Последний анализ, проведенный компанией аналитики блокчейна Elliptic, предполагает, что лица, связанные с Корейской Народной Демократической Республикой, могут стоять за взломом протокола Drift.

В отчете упоминается, что хакер сосредоточился на трех основных хранилищах. Это включало GLB Delta Neutral, Super Staking Sol и Super Staking BTC.

Обратите внимание, что кошелек, использованный в атаке, был подготовлен за восемь дней до инцидента, а также я получил небольшую тестовую транзакцию из одного из хранилищ Drift, что указывает на тщательно спланированную операцию.

Затем украденные активы были обменены на USDC и связаны через цепочки от Solana к Ethereum.

В отчете Elliptic говорится, что поведение в цепочке, методологии отмывания денег и сетевые индикаторы, связанные с атакой, соответствуют технологиям, замеченным в предыдущих операциях, приписываемых Корейской Народно-Демократической Республике.

Расследования TRM Labs также указали на хакеров из Северной Кореи и привлекли внимание к множеству сигналов, которые обычно соответствуют тактикам, связанным с действиями Северной Кореи.

В расследовании TRM Labs говорится, что использование Tornado Cash на первоначальном этапе, время публикации токена Carbon Foot в 09:30 по пхеньянскому времени, схемы связывания через цепочки и скорость и объем отмывания денег после взлома — все это тесно соответствует методам, замеченным в ранее приписываемых взломах, связанных с Корейской Народно-Демократической Республикой, включая взлом Bybit в 2025 году.

Атака 1 апреля на платформу бессрочных контрактов на базе Solana (sol) заняла первое место среди крупнейших взломов в децентрализованном финансировании (DeFi) в 2026 году. Последствия все еще ощущаются, с отчетами о том, что количество пострадавших проектов теперь возросло до 20.

Подписывайтесь на X, чтобы получать последние новости сразу после их появления

Если это подтвердится, этот инцидент станет 18-м делом, связанным с Корейской Народно-Демократической Республикой, обнаруженным Elliptic в 2026 году, с общими потерями в этом году, превышающими $300 миллионов. По данным Elliptic, они украли более $6,5 миллиардов цифровых активов за последние годы.

В отчете Chainalysis говорится, что северокорейские хакеры украли рекордные 2,02 миллиарда долларов только в 2025 году, что на 51% больше по сравнению с прошлым годом, что в основном связано с взломом Bybit на сумму 1,5 миллиарда долларов.