Le hashtag #DriftInvestigationLinksRecentAttackToNorthKoreanHackers est tendance en raison d'une enquête majeure sur un piratage crypto qui pointe désormais vers des hackers liés à l'État nord-coréen comme les attaquants probables.

📰 Que s'est-il passé ?

• La plateforme crypto Drift Protocol a été piratée début avril 2026

• Environ 280 millions à 286 millions de dollars ont été volés lors de l'attaque 

• De nouvelles enquêtes montrent des liens forts avec des groupes de piratage nord-coréens 

🔍 Ce que l'enquête a trouvé

Les entreprises de sécurité comme Elliptic, TRM Labs et Mandiant ont identifié des modèles typiques des opérations cybernétiques nord-coréennes :

• Utilisation de mixeurs crypto comme Tornado Cash

• Blanchiment complexe sur plusieurs blockchains

• Modèles temporels liés au fuseau horaire de Pyongyang

• Techniques utilisées dans des piratages nord-coréens précédents 

👉 Ces modèles sont souvent appelés « empreintes on-chain » — comme une signature numérique des hackers.

🧠 Encore plus choquant : infiltration à long terme

Ce n’était pas un piratage simple.

• Selon les enquêteurs, les attaquants ont passé ~6 mois à infiltrer le projet 

• Ils ont fait semblant d’être de vrais investisseurs et développeurs

• Ont instauré la confiance avec l’équipe (même en investissant de l’argent)

• Puis ont lancé l’attaque depuis l’intérieur

➡️ C’est une stratégie très avancée utilisée par des groupes soutenus par des États.

🇰🇵 Pourquoi la Corée du Nord ?

La Corée du Nord fait partie des pays les plus actifs en matière de piratage crypto dans le monde :

• Ont volé 2+ milliards de dollars en crypto rien qu’en 2025 

• Utilise le piratage pour :

• Ont financé des programmes gouvernementaux

• Contournement des sanctions internationales

Des groupes comme le Lazarus Group sont souvent liés à ces opérations.

💰 Pourquoi cette attaque est importante

• L’un des plus grands piratages crypto de 2026

• Montre à quel point les plateformes DeFi restent vulnérables

• Prouve que les hackers utilisent désormais :

• Ingénierie sociale

• Infiltration de type “initié”

• Systèmes de blanchiment avancés

🧾 Explication simple

• Les hackers ne se sont pas contentés d’entrer → ils ont d’abord rejoint le système

• Ont volé des centaines de millions

• Les preuves pointent vers des groupes de cyberattaques soutenus par la Corée du Nord

👉 C’est pourquoi ce hashtag explose en ce moment