#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Aggiornamento sull'Investigazione: Lo Sfruttamento del Protocollo Drift
Nuove scoperte dall'inchiesta in corso sul Protocollo Drift hanno ufficialmente collegato il recente furto di $285 milioni a collettivi di hacker nordcoreani sponsorizzati dallo stato.
L'attacco, avvenuto il 1 aprile 2026, è ora riconosciuto come una masterclass in ingegneria sociale a lungo termine piuttosto che un semplice exploit di codice.
🛡️ Principali Scoperte dell'Investigazione:
Un "Gioco Lungo" di 6 Mesi: L'infiltrazione è iniziata già alla fine del 2025. Gli attaccanti si sono spacciati per una legittima azienda di trading quantitativo, costruendo un rapporto con il team di Drift in conferenze globali.
L'Illusione "CarbonVote": Gli hacker hanno creato un falso asset chiamato CarbonVote Token (CVT). Attraverso wash-trading e fornitura di liquidità, hanno ingannato gli oracoli facendoli valutare il token "invalido" a centinaia di milioni, che poi hanno usato come garanzia per drenare beni reali.
Ingegneria Sociale > Codice: La violazione non è derivata da un bug di contratto intelligente. Invece, gli attaccanti hanno utilizzato nonce durevoli per ingannare i firmatari multisig a pre-approvare transazioni che sembravano di routine ma contenevano autorizzazioni amministrative nascoste.
Firma DPRK: Le analisi on-chain da parte di aziende come TRM Labs ed Elliptic mostrano che i fondi di staging risalgono allo sfruttamento di Radiant Capital e ai modelli di riciclaggio coerenti utilizzati dai gruppi nordcoreani (tracciati come UNC4736 o AppleJeus).
📉 Impatto e Recupero:
Con $285 milioni drenati in soli 12 minuti, questo si configura come il più grande hack DeFi del 2026 e il secondo più grande nella storia di Solana.
Drift sta attualmente collaborando con le forze dell'ordine e gli scambi globali per congelare i fondi rubati, che sono stati rapidamente trasferiti su Ethereum e mossi attraverso mixer poco dopo l'evento.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity