Я до сих пор помню первый раз, когда услышал о крупном крипто-хаке — я думал, что это должно быть какое-то гениальное уровне кода, что-то, зарытое глубоко внутри сложных смарт-контрактов, которые могли понять только элитные хакеры.
Но чем больше я наблюдал за тем, как разворачивается хак Drift, тем больше я осознавал нечто неудобное: это было не только про код — это было про людей, время и терпение.
Атака Drift не началась с уязвимости в контракте; она началась за несколько недель до этого, тихо, почти незаметно, через тщательно спланированное внедрение, которое большинство систем даже не предназначено для обнаружения.
То, что делает эту атаку особенной, — это не только масштаб потерь, но и сложность подхода — потому что он отражает то, как северокорейские киберподразделения эволюционировали от оппортунистических хакеров до стратегических операторов.

Это не случайные актеры, гонящиеся за быстрыми прибылями; они действуют скорее как разведывательные агентства, сочетая технические навыки с психологической манипуляцией и долгосрочным планированием.
В случае с Drift сообщения предполагают, что атакующие не взломали систему грубой силой — они заработали доверие, вписались в рабочие процессы и медленно заняли место внутри критических структур принятия решений.
Вот что большинство людей упускает: современные крипто-атаки больше не связаны с разрушением систем снаружи — они связаны с тем, чтобы стать частью самой системы.
Использование социальной инженерии в этой атаке действительно выделяется, потому что оно обходит самый сильный уровень безопасности, на который полагается DeFi — неизменность кода.
Вы можете провести аудит смарт-контрактов сто раз, но вы не можете провести аудит человеческого доверия с той же точностью.
И именно здесь атакующие сосредоточили свою энергию — не на коде, а на людях, которые его контролируют.
Нацелившись на механизмы управления и многоподписные одобрения, они нашли способ действовать в рамках правил, а не против них.
Это тонкое изменение, но опасное: вместо того чтобы эксплуатировать баг, они эксплуатировали авторитет.
Упоминание о предварительно подписанных транзакциях в случае Drift раскрывает еще один уровень сложности, показывая, как удобство в операциях может стать скрытой уязвимостью.
Системы, разработанные для повышения эффективности, часто вводят тихие риски, особенно когда эти системы предполагают, что все участники остаются надежными.
Но доверие в децентрализованных системах больше не является данностью — это переменная, которая постоянно испытывается.
Группы, связанные с Северной Кореей, уже много лет оттачивают этот подход, и каждая атака, похоже, несет уроки из предыдущей.
От более ранних эксплойтов, таких как взлом мостов, до более недавних захватов управления, возникает ясный паттерн: меньше шума, больше точности.
Они уходят от громких, технических эксплойтов к тихим, скоординированным операциям, которые труднее обнаружить и еще труднее отменить.
Эта эволюция отражает что-то более глубокое, происходящее в самой крипте — переход от чисто технических систем к социотехническим экосистемам.
И в таких системах поверхность атаки — это не просто код — это коммуникация, принятие решений и человеческое поведение.
Взлом Drift открывает жестокую реальность: безопасность DeFi сильно сосредоточена на смарт-контрактах, в то время как атакующие уже перешли к целям вокруг них.
Это почти как защищать стены замка, оставляя ворота открытыми для любого, кто знает, как поговорить о том, чтобы войти внутрь.
Что еще более тревожно, так это то, что эти тактики масштабируются, потому что социальная инженерия не требует создания нового кода каждый раз — она просто требует нахождения новых людей.
И по мере роста DeFi увеличивается и количество потенциальных точек входа для таких атак.
Это создает своего рода асимметрию, где защитники должны обеспечить все, в то время как атакующим нужно лишь один раз добиться успеха.
Участие северокорейских актеров добавляет еще один уровень срочности, потому что эти операции часто связаны с государственными целями, а не с индивидуальной выгодой.
Это означает больше ресурсов, больше терпения и более высокую толерантность к долгосрочному планированию.
Во многих отношениях это трансформирует DeFi из финансовой площадки в геополитическое поле битвы.
Инцидент с Drift — это не просто история об одном протоколе — это сигнал о том, в каком направлении движется вся индустрия.
Безопасность больше не является только технической проблемой; это человеческая проблема, операционная проблема и, все чаще, стратегическая проблема.
Если DeFi продолжит рассматривать безопасность как нечто, что заканчивается аудитами кода, она будет продолжать проигрывать атакующим, которые понимают, что настоящие уязвимости лежат в другом месте.
Что нам сейчас нужно, так это изменение мышления — от защиты систем к пониманию поведения, от аудита кода к проверке намерений.
Потому что в мире, где атакующие могут стать инсайдерами, определение "безопасного" должно развиваться так же быстро, как и сами угрозы.
Взлом Drift не является концом чего-то — это начало новой эпохи атак, где грань между пользователем и атакующим становится опасно размыта.
И если есть один урок, который я извлекаю из всего этого, он прост, но тревожен: будущее безопасности DeFi будет зависеть меньше от того, как хорошо мы пишем код, и больше от того, как хорошо мы понимаем доверие.#DriftInvestigationLinksRecentAttackToNorthKoreanHackers #AnthropicBansOpenClawFromClaude
