La dernière analyse effectuée par la société d'analytique blockchain Elliptic a suggéré que des entités liées à la République populaire de Corée pourraient être à l'origine de la violation du protocole Drift.
Le rapport a indiqué que le pirate informatique s'est concentré sur trois coffres principaux. Cela comprenait GLP Delta Neutre, Super Staking Sol, et Super Staking BTC.
Notez que le portefeuille utilisé dans l'attaque a été configuré environ huit jours avant l'incident, et j'ai également reçu une petite transaction d'essai d'un des coffres de Drift, ce qui indique une opération soigneusement planifiée.
Les actifs volés ont ensuite été échangés contre de l'USDC et liés inter-chaînes de Solana à Ethereum.
Le rapport d'Elliptic a déclaré que le comportement sur la chaîne, les méthodologies de blanchiment d'argent et les indicateurs au niveau du réseau liés à l'attaque correspondent aux techniques observées dans des opérations antérieures attribuées à la République populaire démocratique de Corée.
Les enquêtes de TRM Labs ont également indiqué des hackers de Corée du Nord et attiré l'attention sur de nombreux signaux correspondant aux tactiques généralement associées aux opérations de la Corée du Nord.
Le rapport de TRM Labs a déclaré que l'utilisation de Tornado Cash dans la phase initiale, le timing de publication du token Carbon Foot à 09:30, l'heure de Pyongyang, les modèles de liaison inter-chaînes, et la vitesse et le volume de blanchiment d'argent après la violation — tous correspondent étroitement aux méthodes observées dans les violations précédemment attribuées à la République populaire démocratique de Corée, y compris la violation de Bybit en 2025.
L'attaque du 1er avril sur la plateforme de contrats perpétuels construite sur Solana (sol) a été classée première en tant que plus grande violation de la finance décentralisée (DeFi) en 2026. Ses répercussions se font encore sentir, avec des rapports indiquant que le nombre de projets touchés a maintenant grimpé à 20.
Suivez-nous sur X pour les dernières nouvelles dès qu'elles se produisent
Si confirmé, cet incident marquera l'opération numéro 18 liée à la République populaire démocratique de Corée détectée par Elliptic en 2026, portant les pertes totales de cette année à plus de 300 millions de dollars. Selon Elliptic, ceux-ci ont volé plus de 6,5 milliards de dollars d'actifs numériques ces dernières années.
Le rapport de Chainalysis a déclaré que des pirates nord-coréens ont volé un montant record de 2,02 milliards de dollars en 2025 seulement, soit une augmentation de 51 % par rapport à l'année précédente, principalement en raison de la violation de Bybit de 1,5 milliard de dollars.
