confiance du marché est actuellement très faible #DRIFT #DriftProtocol {future}(DRIFTUSDT)
$DRIFT Incident majeur de piratage
Le protocole Drift a été piraté le 1er avril 2026
Environ 270 millions à 285 millions de dollars de crypto volés
Considéré comme l'un des plus grands piratages DeFi de 2026
La plateforme a temporairement suspendu les dépôts et les retraits

📉 Effondrement des prix
Le prix du jeton DRIFT a chuté de plus de 40 % après le piratage
Les investisseurs ont commencé à vendre dans la panique
La confiance du marché est actuellement très faible
#DRIFT #DriftProtocol
Sécurité Solana 🔒 SOLANA NE $270M HACK KE BAAD SÉCURITÉ AMÉLIORÉE! Un hack de 270 millions de dollars a eu lieu sur Drift Protocol — les enquêteurs ont lié cela à des hackers nord-coréens ! Après cela, la Fondation Solana a annoncé un survol de sécurité d'urgence : (CoinDesk) 🛡️ Nouvelles mesures : Surveillance des menaces 24/7 — pour les protocoles de plus de 10 millions de dollars TVL Lancement d'un réseau de réponse aux incidents dédié Équipe dédiée d'entreprises de sécurité ⚡ Même après le hack, SOL se maintient à 79 $ — forte demande ! #solana #DriftProtocol #Hacked #CryptoSecurity #BinanceSquare $SOL {spot}(SOLUSDT)
Sécurité Solana
🔒 SOLANA NE $270M HACK KE BAAD SÉCURITÉ AMÉLIORÉE!
Un hack de 270 millions de dollars a eu lieu sur Drift Protocol — les enquêteurs ont lié cela à des hackers nord-coréens ! Après cela, la Fondation Solana a annoncé un survol de sécurité d'urgence : (CoinDesk)
🛡️ Nouvelles mesures :
Surveillance des menaces 24/7 — pour les protocoles de plus de 10 millions de dollars TVL
Lancement d'un réseau de réponse aux incidents dédié
Équipe dédiée d'entreprises de sécurité
⚡ Même après le hack, SOL se maintient à 79 $ — forte demande !
#solana #DriftProtocol #Hacked #CryptoSecurity #BinanceSquare $SOL
·
--
Baissier
#solana ($SOL {future}(SOLUSDT) La Fondation Solana (SOL) a lancé deux nouvelles initiatives pour renforcer la sécurité des finances décentralisées (#DeFi! ): #STRIDE et #sirn . - Stride*: un programme de sécurité qui évalue et surveille le niveau de sécurité des projets hébergés sur Solana, avec une capacité d'intervention en cas d'incident. L'évaluation est basée sur huit critères, y compris la sécurité du programme, la gouvernance et le contrôle d'accès, le risque d'oracle et la dépendance, entre autres. - *SIRN*: un réseau d'entreprises de sécurité professionnelle créé pour fournir une réponse immédiate aux incidents de sécurité. Ces initiatives ont été lancées après une grande attaque cybernétique sur #DriftProtocol , un protocole de négociation de dérivés basé sur Solana, qui a subi des pertes d'environ 280 millions de dollars ¹.
#solana ($SOL
La Fondation Solana (SOL) a lancé deux nouvelles initiatives pour renforcer la sécurité des finances décentralisées (#DeFi! ): #STRIDE et #sirn .

- Stride*: un programme de sécurité qui évalue et surveille le niveau de sécurité des projets hébergés sur Solana, avec une capacité d'intervention en cas d'incident. L'évaluation est basée sur huit critères, y compris la sécurité du programme, la gouvernance et le contrôle d'accès, le risque d'oracle et la dépendance, entre autres.
- *SIRN*: un réseau d'entreprises de sécurité professionnelle créé pour fournir une réponse immédiate aux incidents de sécurité.

Ces initiatives ont été lancées après une grande attaque cybernétique sur #DriftProtocol , un protocole de négociation de dérivés basé sur Solana, qui a subi des pertes d'environ 280 millions de dollars ¹.
·
--
Haussier
🚨 NOUVEAUTÉ : SOLANA RENFORCE SON JEU DE SÉCURITÉ La Fondation Solana vient de lancer STRIDE & SIRN — un bond majeur vers un écosystème plus sûr. 🔐 Surveillance des menaces 24/7 🧠 Vérification formelle pour les meilleurs protocoles ⚡ Réaction en temps réel aux crises Ce n'est pas juste une mise à niveau — c'est un signal que Solana prend la sécurité à long terme et la fiabilité de niveau institutionnel au sérieux. Optimiste sur une infrastructure plus solide = optimiste sur l'avenir de $SOL 👀🔥 $SOL {future}(SOLUSDT) #DriftProtocol #solana
🚨 NOUVEAUTÉ : SOLANA RENFORCE SON JEU DE SÉCURITÉ
La Fondation Solana vient de lancer STRIDE & SIRN — un bond majeur vers un écosystème plus sûr.
🔐 Surveillance des menaces 24/7
🧠 Vérification formelle pour les meilleurs protocoles
⚡ Réaction en temps réel aux crises
Ce n'est pas juste une mise à niveau — c'est un signal que Solana prend la sécurité à long terme et la fiabilité de niveau institutionnel au sérieux.
Optimiste sur une infrastructure plus solide = optimiste sur l'avenir de $SOL 👀🔥
$SOL
#DriftProtocol #solana
Article
Ils se sont serré la main lors de conférences, ont déposé 1 million de dollars, puis ont volé 285 millions de dollars dans le hack de DriftL'histoire de la façon dont les hackers d'État nord-coréens ont drainé 285 millions de dollars du Drift Protocol le jour du poisson d'avril 2026 ne commence pas par une ligne de code malveillant. Elle commence lors d'une conférence crypto à l'automne 2025, avec une poignée de main. C'est le détail qui fait de ce hack DeFi le plus troublant de l'année et probablement l'opération d'ingénierie sociale la plus sophistiquée de l'histoire de la crypto. Les attaquants, attribués avec une confiance moyenne-élevée à un groupe d'État nord-coréen connu sous le nom de UNC4736 (également appelé AppleJeus ou Citrine Sleet), n'ont pas forcé leur chemin. Ils ont passé six mois à établir de vraies relations humaines au sein de l'équipe de Drift.

Ils se sont serré la main lors de conférences, ont déposé 1 million de dollars, puis ont volé 285 millions de dollars dans le hack de Drift

L'histoire de la façon dont les hackers d'État nord-coréens ont drainé 285 millions de dollars du Drift Protocol le jour du poisson d'avril 2026 ne commence pas par une ligne de code malveillant. Elle commence lors d'une conférence crypto à l'automne 2025, avec une poignée de main.
C'est le détail qui fait de ce hack DeFi le plus troublant de l'année et probablement l'opération d'ingénierie sociale la plus sophistiquée de l'histoire de la crypto. Les attaquants, attribués avec une confiance moyenne-élevée à un groupe d'État nord-coréen connu sous le nom de UNC4736 (également appelé AppleJeus ou Citrine Sleet), n'ont pas forcé leur chemin. Ils ont passé six mois à établir de vraies relations humaines au sein de l'équipe de Drift.
$DRIFT VIENT D'ÊTRE ATTEINT DE $286M ⚠️ Le protocole Drift a été touché par une exploitation de gouvernance qui a apparemment drainé 286 millions de dollars, une partie des actifs ayant été gelée par la suite. DRIFT est en baisse de 40 %, et l'incident soulève de nouvelles préoccupations en matière de sécurité systémique dans le DeFi de Solana alors que le capital se déplace vers des lieux plus sûrs et audités. Ce n'est pas un conseil financier. Gérez votre risque. #DriftProtocol #Solana #DeFi #CryptoSecurity ⚡ {alpha}(CT_501DriFtupJYLTosbwoN8koMbEYSx54aFAVLddWsbksjwg7)
$DRIFT VIENT D'ÊTRE ATTEINT DE $286M ⚠️

Le protocole Drift a été touché par une exploitation de gouvernance qui a apparemment drainé 286 millions de dollars, une partie des actifs ayant été gelée par la suite. DRIFT est en baisse de 40 %, et l'incident soulève de nouvelles préoccupations en matière de sécurité systémique dans le DeFi de Solana alors que le capital se déplace vers des lieux plus sûrs et audités.

Ce n'est pas un conseil financier. Gérez votre risque.

#DriftProtocol #Solana #DeFi #CryptoSecurity

L'incident de vol le plus grave de Defi en 2026 est survenu‼️‼️ Le protocole Drift a déclaré sur Twitter que la plateforme avait été volée pour 280 millions de dollars, et que tout cela n'était pas dû à une faille du projet, ni à une erreur de contrat, mais à une préparation de six mois. Le jeton $DRIFT est passé d'un sommet de 2,4 dollars à un minimum de 0,03 dollars, les investisseurs FTX/Alameda ayant vendu 6,94 millions de DRIFT d'une valeur d'environ 320 000 dollars via Wintermute après le vol, entraînant un effet domino... Reprenons ce qui s'est passé : 1️⃣ Les hackers se sont déguisés en société de trading quantitatif en 2025 pour approcher l'équipe Drift lors d'une réunion et ont déposé 1 million de dollars à la fin de l'année 2025, participant à de nombreuses réunions de travail avec le projet et se rencontrant hors ligne pour établir la confiance, menant une infiltration d'ingénierie sociale à long terme. 2️⃣ Les hackers ont commencé à partager le dépôt de code et l'application TestFlight, utilisant des liens malveillants dans le dépôt de code + l'application TestFlight pour infiltrer les appareils et obtenir la clé privée de l'administrateur, exécutant des transferts et effaçant les traces. 3️⃣ Le 11 mars, les hackers ont retiré environ 10 ETH de Tornado Cash comme fonds de départ, créant un token CarbonVote entièrement fictif et frappant environ 750 millions d'unités avec seulement environ 500 dollars de liquidités injectées dans Raydium, utilisant le wash trading pour créer une fausse histoire de prix, amenant l'oracle de Drift à considérer le CVT comme un collatéral valable. 4️⃣ Le 23 mars, plusieurs comptes de nonce durable ont été créés, dont 2 étaient associés à des membres de la multsignature du Drift Security Council, ces transactions pré-signées apparaissant comme des opérations de routine, mais cachant une autorisation clé permettant un retard d'exécution ultérieur. 5️⃣ Le 25 mars, Drift a exécuté la migration de la multsignature du Security Council prévue, les attaquants s'adaptant rapidement pour obtenir à nouveau suffisamment de signatures dans la nouvelle configuration et la nouvelle multsignature n'ayant pas de verrouillage temporel (timelock = 0 devenant la plus grande faille, les attaquants testant de petites sommes dans leur portefeuille principal. 6️⃣ Le 1er avril, en moins de 12 à 20 minutes, les attaquants ont déclenché 31 attaques en utilisant des transactions pré-signées de nonce durable, obtenant instantanément les droits d'administration du Security Council, modifiant la clé admin pour verrouiller l'équipe à l'extérieur, et convertissant rapidement les fonds via l'agrégateur Jupiter en USDC, puis transférant à travers Wormhole / CCTP vers Ethereum pour acheter une grande quantité d'ETH. ⭐️ Cette attaque n'est pas due à un bug de code, mais à un échec humain + de gouvernance, une combinaison fatale d'ingénierie sociale + de pré-signatures trompeuses + de multsignature sans délai. #DriftProtocol
L'incident de vol le plus grave de Defi en 2026 est survenu‼️‼️

Le protocole Drift a déclaré sur Twitter que la plateforme avait été volée pour 280 millions de dollars, et que tout cela n'était pas dû à une faille du projet, ni à une erreur de contrat, mais à une préparation de six mois.

Le jeton $DRIFT est passé d'un sommet de 2,4 dollars à un minimum de 0,03 dollars, les investisseurs FTX/Alameda ayant vendu 6,94 millions de DRIFT d'une valeur d'environ 320 000 dollars via Wintermute après le vol, entraînant un effet domino...

Reprenons ce qui s'est passé :

1️⃣ Les hackers se sont déguisés en société de trading quantitatif en 2025 pour approcher l'équipe Drift lors d'une réunion et ont déposé 1 million de dollars à la fin de l'année 2025, participant à de nombreuses réunions de travail avec le projet et se rencontrant hors ligne pour établir la confiance, menant une infiltration d'ingénierie sociale à long terme.

2️⃣ Les hackers ont commencé à partager le dépôt de code et l'application TestFlight, utilisant des liens malveillants dans le dépôt de code + l'application TestFlight pour infiltrer les appareils et obtenir la clé privée de l'administrateur, exécutant des transferts et effaçant les traces.

3️⃣ Le 11 mars, les hackers ont retiré environ 10 ETH de Tornado Cash comme fonds de départ, créant un token CarbonVote entièrement fictif et frappant environ 750 millions d'unités avec seulement environ 500 dollars de liquidités injectées dans Raydium, utilisant le wash trading pour créer une fausse histoire de prix, amenant l'oracle de Drift à considérer le CVT comme un collatéral valable.

4️⃣ Le 23 mars, plusieurs comptes de nonce durable ont été créés, dont 2 étaient associés à des membres de la multsignature du Drift Security Council, ces transactions pré-signées apparaissant comme des opérations de routine, mais cachant une autorisation clé permettant un retard d'exécution ultérieur.

5️⃣ Le 25 mars, Drift a exécuté la migration de la multsignature du Security Council prévue, les attaquants s'adaptant rapidement pour obtenir à nouveau suffisamment de signatures dans la nouvelle configuration et la nouvelle multsignature n'ayant pas de verrouillage temporel (timelock = 0 devenant la plus grande faille, les attaquants testant de petites sommes dans leur portefeuille principal.

6️⃣ Le 1er avril, en moins de 12 à 20 minutes, les attaquants ont déclenché 31 attaques en utilisant des transactions pré-signées de nonce durable, obtenant instantanément les droits d'administration du Security Council, modifiant la clé admin pour verrouiller l'équipe à l'extérieur, et convertissant rapidement les fonds via l'agrégateur Jupiter en USDC, puis transférant à travers Wormhole / CCTP vers Ethereum pour acheter une grande quantité d'ETH.

⭐️ Cette attaque n'est pas due à un bug de code, mais à un échec humain + de gouvernance, une combinaison fatale d'ingénierie sociale + de pré-signatures trompeuses + de multsignature sans délai.

#DriftProtocol
Est-ce que ce qui s'est passé avec Drift Protocol n'est qu'une simple violation professionnelle ou une négligence grave ? 🤔 L'avocate "Ariel Givner" a révélé un angle choquant ; elle a décrit la perte de 280 millions de dollars comme pouvant relever de "la négligence civile". La raison ? Des vulnérabilités de sécurité élémentaires, comme le fait de ne pas séparer les clés de signature d'Internet, et de s'appuyer sur des développeurs sans vérification adéquate ! 🛡️ Ce qui est préoccupant, c'est que les attaquants ont mis 6 mois à établir la confiance avant d'exécuter leur plan. Il semble que la sécurité des cryptomonnaies commence par la sensibilisation humaine avant les codes informatiques. 🔒 Qu'en pensez-vous, les projets devraient-ils assumer la responsabilité légale de la faiblesse de leurs mesures de sécurité ? Partagez vos commentaires ! 👇 $DRIFT {future}(DRIFTUSDT) #DriftProtocol #CryptoSecurity #BinanceSquare #Blockchain #Hacks
Est-ce que ce qui s'est passé avec Drift Protocol n'est qu'une simple violation
professionnelle ou une négligence grave ? 🤔

L'avocate "Ariel Givner" a révélé un angle choquant ; elle a décrit la perte de 280 millions de dollars comme pouvant relever de "la négligence civile". La raison ? Des vulnérabilités de sécurité élémentaires, comme le fait de ne pas séparer les clés de signature d'Internet, et de s'appuyer sur des développeurs sans vérification adéquate ! 🛡️

Ce qui est préoccupant, c'est que les attaquants ont mis 6 mois à établir la confiance avant d'exécuter leur plan. Il semble que la sécurité des cryptomonnaies commence par la sensibilisation humaine avant les codes informatiques. 🔒

Qu'en pensez-vous, les projets devraient-ils assumer la responsabilité légale de la faiblesse de leurs mesures de sécurité ? Partagez vos commentaires ! 👇
$DRIFT

#DriftProtocol #CryptoSecurity #BinanceSquare #Blockchain #Hacks
#LiensDInvestigationDriftAttaqueRécenteContreLesHackersNordCoréens 🚨 Investigation Drift : Les hackers nord-coréens derrière l'attaque récente ? De nouvelles découvertes de l'enquête interne de Drift soulèvent de sérieuses inquiétudes dans l'espace crypto. 🔍 Les premières preuves suggèrent des liens entre l'exploit récent et des groupes de hackers sophistiqués réputés être liés à la Corée du Nord — les mêmes acteurs souvent associés à des violations DeFi de haut niveau. • Ingénierie sociale avancée • Exploitation des vulnérabilités des contrats intelligents • Blanchiment de fonds à travers des routes on-chain complexes ⚠️ Ce n'est pas juste un autre hack — c'est une partie d'un effort coordonné plus large visant les infrastructures crypto à l'échelle mondiale. 📉 Les craintes en matière de sécurité pourraient ébranler la confiance à court terme, en particulier dans les plateformes DeFi, tout en poussant les projets à renforcer les audits et les couches de protection. 🧠 La sécurité n'est plus une option dans la crypto — c'est une question de survie. Restez vigilant. Restez sécurisé. 🔐 #DriftProtocol #CryptoSecurity #LazarusGroup #BinanceSquare #cyberattacks
#LiensDInvestigationDriftAttaqueRécenteContreLesHackersNordCoréens

🚨 Investigation Drift : Les hackers nord-coréens derrière l'attaque récente ?

De nouvelles découvertes de l'enquête interne de Drift soulèvent de sérieuses inquiétudes dans l'espace crypto.

🔍 Les premières preuves suggèrent des liens entre l'exploit récent et des groupes de hackers sophistiqués réputés être liés à la Corée du Nord — les mêmes acteurs souvent associés à des violations DeFi de haut niveau.

• Ingénierie sociale avancée
• Exploitation des vulnérabilités des contrats intelligents
• Blanchiment de fonds à travers des routes on-chain complexes

⚠️ Ce n'est pas juste un autre hack — c'est une partie d'un effort coordonné plus large visant les infrastructures crypto à l'échelle mondiale.

📉 Les craintes en matière de sécurité pourraient ébranler la confiance à court terme, en particulier dans les plateformes DeFi, tout en poussant les projets à renforcer les audits et les couches de protection.

🧠 La sécurité n'est plus une option dans la crypto — c'est une question de survie.

Restez vigilant. Restez sécurisé. 🔐

#DriftProtocol #CryptoSecurity #LazarusGroup #BinanceSquare #cyberattacks
Infiltration de Film Comment des hackers nord-coréens ont trompé #DRIFT pendant des mois pour exécuter le vol de 280 millions de dollars Ingénierie Sociale et le "Jeu Long" de la RPDC #DriftProtocol a révélé les détails d'une attaque qui redéfinit le concept de "risque en DeFi". Ce qui semblait être un hack technique s'est avéré être une opération de renseignement structurée d'une durée de six mois. La Tromperie Face à Face : Les attaquants n'ont pas opéré dans l'ombre. Ils se sont fait passer pour une entreprise de trading quantitatif légitime, assistant à des conférences internationales et se réunissant en personne avec l'équipe de Drift pendant des mois. Ils ont créé des liens de confiance, des groupes Telegram et ont même déposé 1 million de dollars de leur propre capital pour sembler être des partenaires authentiques. Chevaux de Troie Numériques : L'intrusion a été réalisée par deux vecteurs d'ingénierie sociale Dépôts malveillants : Ils ont exploité une vulnérabilité dans des éditeurs comme VS Code qui exécutait du code caché lors de l'ouverture de fichiers. Apps Beta : Ils ont induit un collaborateur à installer un portefeuille faux via TestFlight d'Apple. La Connexion avec la Corée du Nord : Drift et l'équipe de sécurité SEAL 911 lient l'attaque au groupe UNC4736 (AppleJeus), bras cybernétique du renseignement nord-coréen. Les fonds utilisés pour la préparation ont été retracés jusqu'au hack de Radiant Capital de 2024. Attaque de "Nonces Durables" : Le hack n'était pas un échec des contrats intelligents. Les attaquants ont utilisé une fonction légitime de #solana pour pré-signer des transactions et, après avoir obtenu un accès administratif via le malware installé précédemment, ils ont vidé le protocole en quelques minutes. Des experts en sécurité comme tanuki42_ qualifient cette attaque de la plus élaborée de l'histoire des cryptomonnaies. Le fait qu'ils aient utilisé des "facilitateurs" physiques (non coréens) pour surmonter la diligence raisonnable constitue un précédent dangereux pour toute équipe de développement dans le secteur. #CryptoNews #HackerAlert $DRIFT {future}(DRIFTUSDT)
Infiltration de Film
Comment des hackers nord-coréens ont trompé #DRIFT pendant des mois pour exécuter le vol de 280 millions de dollars

Ingénierie Sociale et le "Jeu Long" de la RPDC

#DriftProtocol a révélé les détails d'une attaque qui redéfinit le concept de "risque en DeFi". Ce qui semblait être un hack technique s'est avéré être une opération de renseignement structurée d'une durée de six mois.

La Tromperie Face à Face : Les attaquants n'ont pas opéré dans l'ombre. Ils se sont fait passer pour une entreprise de trading quantitatif légitime, assistant à des conférences internationales et se réunissant en personne avec l'équipe de Drift pendant des mois. Ils ont créé des liens de confiance, des groupes Telegram et ont même déposé 1 million de dollars de leur propre capital pour sembler être des partenaires authentiques.

Chevaux de Troie Numériques : L'intrusion a été réalisée par deux vecteurs d'ingénierie sociale
Dépôts malveillants : Ils ont exploité une vulnérabilité dans des éditeurs comme VS Code qui exécutait du code caché lors de l'ouverture de fichiers.
Apps Beta : Ils ont induit un collaborateur à installer un portefeuille faux via TestFlight d'Apple.

La Connexion avec la Corée du Nord : Drift et l'équipe de sécurité SEAL 911 lient l'attaque au groupe UNC4736 (AppleJeus), bras cybernétique du renseignement nord-coréen. Les fonds utilisés pour la préparation ont été retracés jusqu'au hack de Radiant Capital de 2024.

Attaque de "Nonces Durables" : Le hack n'était pas un échec des contrats intelligents. Les attaquants ont utilisé une fonction légitime de #solana pour pré-signer des transactions et, après avoir obtenu un accès administratif via le malware installé précédemment, ils ont vidé le protocole en quelques minutes.

Des experts en sécurité comme tanuki42_ qualifient cette attaque de la plus élaborée de l'histoire des cryptomonnaies. Le fait qu'ils aient utilisé des "facilitateurs" physiques (non coréens) pour surmonter la diligence raisonnable constitue un précédent dangereux pour toute équipe de développement dans le secteur.
#CryptoNews #HackerAlert
$DRIFT
Rita Lauren xNrM:
https://www.binance.com/referral/mystery-box/r1latammb/claim?ref=856122149
## 🚀 Décomposition du hack du protocole Drift de 285 millions de dollars : La connexion nord-coréenne 🇰🇵 Le monde de la crypto est en émoi avec la dernière enquête sur l'**exploitation du protocole Drift de 285 millions de dollars**. Voici ce que vous devez savoir sur les liens nord-coréens (DPRK) et ce que cela signifie pour la sécurité de la DeFi. ### 🔍 L'opération "Sleeper" Les experts en sécurité (y compris TRM Labs et Elliptic) ont identifié les empreintes digitales de hackers soutenus par l'État. Ce n'était pas un coup rapide ; c'était une **opération "sleeper"** hautement sophistiquée qui a commencé il y a des mois. * **Ingénierie sociale :** Les attaquants se sont apparemment fait passer pour des traders institutionnels pendant des mois pour établir une confiance avec l'équipe dirigeante. * **L'exploitation du "Nonce Durable" :** En trompant le Conseil de sécurité pour qu'il pré-signe des transactions, ils ont contourné les protections standard. * **Manipulation d'oracle :** Ils ont utilisé un actif faux (CVT) comme garantie pour vider **USDC** du protocole. ### 💰 Où est l'argent maintenant ? La plupart des fonds volés (~232 millions de dollars) ont déjà été transférés de **Solana à Ethereum**. Nous voyons maintenant le livre de jeu classique de la DPRK : déplacer des actifs à travers des mélangeurs de confidentialité pour masquer la trace. ### 💡 La leçon pour la DeFi Cette attaque prouve que même les protocoles "audités" sont vulnérables à une ingénierie sociale à long terme. Alors que le **CLARITY Act** progresse au Sénat, attendez-vous à des réglementations encore plus strictes sur la façon dont les protocoles DeFi gèrent leurs "clés administratives." ### 📉 Réaction du marché Le marché reste tendu, avec le $BTC tournant autour de **68 974 $**. Bien que les efforts de récupération soient en cours, l'ampleur de ce hack est un rappel frappant de rester vigilant avec votre auto-gardiennage et vos choix de protocole. **Que pensez-vous ?** Les émetteurs de stablecoins devraient-ils avoir le pouvoir de geler les fonds plus rapidement, ou cela va-t-il à l'encontre de la décentralisation des cryptos ? Discutons ci-dessous ! 👇 #BinanceSquare #DriftProtocol #CryptoSecurity #DeFi #Solana #BlockchainAnalysis
## 🚀 Décomposition du hack du protocole Drift de 285 millions de dollars : La connexion nord-coréenne 🇰🇵
Le monde de la crypto est en émoi avec la dernière enquête sur l'**exploitation du protocole Drift de 285 millions de dollars**. Voici ce que vous devez savoir sur les liens nord-coréens (DPRK) et ce que cela signifie pour la sécurité de la DeFi.
### 🔍 L'opération "Sleeper"
Les experts en sécurité (y compris TRM Labs et Elliptic) ont identifié les empreintes digitales de hackers soutenus par l'État. Ce n'était pas un coup rapide ; c'était une **opération "sleeper"** hautement sophistiquée qui a commencé il y a des mois.
* **Ingénierie sociale :** Les attaquants se sont apparemment fait passer pour des traders institutionnels pendant des mois pour établir une confiance avec l'équipe dirigeante.
* **L'exploitation du "Nonce Durable" :** En trompant le Conseil de sécurité pour qu'il pré-signe des transactions, ils ont contourné les protections standard.
* **Manipulation d'oracle :** Ils ont utilisé un actif faux (CVT) comme garantie pour vider **USDC** du protocole.
### 💰 Où est l'argent maintenant ?
La plupart des fonds volés (~232 millions de dollars) ont déjà été transférés de **Solana à Ethereum**. Nous voyons maintenant le livre de jeu classique de la DPRK : déplacer des actifs à travers des mélangeurs de confidentialité pour masquer la trace.
### 💡 La leçon pour la DeFi
Cette attaque prouve que même les protocoles "audités" sont vulnérables à une ingénierie sociale à long terme. Alors que le **CLARITY Act** progresse au Sénat, attendez-vous à des réglementations encore plus strictes sur la façon dont les protocoles DeFi gèrent leurs "clés administratives."
### 📉 Réaction du marché
Le marché reste tendu, avec le $BTC tournant autour de **68 974 $**. Bien que les efforts de récupération soient en cours, l'ampleur de ce hack est un rappel frappant de rester vigilant avec votre auto-gardiennage et vos choix de protocole.
**Que pensez-vous ?** Les émetteurs de stablecoins devraient-ils avoir le pouvoir de geler les fonds plus rapidement, ou cela va-t-il à l'encontre de la décentralisation des cryptos ? Discutons ci-dessous ! 👇
#BinanceSquare #DriftProtocol #CryptoSecurity #DeFi #Solana #BlockchainAnalysis
⚠️ Alerte de sécurité : Apprendre de l'exploitation de 285 millions de dollars de Drift ⚠️ Il y a beaucoup de discussions sur Binance Square aujourd'hui au sujet de l'exploitation récente de 285 millions de dollars du protocole Drift. Rester en sécurité est la règle numéro 1 dans la crypto, alors examinons ce qui s'est passé et comment vous protéger. Que s'est-il passé ? Ce n'était pas une erreur dans le code informatique. Au lieu de cela, les experts pensent qu'il s'agissait d'une attaque par "ingénierie sociale". Cela signifie que des hackers ont trompé des gens pour qu'ils abandonnent l'accès - possiblement lié à des groupes de hackers professionnels organisés. Leçons clés pour vous : • "La connaissance négative" est une puissance : Parfois, savoir ce qu'il ne faut PAS faire est plus important que de savoir comment trader. Ne cliquez pas sur des liens inconnus ou ne faites pas confiance à des messages "officiels" sans vérifier deux fois. • Sécurité matérielle : Si vous détenez des comptes de grande valeur, utilisez des clés de sécurité matérielles (comme les YubiKeys) ou du stockage à froid. Les mots de passe standards ne suffisent souvent plus. • Restez vigilant : La sécurité est un travail 24/7. Vérifiez toujours la source avant de déplacer des fonds ou de connecter votre portefeuille. Gardons notre communauté en sécurité. Avez-vous récemment mis à jour vos paramètres de sécurité ? 🛡️ #CryptoSecurity #StaySafe #DriftProtocol #BlockchainSecurity #TradingSafety
⚠️ Alerte de sécurité : Apprendre de l'exploitation de 285 millions de dollars de Drift ⚠️

Il y a beaucoup de discussions sur Binance Square aujourd'hui au sujet de l'exploitation récente de 285 millions de dollars du protocole Drift. Rester en sécurité est la règle numéro 1 dans la crypto, alors examinons ce qui s'est passé et comment vous protéger.

Que s'est-il passé ?

Ce n'était pas une erreur dans le code informatique. Au lieu de cela, les experts pensent qu'il s'agissait d'une attaque par "ingénierie sociale". Cela signifie que des hackers ont trompé des gens pour qu'ils abandonnent l'accès - possiblement lié à des groupes de hackers professionnels organisés.
Leçons clés pour vous :

• "La connaissance négative" est une puissance : Parfois, savoir ce qu'il ne faut PAS faire est plus important que de savoir comment trader. Ne cliquez pas sur des liens inconnus ou ne faites pas confiance à des messages "officiels" sans vérifier deux fois.

• Sécurité matérielle : Si vous détenez des comptes de grande valeur, utilisez des clés de sécurité matérielles (comme les YubiKeys) ou du stockage à froid. Les mots de passe standards ne suffisent souvent plus.

• Restez vigilant : La sécurité est un travail 24/7. Vérifiez toujours la source avant de déplacer des fonds ou de connecter votre portefeuille.

Gardons notre communauté en sécurité. Avez-vous récemment mis à jour vos paramètres de sécurité ? 🛡️

#CryptoSecurity #StaySafe #DriftProtocol #BlockchainSecurity #TradingSafety
DRIFT $DRIFT : LA CONFIANCE ÉTAIT L'OBJECTIF ⚠️ Les attaquants n'ont pas brisé le code ; ils ont brisé la couche humaine, se faisant passer pour un fonds et gagnant la confiance pendant des mois avant de transformer une signature « inoffensive » en arme pour prendre le contrôle administratif et siphonner environ 270 millions de dollars du coffre. Les bureaux institutionnels devraient considérer cela comme un choc de liquidité et une réinitialisation de la sécurité pour le risque DeFi, avec un capital qui favorisera probablement les lieux et les actifs qui portent une confiance opérationnelle plus forte. Suivez l'argent. Surveillez les rotations des baleines hors du DeFi beta vulnérable, défendez la liquidité sur les principales bourses de premier plan, et attendez que les ventes de panique s'épuisent avant de poursuivre tout rebond. Ce n'est pas un conseil financier. Gérez votre risque. #DriftProtocol #CryptoHack #DeFiRisk #Solana #Crypto ⚡ {alpha}(CT_501DriFtupJYLTosbwoN8koMbEYSx54aFAVLddWsbksjwg7)
DRIFT $DRIFT : LA CONFIANCE ÉTAIT L'OBJECTIF ⚠️

Les attaquants n'ont pas brisé le code ; ils ont brisé la couche humaine, se faisant passer pour un fonds et gagnant la confiance pendant des mois avant de transformer une signature « inoffensive » en arme pour prendre le contrôle administratif et siphonner environ 270 millions de dollars du coffre. Les bureaux institutionnels devraient considérer cela comme un choc de liquidité et une réinitialisation de la sécurité pour le risque DeFi, avec un capital qui favorisera probablement les lieux et les actifs qui portent une confiance opérationnelle plus forte.

Suivez l'argent. Surveillez les rotations des baleines hors du DeFi beta vulnérable, défendez la liquidité sur les principales bourses de premier plan, et attendez que les ventes de panique s'épuisent avant de poursuivre tout rebond.

Ce n'est pas un conseil financier. Gérez votre risque.

#DriftProtocol #CryptoHack #DeFiRisk #Solana #Crypto

Drift n'est pas hacké à cause d'un bug. Il est hacké à cause de l'homme. --- Les hackers n'attaquent pas le code. Ils attaquent la confiance. Faisant semblant d'être un fonds Approcher l'équipe Construire la confiance pendant plusieurs mois --- Et après ? 👉 Tromper en signant une transaction « inoffensive » Mais en réalité : C'est la clé admin. --- Quand la signature est posée… 👉 Le jeu est terminé. Le contrôle est pris Le coffre-fort est entièrement vidé ~270M USD ont disparu --- Pas de bug. Pas d'erreur de contrat. 👉 Il n'y a qu'une seule signature. --- 💣 Conclusion : -->> “Ils ne hackent pas le système… il vous font ouvrir la porte vous-même.” $DRIFT $SOL $USDC {future}(USDCUSDT) {future}(SOLUSDT) {future}(DRIFTUSDT) #DriftProtocol #CryptoHack #DeFiRisk
Drift n'est pas hacké à cause d'un bug.
Il est hacké à cause de l'homme.

---

Les hackers n'attaquent pas le code.
Ils attaquent la confiance.

Faisant semblant d'être un fonds

Approcher l'équipe

Construire la confiance pendant plusieurs mois

---

Et après ?

👉 Tromper en signant une transaction « inoffensive »

Mais en réalité :
C'est la clé admin.

---

Quand la signature est posée…

👉 Le jeu est terminé.

Le contrôle est pris

Le coffre-fort est entièrement vidé

~270M USD ont disparu

---

Pas de bug.
Pas d'erreur de contrat.

👉 Il n'y a qu'une seule signature.

---

💣 Conclusion :

-->> “Ils ne hackent pas le système…
il vous font ouvrir la porte vous-même.”
$DRIFT $SOL $USDC


#DriftProtocol #CryptoHack #DeFiRisk
Golden_Man_News:
Trust is the real vulnerability. Code can be solid, but humans are the ultimate weak link.
L'EXPOSITION TIE-IN DE LA RPDC RÉVÈLE LE MAINTIEN FAIBLE $DRIFT ⚡ Des rapports récents lient l'incident du Drift Protocol à des hackers nord-coréens, soulignant comment l'ingénierie sociale et l'erreur humaine peuvent encore violer même les systèmes DeFi surveillés. Les bureaux institutionnels devraient renforcer les contrôles d'accès, accroître la vérification des contreparties, et s'attendre à une demande plus forte pour la diligence raisonnable en matière de sécurité dans tout le secteur. Pas de conseils financiers. Gérez votre risque. #DriftProtocol #CryptoNews #DeFi #CyberSecurity #Blockchain ✦ {alpha}(CT_501DriFtupJYLTosbwoN8koMbEYSx54aFAVLddWsbksjwg7)
L'EXPOSITION TIE-IN DE LA RPDC RÉVÈLE LE MAINTIEN FAIBLE $DRIFT ⚡

Des rapports récents lient l'incident du Drift Protocol à des hackers nord-coréens, soulignant comment l'ingénierie sociale et l'erreur humaine peuvent encore violer même les systèmes DeFi surveillés. Les bureaux institutionnels devraient renforcer les contrôles d'accès, accroître la vérification des contreparties, et s'attendre à une demande plus forte pour la diligence raisonnable en matière de sécurité dans tout le secteur.

Pas de conseils financiers. Gérez votre risque.

#DriftProtocol #CryptoNews #DeFi #CyberSecurity #Blockchain

FXRonin - F0 SQUARE:
Great to find your profile. I just added you. I will be sure to interact with your future posts every day. Hope to grow together. Sorry for the bother.
Connectez-vous pour découvrir d’autres contenus
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone