#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Atualização da Investigação: A Exploração do Protocolo Drift
Novas descobertas da investigação em andamento do Protocolo Drift ligaram oficialmente o recente roubo de $285 milhões a coletivos de hackers da Coreia do Norte patrocinados pelo estado.
O ataque, que ocorreu em 1º de abril de 2026, agora está sendo reconhecido como uma aula magistral em engenharia social de longo prazo, em vez de um simples exploit de código.
🛡️ Principais Descobertas da Investigação:
Um "Jogo Longo" de 6 Meses: A infiltração começou já no final de 2025. Os atacantes se passaram por uma empresa legítima de negociação quantitativa, criando um relacionamento com a equipe do Drift em conferências globais.
A Ilusão do "CarbonVote": Os hackers fabricaram um ativo falso chamado Token CarbonVote (CVT). Ao realizar wash-trading e semear liquidez, eles enganaram oráculos fazendo com que o token "sem valor" fosse avaliado em centenas de milhões, que depois usaram como garantia para drenar ativos reais.
Engenharia Social > Código: A violação não surgiu de um erro de contrato inteligente. Em vez disso, os atacantes usaram nonces duráveis para enganar signatários multisig a pré-aprovar transações que pareciam rotineiras, mas continham autorizações administrativas ocultas.
Assinatura DPRK: A análise forense em blockchain por empresas como TRM Labs e Elliptic mostra que os fundos de staging rastreiam de volta ao exploit da Radiant Capital e padrões consistentes de lavagem usados por grupos norte-coreanos (rastreados como UNC4736 ou AppleJeus).
📉 Impacto e Recuperação:
Com $285 milhões drenados em apenas 12 minutos, este se destaca como o maior hack DeFi de 2026 e o segundo maior na história da Solana.
O Drift está atualmente trabalhando com as autoridades e bolsas globais para congelar os fundos roubados, que foram rapidamente transferidos para Ethereum e movidos através de mixers logo após o evento.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity