#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Actualizare a Investigației: Exploatarea Protocolului Drift
Noi descoperiri din investigația în curs a Protocolului Drift au legat oficial recentul jaf de 285 milioane de dolari de colectivele de hacking sponsorizate de stat din Coreea de Nord.
Atacul, care a avut loc pe 1 aprilie 2026, este acum recunoscut ca o lecție magistrală în ingineria socială pe termen lung, mai degrabă decât o simplă exploatare a codului.
🛡️ Descoperiri Cheie în Investigație:
Un „Joc Lung” de 6 Luni: Infiltrarea a început încă din 2025. Atacatorii s-au dat drept o firmă de tranzacționare cantitativă legitimă, construind relații cu echipa Drift la conferințe globale.
Iluzia „CarbonVote”: Hackerii au fabricat un activ fals numit CarbonVote Token (CVT). Prin tranzacționarea în spălare și furnizarea de lichiditate, au păcălit oracolele să evalueze tokenul „fără valoare” la sute de milioane, pe care apoi l-au folosit ca garanție pentru a drena active reale.
Inginerie Socială > Cod: Breșa nu a provenit dintr-o eroare a contractului inteligent. În schimb, atacatorii au folosit nonce-uri durabile pentru a păcăli semnatarii multisig să pre-aprobe tranzacții care păreau de rutină, dar conțineau autorizații administrative ascunse.
Semnătura DPRK: Analizele on-chain efectuate de firme precum TRM Labs și Elliptic arată că fondurile de stagiu se întorc la exploatarea Radiant Capital și tipare constante de spălare utilizate de grupurile nord-coreene (urmărite ca UNC4736 sau AppleJeus).
📉 Impact & Recuperare:
Cu 285 milioane de dolari drenați în doar 12 minute, acesta rămâne cel mai mare hack DeFi din 2026 și al doilea cel mai mare din istoria Solana.
Drift colaborează în prezent cu forțele de ordine și burse globale pentru a îngheța fondurile furate, care au fost rapid transferate pe Ethereum și mutate prin mixere la scurt timp după eveniment.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity