Последний анализ, проведенный компанией аналитики блокчейна Elliptic, предполагает, что лица, связанные с Корейской Народной Демократической Республикой, могут стоять за взломом протокола Drift.
В отчете упоминается, что хакер сосредоточился на трех основных хранилищах. Это включало GLB Delta Neutral, Super Staking Sol и Super Staking BTC.
Обратите внимание, что кошелек, использованный в атаке, был подготовлен за восемь дней до инцидента, а также я получил небольшую тестовую транзакцию из одного из хранилищ Drift, что указывает на тщательно спланированную операцию.
Затем украденные активы были обменены на USDC и связаны через цепочки от Solana к Ethereum.
В отчете Elliptic говорится, что поведение в цепочке, методологии отмывания денег и сетевые индикаторы, связанные с атакой, соответствуют технологиям, замеченным в предыдущих операциях, приписываемых Корейской Народно-Демократической Республике.
Расследования TRM Labs также указали на хакеров из Северной Кореи и привлекли внимание к множеству сигналов, которые обычно соответствуют тактикам, связанным с действиями Северной Кореи.
В расследовании TRM Labs говорится, что использование Tornado Cash на первоначальном этапе, время публикации токена Carbon Foot в 09:30 по пхеньянскому времени, схемы связывания через цепочки и скорость и объем отмывания денег после взлома — все это тесно соответствует методам, замеченным в ранее приписываемых взломах, связанных с Корейской Народно-Демократической Республикой, включая взлом Bybit в 2025 году.
Атака 1 апреля на платформу бессрочных контрактов на базе Solana (sol) заняла первое место среди крупнейших взломов в децентрализованном финансировании (DeFi) в 2026 году. Последствия все еще ощущаются, с отчетами о том, что количество пострадавших проектов теперь возросло до 20.
Подписывайтесь на X, чтобы получать последние новости сразу после их появления
Если это подтвердится, этот инцидент станет 18-м делом, связанным с Корейской Народно-Демократической Республикой, обнаруженным Elliptic в 2026 году, с общими потерями в этом году, превышающими $300 миллионов. По данным Elliptic, они украли более $6,5 миллиардов цифровых активов за последние годы.
В отчете Chainalysis говорится, что северокорейские хакеры украли рекордные 2,02 миллиарда долларов только в 2025 году, что на 51% больше по сравнению с прошлым годом, что в основном связано с взломом Bybit на сумму 1,5 миллиарда долларов.
