#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
調査の更新: ドリフトプロトコルの悪用
進行中のドリフトプロトコルの調査からの新たな発見は、最近の2億8500万ドルの強盗が国家支援の北朝鮮ハッキング集団に公式に結びついていることを示しています。
2026年4月1日に発生した攻撃は、単なるコードの悪用ではなく、長期的なソーシャルエンジニアリングのマスタークラスとして認識されています。
🛡️ 主要な調査結果:
6ヶ月の「ロングゲーム」: 侵入は2025年末にも始まりました。攻撃者は正当な定量的取引会社を装い、グローバル会議でドリフトチームとの信頼関係を築いていました。
「カーボンボート」の幻想: ハッカーはカーボンボートトークン(CVT)という偽の資産を作り出しました。彼らはウォッシュトレードと流動性の提供を通じて、オラクルを欺いて「無価値な」トークンを数億ドルの価値があると評価させ、それを担保として実際の資産を引き出しました。
ソーシャルエンジニアリング > コード: 侵入はスマートコントラクトのバグからではなく、攻撃者は耐久性のあるノンスを使用してマルチシグ署名者を欺き、見た目はルーチンの取引に見えるが隠れた管理権限を含む取引を事前承認させました。
DPRKの署名: TRM LabsやEllipticのような企業によるオンチェーンフォレンジックは、ステージングファンドがRadiant Capitalの悪用に遡り、北朝鮮グループ(UNC4736またはAppleJeusとして追跡される)によって使用される一貫したマネーロンダリングパターンを示しています。
📉 影響と回復:
わずか12分で2億8500万ドルが引き出され、これは2026年の最大のDeFiハックであり、Solanaの歴史の中で2番目に大きなものとなっています。
ドリフトは現在、盗まれた資金を凍結するために法執行機関やグローバル取引所と連携しており、これらの資金はイベントの少し後に急速にイーサリアムにブリッジされ、ミキサーを通じて移動されました。
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity