映画の侵入
北朝鮮のハッカーが
#DRIFT を欺いて$2億8000万の盗難を実行するまでの数ヶ月間
社会工学とRPDCの「長期ゲーム」
#DriftProtocol は、「DeFiにおけるリスク」の概念を再定義する攻撃の詳細を明らかにしました。技術的なハッキングに見えたものは、半年間にわたる構造化された情報操作でした。
対面の欺瞞: 攻撃者は影の中から操作していませんでした。彼らは合法的な量的取引会社を装い、国際会議に出席し、数ヶ月間Driftチームと直接会っていました。信頼の絆を築き、Telegramグループを作り、$100万の自己資本を預けて本物のパートナーのように見せかけました。
デジタル・トロイの木馬: 侵入は2つの社会工学のベクトルによって達成されました
悪意のあるリポジトリ: VS Codeなどのエディタの脆弱性を利用し、ファイルを開く際に隠されたコードを実行しました。
ベータアプリ: AppleのTestFlightを通じて、協力者に偽のウォレットをインストールさせました。
北朝鮮とのつながり: DriftとセキュリティチームSEAL 911は、攻撃を北朝鮮の情報機関のサイバー部門であるUNC4736(AppleJeus)と関連付けています。準備に使用された資金は、2024年のRadiant Capitalのハッキングまで追跡されました。
「持続的なノンス」の攻撃: ハッキングはスマートコントラクトの失敗ではありませんでした。攻撃者は
#solana の正当な機能を使用してトランザクションを事前に署名し、以前にインストールされたマルウェアを通じて管理アクセスを取得した後、数分でプロトコルを空にしました。
tanuki42_のようなセキュリティ専門家は、この攻撃を暗号通貨の歴史で最も巧妙なものとして評価しています。彼らが適切なデューデリジェンスを超えるために「物理的なファシリテーター」(非北朝鮮人)を利用したという事実は、この分野の開発チームにとって危険な前例を示しています。
#CryptoNews #HackerAlert $DRIFT