Binance Square
#cybersecurity

cybersecurity

1.3M visualizzazioni
1,575 stanno discutendo
Cryptology_7
·
--
🚨 $280M Drift Hack Tracciato a un'Operazione Sofisticata della Corea del Nord. 🚩 Recenti indagini hanno collegato l'exploit del Protocollo $DRIFT , valutato a circa $280 milioni, a un'operazione coordinata associata a attori dell'intelligence nordcoreana. 🎭 Secondo quanto emerso dal protocollo, l'attacco non è stato una semplice violazione tecnica, ma piuttosto il risultato di una campagna di ingegneria sociale altamente sofisticata della durata di sei mesi. I perpetratori avrebbero finto di essere una legittima azienda di trading quantitativo per guadagnare fiducia e accesso, facilitando infine il furto di circa $285 milioni. Questo incidente evidenzia la crescente complessità delle minacce informatiche moderne, dove i fattori umani e la deception giocano un ruolo tanto significativo quanto le vulnerabilità tecniche. ⚒️ {future}(DRIFTUSDT) #DriftProtocolExploited #CyberSecurity #NorthKoreaHackers DriftInvestigationLinksRecentAttackToNorthKoreanHackers
🚨 $280M Drift Hack Tracciato a un'Operazione Sofisticata della Corea del Nord. 🚩
Recenti indagini hanno collegato l'exploit del Protocollo $DRIFT , valutato a circa $280 milioni, a un'operazione coordinata associata a attori dell'intelligence nordcoreana. 🎭

Secondo quanto emerso dal protocollo, l'attacco non è stato una semplice violazione tecnica, ma piuttosto il risultato di una campagna di ingegneria sociale altamente sofisticata della durata di sei mesi. I perpetratori avrebbero finto di essere una legittima azienda di trading quantitativo per guadagnare fiducia e accesso, facilitando infine il furto di circa $285 milioni.

Questo incidente evidenzia la crescente complessità delle minacce informatiche moderne, dove i fattori umani e la deception giocano un ruolo tanto significativo quanto le vulnerabilità tecniche. ⚒️

#DriftProtocolExploited
#CyberSecurity
#NorthKoreaHackers DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Visualizza traduzione
X ADMITS THE CRYPTO CHAT IS 80% BOTS $X ⚠️ X says bots now dominate crypto messaging, with 1.7 million accounts removed as it rolls out tighter controls against spam and scam replies. The move signals a real shift in trust and security across social-driven crypto flows, where fake engagement and phishing are increasingly threatening retail sentiment. Not financial advice. Manage your risk. #Crypto #ScamAlert #CyberSecurity #Blockchain #X ⚡ {future}(XRPUSDT)
X ADMITS THE CRYPTO CHAT IS 80% BOTS $X ⚠️
X says bots now dominate crypto messaging, with 1.7 million accounts removed as it rolls out tighter controls against spam and scam replies. The move signals a real shift in trust and security across social-driven crypto flows, where fake engagement and phishing are increasingly threatening retail sentiment.
Not financial advice. Manage your risk.
#Crypto #ScamAlert #CyberSecurity #Blockchain #X
Visualizza traduzione
AI DEEPFAKES PUT $TRU ON NOTICE AI-powered deepfake kits are tightening the screws on crypto and bank KYC defenses, raising verification costs and opening a new institutional risk lane. At the same time, prime brokerage chatter points to growing demand for regulated access, while rushed quantum fixes could spark backlash if they arrive before standards are ready. Not financial advice. Manage your risk. #Crypto #Aİ #CyberSecurity #KYC #InstitutionalCrypto ⚡ {future}(TRUMPUSDT)
AI DEEPFAKES PUT $TRU ON NOTICE

AI-powered deepfake kits are tightening the screws on crypto and bank KYC defenses, raising verification costs and opening a new institutional risk lane. At the same time, prime brokerage chatter points to growing demand for regulated access, while rushed quantum fixes could spark backlash if they arrive before standards are ready.

Not financial advice. Manage your risk.

#Crypto #Aİ #CyberSecurity #KYC #InstitutionalCrypto

Visualizza traduzione
AI CHAOS IS PRESSURING $TRU AND $RED ⚡ Deepfake-powered cybercrime is now targeting crypto and bank KYC systems, raising the threat level for exchanges, lenders, and onboarding flows. Institutional attention is shifting toward prime brokerage expansion and AI-linked security risk, while rushed quantum fixes could trigger backlash if they miss the mark. Not financial advice. Manage your risk. #Crypto #Aİ #Cybersecurity #DeFi #Web3 ⚡ {future}(REDUSDT) {future}(TRUMPUSDT)
AI CHAOS IS PRESSURING $TRU AND $RED

Deepfake-powered cybercrime is now targeting crypto and bank KYC systems, raising the threat level for exchanges, lenders, and onboarding flows. Institutional attention is shifting toward prime brokerage expansion and AI-linked security risk, while rushed quantum fixes could trigger backlash if they miss the mark.

Not financial advice. Manage your risk.

#Crypto #Aİ #Cybersecurity #DeFi #Web3

Visualizza traduzione
The $285 Million Drift Hack (April 1, 2026)#BinanceNews #Hack #CyberSecurity Drift has revealed that the April 1, 2026, attack that led to the theft of $285 million was the culmination of a months-long targeted and meticulously planned social engineering operation undertaken by the Democratic People's Republic of Korea (DPRK) that began in the fall of 2025. The Solana-based decentralized exchange described it as "an attack six months in the making," attributing it with medium confidence to a North Korean state-sponsored hacking group dubbed UNC4736, which is also tracked under the cyptonyms AppleJeus, Citrine Sleet, Golden Chollima, and Gleaming Pisces. The threat actor has a history of targeting the cryptocurrency sector for financial theft since at least 2018. It's best known for the X_TRADER/3CX supply chain breach in 2023 and the $53 million hack of decentralized finance (DeFi) platform Radiant Capital in October 2024. "The basis for this connection is both on-chain (fund flows used to stage and test this operation trace back to the Radiant attackers) and operational (personas deployed across this campaign have identifiable overlaps with known DPRK-linked activity)," Drift said in a Sunday analysis. In an assessment published in late January 2026, cybersecurity company CrowdStrike described Golden Chollima as an offshoot of Labyrinth Chollima that's primarily geared towards cryptocurrency theft by targeting small fintech firms in the U.S., Canada, South Korea, India, and Western Europe. "The adversary typically conducts smaller-value thefts at a more consistent operational tempo, suggesting responsibility for ensuring baseline revenue generation for the DPRK regime," CrowdStrike said. "Despite improving trade relations with Russia, the DPRK requires additional revenue to fund ambitious military plans that include constructing new destroyers, building nuclear-powered submarines, and launching additional reconnaissance satellites." In at least one incident observed in late 2024, UNC4736 delivered malicious Python packages through a fraudulent recruitment scheme to a European fintech company. Upon gaining access, the threat actor moved laterally to the victim's cloud environment to access IAM configurations and associated cloud resources, and ultimately diverted cryptocurrency assets to adversary-controlled wallets. #Binance #bitcoin

The $285 Million Drift Hack (April 1, 2026)

#BinanceNews #Hack #CyberSecurity
Drift has revealed that the April 1, 2026, attack that led to the theft of $285 million was the culmination of a months-long targeted and meticulously planned social engineering operation undertaken by the Democratic People's Republic of Korea (DPRK) that began in the fall of 2025.

The Solana-based decentralized exchange described it as "an attack six months in the making," attributing it with medium confidence to a North Korean state-sponsored hacking group dubbed UNC4736, which is also tracked under the cyptonyms AppleJeus, Citrine Sleet, Golden Chollima, and Gleaming Pisces.

The threat actor has a history of targeting the cryptocurrency sector for financial theft since at least 2018. It's best known for the X_TRADER/3CX supply chain breach in 2023 and the $53 million hack of decentralized finance (DeFi) platform Radiant Capital in October 2024.

"The basis for this connection is both on-chain (fund flows used to stage and test this operation trace back to the Radiant attackers) and operational (personas deployed across this campaign have identifiable overlaps with known DPRK-linked activity)," Drift said in a Sunday analysis.

In an assessment published in late January 2026, cybersecurity company CrowdStrike described Golden Chollima as an offshoot of Labyrinth Chollima that's primarily geared towards cryptocurrency theft by targeting small fintech firms in the U.S., Canada, South Korea, India, and Western Europe.

"The adversary typically conducts smaller-value thefts at a more consistent operational tempo, suggesting responsibility for ensuring baseline revenue generation for the DPRK regime," CrowdStrike said. "Despite improving trade relations with Russia, the DPRK requires additional revenue to fund ambitious military plans that include constructing new destroyers, building nuclear-powered submarines, and launching additional reconnaissance satellites."

In at least one incident observed in late 2024, UNC4736 delivered malicious Python packages through a fraudulent recruitment scheme to a European fintech company. Upon gaining access, the threat actor moved laterally to the victim's cloud environment to access IAM configurations and associated cloud resources, and ultimately diverted cryptocurrency assets to adversary-controlled wallets.
#Binance #bitcoin
·
--
Rialzista
#IndagineDriftLinkRecentiAttacchiAgliHackersCoreaniDelNord Una nuova indagine su un recente attacco informatico ha nuovamente attirato l'attenzione sull'intersezione crescente tra la sicurezza informatica e l'ecosistema delle criptovalute. I rapporti suggeriscono che l'attacco mirato alla piattaforma di trading decentralizzata Drift Protocol potrebbe essere collegato a gruppi di hacker ritenuti operare dalla Corea del Nord. Se confermato, questo seguirebbe un modello che gli analisti di sicurezza informatica hanno osservato per diversi anni. I gruppi di hacking legati allo Stato hanno sempre più preso di mira le piattaforme crypto, gli scambi e i protocolli di finanza decentralizzata. Questi attacchi si concentrano spesso sull' sfruttamento delle vulnerabilità dei contratti intelligenti, delle debolezze nella sicurezza delle chiavi private o delle lacune nell'infrastruttura operativa. Il motivo è relativamente semplice. Gli attivi digitali possono muoversi rapidamente oltre confine e possono essere trasferiti senza intermediari bancari tradizionali. Questo rende le piattaforme crypto obiettivi attraenti per operazioni informatiche sofisticate. I ricercatori di sicurezza hanno ripetutamente collegato diversi grandi violazioni crypto a gruppi informatici nordcoreani. Si ritiene che questi gruppi utilizzino attivi digitali rubati per sostenere attività statali e aggirare le restrizioni finanziarie internazionali. Per l'ecosistema crypto più ampio, incidenti come questo evidenziano l'importanza di uno sviluppo orientato alla sicurezza. Man mano che la finanza decentralizzata continua a crescere, le piattaforme devono investire pesantemente nell'audit dei contratti intelligenti, nel rafforzamento della sicurezza infrastrutturale e nell'implementazione di sistemi di monitoraggio in tempo reale. L'indagine sull'attacco a Drift serve come ulteriore promemoria che, sebbene la tecnologia blockchain stessa sia altamente sicura, l'infrastruttura circostante—portafogli, protocolli e interfacce—deve continuare ad evolversi per rimanere un passo avanti rispetto alle minacce informatiche sempre più sofisticate. $SOL {future}(SOLUSDT) $SIREN {future}(SIRENUSDT) $STO {future}(STOUSDT) #Write2Earn #Binance #CyberSecurity #HackerAlert #NorthKoreaHackers
#IndagineDriftLinkRecentiAttacchiAgliHackersCoreaniDelNord
Una nuova indagine su un recente attacco informatico ha nuovamente attirato l'attenzione sull'intersezione crescente tra la sicurezza informatica e l'ecosistema delle criptovalute.
I rapporti suggeriscono che l'attacco mirato alla piattaforma di trading decentralizzata Drift Protocol potrebbe essere collegato a gruppi di hacker ritenuti operare dalla Corea del Nord. Se confermato, questo seguirebbe un modello che gli analisti di sicurezza informatica hanno osservato per diversi anni.
I gruppi di hacking legati allo Stato hanno sempre più preso di mira le piattaforme crypto, gli scambi e i protocolli di finanza decentralizzata. Questi attacchi si concentrano spesso sull' sfruttamento delle vulnerabilità dei contratti intelligenti, delle debolezze nella sicurezza delle chiavi private o delle lacune nell'infrastruttura operativa.
Il motivo è relativamente semplice. Gli attivi digitali possono muoversi rapidamente oltre confine e possono essere trasferiti senza intermediari bancari tradizionali. Questo rende le piattaforme crypto obiettivi attraenti per operazioni informatiche sofisticate.
I ricercatori di sicurezza hanno ripetutamente collegato diversi grandi violazioni crypto a gruppi informatici nordcoreani. Si ritiene che questi gruppi utilizzino attivi digitali rubati per sostenere attività statali e aggirare le restrizioni finanziarie internazionali.
Per l'ecosistema crypto più ampio, incidenti come questo evidenziano l'importanza di uno sviluppo orientato alla sicurezza. Man mano che la finanza decentralizzata continua a crescere, le piattaforme devono investire pesantemente nell'audit dei contratti intelligenti, nel rafforzamento della sicurezza infrastrutturale e nell'implementazione di sistemi di monitoraggio in tempo reale.
L'indagine sull'attacco a Drift serve come ulteriore promemoria che, sebbene la tecnologia blockchain stessa sia altamente sicura, l'infrastruttura circostante—portafogli, protocolli e interfacce—deve continuare ad evolversi per rimanere un passo avanti rispetto alle minacce informatiche sempre più sofisticate.
$SOL
$SIREN
$STO
#Write2Earn #Binance #CyberSecurity #HackerAlert #NorthKoreaHackers
Articolo
Comprendere e mitigare l'influenza della Corea del Nord nel DeFi.Questo non è un hack… è molto più profondo. Negli ultimi 7 anni, gli sviluppatori nordcoreani non stavano solo attaccando le criptovalute — stavano costruendo all'interno di esse. Secondo un ricercatore di sicurezza, 40+ progetti DeFi potrebbero aver avuto sviluppatori legati alla DPRK che lavoravano su di essi. Lascia che questo affondi. Questi non erano truffatori random… avevano esperienza reale, abilità reali, accesso reale. E mentre tutti si concentrano su hack come: – $625M Ronin – $1.4B Bybit Il vero rischio potrebbe essere qualcos'altro completamente. Non attacchi dall'esterno…

Comprendere e mitigare l'influenza della Corea del Nord nel DeFi.

Questo non è un hack… è molto più profondo.
Negli ultimi 7 anni, gli sviluppatori nordcoreani non stavano solo attaccando le criptovalute —
stavano costruendo all'interno di esse.
Secondo un ricercatore di sicurezza,
40+ progetti DeFi potrebbero aver avuto sviluppatori legati alla DPRK che lavoravano su di essi.
Lascia che questo affondi.

Questi non erano truffatori random…
avevano esperienza reale, abilità reali, accesso reale.
E mentre tutti si concentrano su hack come:
– $625M Ronin
– $1.4B Bybit
Il vero rischio potrebbe essere qualcos'altro completamente.
Non attacchi dall'esterno…
Visualizza traduzione
DRIFT $DRIFT INCIDENT TURNS DEFI INTO A SECURITY WARZONE ⚠️ Recent reporting links the Drift Protocol exploit to DPRK-associated hackers, underscoring a higher-grade threat to DeFi infrastructure. Institutions should treat this as a liquidity and trust shock: security failures can trigger rapid capital rotation and broader risk repricing across the sector. Monitor protocol exposure. Tighten risk limits. Favor venues with stronger controls. Not financial advice. Manage your risk. #Crypto #DeFi #Cybersecurity #Altcoins #DRIFT ⚡ {alpha}(CT_501DriFtupJYLTosbwoN8koMbEYSx54aFAVLddWsbksjwg7)
DRIFT $DRIFT INCIDENT TURNS DEFI INTO A SECURITY WARZONE ⚠️

Recent reporting links the Drift Protocol exploit to DPRK-associated hackers, underscoring a higher-grade threat to DeFi infrastructure. Institutions should treat this as a liquidity and trust shock: security failures can trigger rapid capital rotation and broader risk repricing across the sector. Monitor protocol exposure. Tighten risk limits. Favor venues with stronger controls.

Not financial advice. Manage your risk.

#Crypto #DeFi #Cybersecurity #Altcoins #DRIFT

Visualizza traduzione
DPRK TIE-IN EXPOSES $DRIFT WEAK LINK ⚡ Recent reporting links the Drift Protocol incident to North Korean hackers, underscoring how social engineering and human error can still breach even watched DeFi systems. Institutional desks should tighten access controls, raise counterparty scrutiny, and expect sharper demand for security due diligence across the sector. Not financial advice. Manage your risk. #DriftProtocol #CryptoNews #DeFi #CyberSecurity #Blockchain ✦ {alpha}(CT_501DriFtupJYLTosbwoN8koMbEYSx54aFAVLddWsbksjwg7)
DPRK TIE-IN EXPOSES $DRIFT WEAK LINK ⚡

Recent reporting links the Drift Protocol incident to North Korean hackers, underscoring how social engineering and human error can still breach even watched DeFi systems. Institutional desks should tighten access controls, raise counterparty scrutiny, and expect sharper demand for security due diligence across the sector.

Not financial advice. Manage your risk.

#DriftProtocol #CryptoNews #DeFi #CyberSecurity #Blockchain

FXRonin - F0 SQUARE:
Great to find your profile. I just added you. I will be sure to interact with your future posts every day. Hope to grow together. Sorry for the bother.
📢 Drift Hack $285M — Non è stata una violazione, è stata un'operazione di infiltrazione di 6 mesi Gli hacker legati alla Corea del Nord non hanno solo "hackerato" — hanno eseguito un'intera serie di operazioni di intelligence su Drift Protocol per 6 mesi di fila 🕵️‍♂️💻 🎭 Gli attaccanti si sono spacciati per una legittima società di trading quantitativo, incontrando anche membri del team faccia a faccia in eventi globali di cripto 💰 Hanno costruito fiducia depositando oltre $1M di fondi reali e collaborando come veri partner 🧠 Hanno utilizzato ingegneria sociale + codice malevolo (repository GitHub / app TestFlight) per compromettere silenziosamente i dispositivi dei collaboratori ⚡ L'attacco finale ha drenato ~$285M in pochi secondi dopo aver ottenuto il controllo delle autorizzazioni critiche 🧬 Le prove on-chain + comportamentali collegano l'operazione a un gruppo sostenuto dallo stato nordcoreano (UNC4736 / operazioni in stile Lazarus) 💡 Non è stata una rapina — è stata "farming della fiducia → infiltrazione → esecuzione" Un'evoluzione di livello superiore degli attacchi cripto dove la vulnerabilità umana > i bug dei contratti intelligenti 🔥 Grande insegnamento per il mercato DeFi non sta più combattendo solo contro le vulnerabilità del codice Ora sta affrontando le tattiche di guerra informatica degli stati-nazione Ogni team = potenziale obiettivo, soprattutto tramite vettori di ingegneria sociale 💭 Cosa ne pensi — l'ingegneria sociale è ora la minaccia più grande nel cripto, anche più dei bug dei contratti intelligenti? Lascia i tuoi pensieri qui sotto! 👇 $DRIFT #DeFi #Drift #Hack #CyberSecurity #Web3
📢 Drift Hack $285M — Non è stata una violazione, è stata un'operazione di infiltrazione di 6 mesi

Gli hacker legati alla Corea del Nord non hanno solo "hackerato" — hanno eseguito un'intera serie di operazioni di intelligence su Drift Protocol per 6 mesi di fila 🕵️‍♂️💻

🎭 Gli attaccanti si sono spacciati per una legittima società di trading quantitativo, incontrando anche membri del team faccia a faccia in eventi globali di cripto

💰 Hanno costruito fiducia depositando oltre $1M di fondi reali e collaborando come veri partner

🧠 Hanno utilizzato ingegneria sociale + codice malevolo (repository GitHub / app TestFlight) per compromettere silenziosamente i dispositivi dei collaboratori

⚡ L'attacco finale ha drenato ~$285M in pochi secondi dopo aver ottenuto il controllo delle autorizzazioni critiche

🧬 Le prove on-chain + comportamentali collegano l'operazione a un gruppo sostenuto dallo stato nordcoreano (UNC4736 / operazioni in stile Lazarus)

💡 Non è stata una rapina — è stata "farming della fiducia → infiltrazione → esecuzione"
Un'evoluzione di livello superiore degli attacchi cripto dove la vulnerabilità umana > i bug dei contratti intelligenti

🔥 Grande insegnamento per il mercato

DeFi non sta più combattendo solo contro le vulnerabilità del codice

Ora sta affrontando le tattiche di guerra informatica degli stati-nazione

Ogni team = potenziale obiettivo, soprattutto tramite vettori di ingegneria sociale

💭 Cosa ne pensi — l'ingegneria sociale è ora la minaccia più grande nel cripto, anche più dei bug dei contratti intelligenti? Lascia i tuoi pensieri qui sotto! 👇

$DRIFT #DeFi #Drift #Hack #CyberSecurity #Web3
Visualizza traduzione
QUANTUM FEAR, ETF SHOCK, AND EXPLOITS ARE HITTING $TRU ⚡ CoinDesk is flagging four institutional pressure points: quantum risk to Bitcoin, ETF-driven sensitivity to Fed moves, AI widening crypto security gaps, and a major exploit tied to North Korean intelligence. This is a clear reminder that custody, security, and macro reaction are becoming core risk factors for the entire market, not just niche concerns. Keep your focus on where liquidity gets fragile. Watch for capital rotation toward assets with cleaner security narratives and stronger institutional trust. The real move comes when whales start pricing in risk before the crowd does. I think this matters now because the market is still obsessed with upside while the structural risk stack is getting heavier. When security, macro, and institutional positioning line up like this, the strongest setups usually come from the names the market trusts most. Not financial advice. Manage your risk. #Bitcoin #Crypto #etf #CyberSecurity #Altcoins ✦ {future}(TRUMPUSDT)
QUANTUM FEAR, ETF SHOCK, AND EXPLOITS ARE HITTING $TRU ⚡

CoinDesk is flagging four institutional pressure points: quantum risk to Bitcoin, ETF-driven sensitivity to Fed moves, AI widening crypto security gaps, and a major exploit tied to North Korean intelligence. This is a clear reminder that custody, security, and macro reaction are becoming core risk factors for the entire market, not just niche concerns.

Keep your focus on where liquidity gets fragile. Watch for capital rotation toward assets with cleaner security narratives and stronger institutional trust. The real move comes when whales start pricing in risk before the crowd does.

I think this matters now because the market is still obsessed with upside while the structural risk stack is getting heavier. When security, macro, and institutional positioning line up like this, the strongest setups usually come from the names the market trusts most.

Not financial advice. Manage your risk.

#Bitcoin #Crypto #etf #CyberSecurity #Altcoins

Visualizza traduzione
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers Investigation Update: The Drift Protocol Exploitation New findings from the ongoing Drift Protocol investigation have officially linked the recent $285 million heist to state-sponsored North Korean hacking collectives. The attack, which occurred on April 1, 2026, is now being recognized as a masterclass in long-term social engineering rather than a simple code exploit. 🛡️ Key Investigation Findings: A 6-Month "Long Game": The infiltration began as early as late 2025. Attackers posed as a legitimate quantitative trading firm, building rapport with the Drift team at global conferences. The "CarbonVote" Illusion: The hackers manufactured a fake asset called CarbonVote Token (CVT). By wash-trading and seeding liquidity, they tricked oracles into valuing the "worthless" token at hundreds of millions, which they then used as collateral to drain real assets. Social Engineering > Code: The breach did not stem from a smart contract bug. Instead, attackers used durable nonces to trick multisig signers into pre-approving transactions that looked routine but contained hidden administrative authorizations. DPRK Signature: On-chain forensics by firms like TRM Labs and Elliptic show that the staging funds trace back to the Radiant Capital exploit and consistent laundering patterns used by North Korean groups (tracked as UNC4736 or AppleJeus). 📉 Impact & Recovery: With $285 million drained in just 12 minutes, this stands as the largest DeFi hack of 2026 and the second-largest in Solana's history. Drift is currently working with law enforcement and global exchanges to freeze the stolen funds, which were rapidly bridged to Ethereum and moved through mixers shortly after the event. #DriftInvestigationLinksRecentAttackToNorthKoreanHackers #DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers

Investigation Update: The Drift Protocol Exploitation
New findings from the ongoing Drift Protocol investigation have officially linked the recent $285 million heist to state-sponsored North Korean hacking collectives.
The attack, which occurred on April 1, 2026, is now being recognized as a masterclass in long-term social engineering rather than a simple code exploit.
🛡️ Key Investigation Findings:
A 6-Month "Long Game": The infiltration began as early as late 2025. Attackers posed as a legitimate quantitative trading firm, building rapport with the Drift team at global conferences.
The "CarbonVote" Illusion: The hackers manufactured a fake asset called CarbonVote Token (CVT). By wash-trading and seeding liquidity, they tricked oracles into valuing the "worthless" token at hundreds of millions, which they then used as collateral to drain real assets.
Social Engineering > Code: The breach did not stem from a smart contract bug. Instead, attackers used durable nonces to trick multisig signers into pre-approving transactions that looked routine but contained hidden administrative authorizations.
DPRK Signature: On-chain forensics by firms like TRM Labs and Elliptic show that the staging funds trace back to the Radiant Capital exploit and consistent laundering patterns used by North Korean groups (tracked as UNC4736 or AppleJeus).
📉 Impact & Recovery:
With $285 million drained in just 12 minutes, this stands as the largest DeFi hack of 2026 and the second-largest in Solana's history.
Drift is currently working with law enforcement and global exchanges to freeze the stolen funds, which were rapidly bridged to Ethereum and moved through mixers shortly after the event.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers #DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity
#GoogleStudyOnCryptoSecurityChallenges 🛡️ #Cybersecurity il paesaggio per il 2026 evidenzia un cambiamento massiccio nel modo in cui gli hacker stanno prendendo di mira gli asset digitali. Se pensi che la tua frase seed sia l'unica cosa di cui preoccuparsi, ripensaci. 🧵 Punti Chiave dallo Studio di Google: 1. L'Ascesa degli Attacchi AI "Agentic" 🤖 Gli hacker non stanno più semplicemente inviando email dannose. Ora stanno distribuendo Agenti AI Autonomi che possono condurre ingegneria sociale in tempo reale. Stiamo assistendo a un aumento del vishing (voice phishing) guidato dall'AI dove gli attaccanti clonano le voci del personale di supporto degli exchange o addirittura dei tuoi amici per bypassare i controlli di sicurezza. 2. Il Pivot "On-Chain" ⛓️ Google avverte che i criminali informatici stanno migrando le proprie infrastrutture su blockchain pubbliche. Perché? Perché l'immutabilità della blockchain rende quasi impossibile per le autorità "abbattere" i loro centri di comando malevoli. 3. L'Orologio Quantico Sta Ticchettando ⏳ Un importante whitepaper di Google del 2026 ha rivelato che l'hardware necessario per violare la crittografia standard dei portafogli (ECDLP-256) è 20 volte inferiore rispetto a quanto stimato in precedenza. Anche se non siamo ancora al "punto di rottura", Google sta esortando la comunità crittografica a migrare a (PQC) immediatamente. 4. L'Identità è il Nuovo Perimetro 🔑 Secondo Mandiant (una società di Google), l'83% delle violazioni cloud ora coinvolge sfruttamenti dell'identità. Per gli utenti di criptovalute, questo significa che l'MFA non è più un "lusso"—è un minimo indispensabile, e anche in quel caso, le chiavi di sicurezza fisiche (come le YubiKeys) stanno diventando l'unico modo per rimanere davvero al sicuro contro i login simulati dall'AI. 💡 Come rimanere al sicuro: Vai oltre l'MFA SMS: Usa chiavi di sicurezza hardware o app di autenticazione. Verifica con "Zero Trust": Se "Supporto" ti chiama, riattacca e contattali tramite l'app ufficiale. Gli strumenti per proteggere la tua ricchezza stanno evolvendo, ma così anche gli strumenti per rubarla. Rimani attento! #CryptoSecurity #SAFU #BlockchainSafety
#GoogleStudyOnCryptoSecurityChallenges

🛡️ #Cybersecurity il paesaggio per il 2026 evidenzia un cambiamento massiccio nel modo in cui gli hacker stanno prendendo di mira gli asset digitali. Se pensi che la tua frase seed sia l'unica cosa di cui preoccuparsi, ripensaci.

🧵 Punti Chiave dallo Studio di Google:

1. L'Ascesa degli Attacchi AI "Agentic" 🤖 Gli hacker non stanno più semplicemente inviando email dannose. Ora stanno distribuendo Agenti AI Autonomi che possono condurre ingegneria sociale in tempo reale. Stiamo assistendo a un aumento del vishing (voice phishing) guidato dall'AI dove gli attaccanti clonano le voci del personale di supporto degli exchange o addirittura dei tuoi amici per bypassare i controlli di sicurezza.

2. Il Pivot "On-Chain" ⛓️ Google avverte che i criminali informatici stanno migrando le proprie infrastrutture su blockchain pubbliche. Perché? Perché l'immutabilità della blockchain rende quasi impossibile per le autorità "abbattere" i loro centri di comando malevoli.

3. L'Orologio Quantico Sta Ticchettando ⏳ Un importante whitepaper di Google del 2026 ha rivelato che l'hardware necessario per violare la crittografia standard dei portafogli (ECDLP-256) è 20 volte inferiore rispetto a quanto stimato in precedenza. Anche se non siamo ancora al "punto di rottura", Google sta esortando la comunità crittografica a migrare a (PQC) immediatamente.

4. L'Identità è il Nuovo Perimetro 🔑 Secondo Mandiant (una società di Google), l'83% delle violazioni cloud ora coinvolge sfruttamenti dell'identità. Per gli utenti di criptovalute, questo significa che l'MFA non è più un "lusso"—è un minimo indispensabile, e anche in quel caso, le chiavi di sicurezza fisiche (come le YubiKeys) stanno diventando l'unico modo per rimanere davvero al sicuro contro i login simulati dall'AI.

💡 Come rimanere al sicuro:

Vai oltre l'MFA SMS: Usa chiavi di sicurezza hardware o app di autenticazione.

Verifica con "Zero Trust": Se "Supporto" ti chiama, riattacca e contattali tramite l'app ufficiale.

Gli strumenti per proteggere la tua ricchezza stanno evolvendo, ma così anche gli strumenti per rubarla. Rimani attento!

#CryptoSecurity #SAFU #BlockchainSafety
Is it helpful for you guyzzz😊
50%
It is not helpful for youuu 😭
50%
2 voti • Votazione chiusa
·
--
Rialzista
💀 Il furto digitale della Corea del Nord esposto Gli investigatori hanno appena collegato il recente attacco al Drift Protocol agli hacker nordcoreani. La violazione è avvenuta il 1 aprile 2026, drenando milioni in asset crittografici attraverso un abile exploit. Gli esperti hanno tracciato i fondi rubati fino ai portafogli noti per crimini informatici sponsorizzati dallo stato. Questa scoperta mostra che i principali gruppi di hacker stanno ora prendendo di mira le piattaforme di finanza decentralizzata. I team di sicurezza stanno lavorando duramente per recuperare il denaro perso e riparare il sistema. 💯 Rimanete all'erta e mantenete i vostri asset al sicuro mentre queste minacce high-tech continuano a crescere. 📌 Seguite per ulteriori notizie. #CyberSecurity #Binance #defi #DRIFT #StaySafeInTheCryptoWorld $DRIFT $UNI $ICP {future}(DRIFTUSDT)
💀 Il furto digitale della Corea del Nord esposto
Gli investigatori hanno appena collegato il recente attacco al Drift Protocol agli hacker nordcoreani. La violazione è avvenuta il 1 aprile 2026, drenando milioni in asset crittografici attraverso un abile exploit.
Gli esperti hanno tracciato i fondi rubati fino ai portafogli noti per crimini informatici sponsorizzati dallo stato. Questa scoperta mostra che i principali gruppi di hacker stanno ora prendendo di mira le piattaforme di finanza decentralizzata.
I team di sicurezza stanno lavorando duramente per recuperare il denaro perso e riparare il sistema.

💯 Rimanete all'erta e mantenete i vostri asset al sicuro mentre queste minacce high-tech continuano a crescere.
📌 Seguite per ulteriori notizie.

#CyberSecurity #Binance #defi #DRIFT
#StaySafeInTheCryptoWorld
$DRIFT $UNI $ICP
Articolo
Il Drift Silenzioso: Scoprire il Sentiero Cibernetico verso gli Hacker della Corea del NordIl campo di battaglia digitale si sta spostando—e l'ultima ondata di #DriftInvestigationLinksRecentAttackToNorthKoreanHackers è un inquietante promemoria di quanto sia diventata sofisticata la guerra informatica. Ciò che rende questo caso particolarmente allarmante non è solo la scala della violazione, ma la precisione. Il sentiero “Drift” suggerisce un'infiltrazione lenta e calcolata—una che mappa silenziosamente le vulnerabilità prima di colpire con intento. Non è stata casuale. Era strategica. Gli esperti di sicurezza stanno ora puntando verso schemi a lungo associati a gruppi legati alla Corea del Nord: punti di ingresso furtivi, lunghi tempi di permanenza e estrazione di dati coordinata. Se confermato, questo aggiunge un altro capitolo a una narrativa già complessa delle operazioni informatiche sostenute dallo stato che offuscano il confine tra spionaggio e interruzione economica.

Il Drift Silenzioso: Scoprire il Sentiero Cibernetico verso gli Hacker della Corea del Nord

Il campo di battaglia digitale si sta spostando—e l'ultima ondata di #DriftInvestigationLinksRecentAttackToNorthKoreanHackers è un inquietante promemoria di quanto sia diventata sofisticata la guerra informatica.
Ciò che rende questo caso particolarmente allarmante non è solo la scala della violazione, ma la precisione. Il sentiero “Drift” suggerisce un'infiltrazione lenta e calcolata—una che mappa silenziosamente le vulnerabilità prima di colpire con intento. Non è stata casuale. Era strategica.
Gli esperti di sicurezza stanno ora puntando verso schemi a lungo associati a gruppi legati alla Corea del Nord: punti di ingresso furtivi, lunghi tempi di permanenza e estrazione di dati coordinata. Se confermato, questo aggiunge un altro capitolo a una narrativa già complessa delle operazioni informatiche sostenute dallo stato che offuscano il confine tra spionaggio e interruzione economica.
Visualizza traduzione
$DRIFT HACK LINKED TO A $7B SHADOW WAR The Drift team says, with medium-high confidence, that the exploit may be tied to the same North Korean group behind the biggest crypto thefts since 2017. That raises counterparty-risk alarms across DeFi, security budgets, and institutional flows as the market re-prices protocol trust. This matters because security narratives move liquidity fast. If a major team publicly links an incident to a known actor, traders should watch for follow-on disclosures, frozen funds, and reflexive de-risking across similar protocols. Not financial advice. Manage your risk. #Crypto #DeFi #DRIFT #BTC #Cybersecurity ⚡ {alpha}(CT_501DriFtupJYLTosbwoN8koMbEYSx54aFAVLddWsbksjwg7)
$DRIFT HACK LINKED TO A $7B SHADOW WAR

The Drift team says, with medium-high confidence, that the exploit may be tied to the same North Korean group behind the biggest crypto thefts since 2017. That raises counterparty-risk alarms across DeFi, security budgets, and institutional flows as the market re-prices protocol trust.

This matters because security narratives move liquidity fast. If a major team publicly links an incident to a known actor, traders should watch for follow-on disclosures, frozen funds, and reflexive de-risking across similar protocols.

Not financial advice. Manage your risk.

#Crypto #DeFi #DRIFT #BTC #Cybersecurity

Visualizza traduzione
DRIFT $DRIFT HACK: $270M DRain, TRUST WAS THE WEAPON ⚠️ Drift Protocol says the breach was a six-month social engineering operation, not a simple code exploit, and the protocol halted deposits and withdrawals after losing $270 million. The attack, widely suspected to be tied to North Korean actors, exposes how real-world infiltration and developer trust can bypass technical defenses and force institutions to reprice DeFi risk fast. I’m treating this as a major credibility shock for the entire Solana ecosystem. When attackers can win through face-to-face trust and fake business development, every desk has to assume the human layer is now a primary attack surface. Not financial advice. Manage your risk. #Solana #DeFi #CryptoNews #CyberSecurity #DRIFT {alpha}(CT_501DriFtupJYLTosbwoN8koMbEYSx54aFAVLddWsbksjwg7)
DRIFT $DRIFT HACK: $270M DRain, TRUST WAS THE WEAPON ⚠️

Drift Protocol says the breach was a six-month social engineering operation, not a simple code exploit, and the protocol halted deposits and withdrawals after losing $270 million. The attack, widely suspected to be tied to North Korean actors, exposes how real-world infiltration and developer trust can bypass technical defenses and force institutions to reprice DeFi risk fast.

I’m treating this as a major credibility shock for the entire Solana ecosystem. When attackers can win through face-to-face trust and fake business development, every desk has to assume the human layer is now a primary attack surface.

Not financial advice. Manage your risk.

#Solana #DeFi #CryptoNews #CyberSecurity #DRIFT
·
--
La Cortina di Ferro AI – Anthropic contro il Confine Aperto 🤖⛓️ La decisione di Anthropic di vietare OpenClaw da Claude è l'ultimo capitolo nella guerra "AI Corporativa contro Open Source", e dovrebbe essere un enorme campanello d'allarme per tutti in Web3. Il #AnthropicBansOpenClawFromClaude move dimostra che finché ci affidiamo a silos centralizzati, la nostra "autonomia" è solo un abbonamento che può essere annullato in qualsiasi momento. Stiamo costruendo gli strumenti più potenti della storia su fondamenti che possono essere bloccati dall'interno. Come narratore dell'infrastruttura, trovo questa tendenza verso giardini chiusi più pericolosa di qualsiasi volatilità di mercato. Questo è esattamente dove il #GoogleStudyOnCryptoSecurityChallenges colpisce un nervo. L'ossessione dell'industria per la "velocità vuota" ha lasciato un enorme divario di responsabilità che i giganti corporate sono felici di sfruttare. Ecco perché continuo a puntare verso la narrativa dell'"Autonomia Verificata". Progetti come Mira Network ( $MIRA ) o l'approccio orientato alla privacy di Midnight ( $NIGHT ) non sono solo esperimenti tecnici; sono l'unica risposta logica alla Cortina di Ferro AI. Se non puoi verificare l'output e non possiedi l'accesso, non stai usando uno strumento—sei sfruttato per i dati. Mentre Solana ( $SOL ) fornisce le ferrovie ad alta velocità per questi agenti, abbiamo urgentemente bisogno di livelli di verifica che impediscano che "informazioni non verificate" diventino un rischio sistemico. Il ciclo del 2026 non riguarda quale chatbot sia più intelligente; riguarda chi controlla il cancello. Non farti accecare dall'hype dell'AI; cerca i protocolli che trattano la responsabilità come un diritto fondamentale, non una caratteristica aziendale. Il futuro della fiducia dipende da un codice che non può essere "vietato" da un consiglio di amministrazione. Sto solo condividendo le mie onde cerebrali qui. 🧠 Non è un consiglio finanziario, quindi ricorda di DYOR! #AIInfrastructure #CyberSecurity #MidnightNetwork
La Cortina di Ferro AI – Anthropic contro il Confine Aperto 🤖⛓️

La decisione di Anthropic di vietare OpenClaw da Claude è l'ultimo capitolo nella guerra "AI Corporativa contro Open Source", e dovrebbe essere un enorme campanello d'allarme per tutti in Web3. Il #AnthropicBansOpenClawFromClaude move dimostra che finché ci affidiamo a silos centralizzati, la nostra "autonomia" è solo un abbonamento che può essere annullato in qualsiasi momento. Stiamo costruendo gli strumenti più potenti della storia su fondamenti che possono essere bloccati dall'interno. Come narratore dell'infrastruttura, trovo questa tendenza verso giardini chiusi più pericolosa di qualsiasi volatilità di mercato.

Questo è esattamente dove il #GoogleStudyOnCryptoSecurityChallenges colpisce un nervo. L'ossessione dell'industria per la "velocità vuota" ha lasciato un enorme divario di responsabilità che i giganti corporate sono felici di sfruttare. Ecco perché continuo a puntare verso la narrativa dell'"Autonomia Verificata". Progetti come Mira Network ( $MIRA ) o l'approccio orientato alla privacy di Midnight ( $NIGHT ) non sono solo esperimenti tecnici; sono l'unica risposta logica alla Cortina di Ferro AI. Se non puoi verificare l'output e non possiedi l'accesso, non stai usando uno strumento—sei sfruttato per i dati.

Mentre Solana ( $SOL ) fornisce le ferrovie ad alta velocità per questi agenti, abbiamo urgentemente bisogno di livelli di verifica che impediscano che "informazioni non verificate" diventino un rischio sistemico. Il ciclo del 2026 non riguarda quale chatbot sia più intelligente; riguarda chi controlla il cancello. Non farti accecare dall'hype dell'AI; cerca i protocolli che trattano la responsabilità come un diritto fondamentale, non una caratteristica aziendale. Il futuro della fiducia dipende da un codice che non può essere "vietato" da un consiglio di amministrazione.

Sto solo condividendo le mie onde cerebrali qui. 🧠 Non è un consiglio finanziario, quindi ricorda di DYOR!

#AIInfrastructure #CyberSecurity #MidnightNetwork
​🚨Algorand (ALGO) spara dopo il riconoscimento tecnico di Google🚀 ​La Algorand è salita di oltre il 50% questa settimana, consolidandosi come un punto di riferimento nel settore dell'infrastruttura blockchain. Il movimento è stato alimentato da un rapporto di cybersicurezza di Google, che ha convalidato la rete come riferimento in crittografia post-quantistica. ​Perché è importante? ​Marchio di Qualità: Google ha evidenziato l'uso delle firme Falcon, pronte a resistere a futuri attacchi di computer quantistici. ​Sicurezza Superiore: Mentre il mercato si concentra sui prezzi, la Algorand offre robustezza tecnica a lungo termine. ​Adozione Istituzionale: Il riconoscimento di una Big Tech aumenta la fiducia dei grandi investitori nell'ecosistema $ALGO. ​Il mercato sta finalmente prezzando il valore della sicurezza di alta qualità. Tenete d'occhio il volume di negoziazione! 📈 ​ #ALGO #Google #Cybersecurity #CryptoNews #BinanceSquare $ALGO {spot}(ALGOUSDT)
​🚨Algorand (ALGO) spara dopo il riconoscimento tecnico di Google🚀

​La Algorand è salita di oltre il 50% questa settimana, consolidandosi come un punto di riferimento nel settore dell'infrastruttura blockchain. Il movimento è stato alimentato da un rapporto di cybersicurezza di Google, che ha convalidato la rete come riferimento in crittografia post-quantistica.

​Perché è importante?

​Marchio di Qualità: Google ha evidenziato l'uso delle firme Falcon, pronte a resistere a futuri attacchi di computer quantistici.

​Sicurezza Superiore: Mentre il mercato si concentra sui prezzi, la Algorand offre robustezza tecnica a lungo termine.

​Adozione Istituzionale: Il riconoscimento di una Big Tech aumenta la fiducia dei grandi investitori nell'ecosistema $ALGO .

​Il mercato sta finalmente prezzando il valore della sicurezza di alta qualità. Tenete d'occhio il volume di negoziazione! 📈

#ALGO #Google #Cybersecurity #CryptoNews #BinanceSquare
$ALGO
🛡️ Tensione Geopolitica: L'Iran mette nel mirino le Big Tech! 🇮🇷🇺🇸 Lo scenario digitale ha appena raggiunto una temperatura critica. La Guardia Revoluzionaria dell'Iran ha emesso un avviso diretto: 18 giganti della tecnologia degli USA sono ora "obiettivi legittimi". ⚠️ Cosa sta succedendo? L'Iran ha classificato aziende come Nvidia, Apple, Microsoft, Google, Amazon (AWS) e Palantir come parte integrante dello sforzo bellico americano. La ritorsione non è solo retorica: i centri dati di AWS hanno già subito interruzioni massicce dopo attacchi recenti. 🤖 Il "Progetto Maven" e l'IA sul Campo di Battaglia Il punto centrale della discordia è il Progetto Maven. Ciò che prima era software commerciale, oggi funziona come il "cervello" delle operazioni militari: IA di Combattimento: Algoritmi elaborano dati per identificare obiettivi in tempo record. Fine della Neutralità: Per l'Iran, se il tuo codice seleziona l'obiettivo, non sei un fornitore di servizi, ma un partecipante diretto. Rischio Reale: I dipendenti di queste aziende in Medio Oriente sono stati invitati ad abbandonare immediatamente i loro posti. 📉 Impatto sul Mercato La guerra moderna è cambiata. L'infrastruttura cloud e i chip di IA sono ora tanto strategici quanto le raffinerie di petrolio o le basi militari. Aziende in Allerta: Intel sta già rafforzando la sicurezza; Google e Microsoft mantengono il silenzio. Economia Digitale: Il conflitto ha già causato perdite di US$ 200 miliardi in aziende del Sud-est asiatico. 💡 Riflessione per l'Investitore Con l'aumento delle tensioni, la sicurezza informatica e la sovranità digitale diventano narrazioni ancora più forti per il 2026. La linea tra tecnologia civile e armamento militare è praticamente scomparsa. E tu, credi che le Big Tech possano essere considerate "neutre" fornendo IA ai governi? 👇 #Tecnologia #Geopolitica #IA #Nvidia #BinanceSquare #Defesa #CyberSecurity #Iran #USA
🛡️ Tensione Geopolitica: L'Iran mette nel mirino le Big Tech! 🇮🇷🇺🇸
Lo scenario digitale ha appena raggiunto una temperatura critica. La Guardia Revoluzionaria dell'Iran ha emesso un avviso diretto: 18 giganti della tecnologia degli USA sono ora "obiettivi legittimi".
⚠️ Cosa sta succedendo?
L'Iran ha classificato aziende come Nvidia, Apple, Microsoft, Google, Amazon (AWS) e Palantir come parte integrante dello sforzo bellico americano. La ritorsione non è solo retorica: i centri dati di AWS hanno già subito interruzioni massicce dopo attacchi recenti.
🤖 Il "Progetto Maven" e l'IA sul Campo di Battaglia
Il punto centrale della discordia è il Progetto Maven. Ciò che prima era software commerciale, oggi funziona come il "cervello" delle operazioni militari:
IA di Combattimento: Algoritmi elaborano dati per identificare obiettivi in tempo record.
Fine della Neutralità: Per l'Iran, se il tuo codice seleziona l'obiettivo, non sei un fornitore di servizi, ma un partecipante diretto.
Rischio Reale: I dipendenti di queste aziende in Medio Oriente sono stati invitati ad abbandonare immediatamente i loro posti.
📉 Impatto sul Mercato
La guerra moderna è cambiata. L'infrastruttura cloud e i chip di IA sono ora tanto strategici quanto le raffinerie di petrolio o le basi militari.
Aziende in Allerta: Intel sta già rafforzando la sicurezza; Google e Microsoft mantengono il silenzio.
Economia Digitale: Il conflitto ha già causato perdite di US$ 200 miliardi in aziende del Sud-est asiatico.
💡 Riflessione per l'Investitore
Con l'aumento delle tensioni, la sicurezza informatica e la sovranità digitale diventano narrazioni ancora più forti per il 2026. La linea tra tecnologia civile e armamento militare è praticamente scomparsa.
E tu, credi che le Big Tech possano essere considerate "neutre" fornendo IA ai governi? 👇
#Tecnologia #Geopolitica #IA #Nvidia #BinanceSquare #Defesa #CyberSecurity #Iran #USA
GeneralPatton:
Falou o filhote de Freire, usando algum sistema operacional americano, defendendo ditadura e se sentindo revolucionário. Nota: Dó.
Accedi per esplorare altri contenuti
Unisciti agli utenti crypto globali su Binance Square
⚡️ Ottieni informazioni aggiornate e utili sulle crypto.
💬 Scelto dal più grande exchange crypto al mondo.
👍 Scopri approfondimenti autentici da creator verificati.
Email / numero di telefono