ДомойКриптовалютыВ Drift Protocol раскрыли детали взлома на $280 млн

В Drift Protocol раскрыли детали взлома на $280 млн

-

Команда Drift Protocol сообщила, что взлом 1 апреля 2026 года с ущербом около $280 млн был тщательно подготовленной операцией, требовавшей организационной поддержки, значительных ресурсов и нескольких месяцев планирования. По данным экспертов Diverg, TRM Labs и Elliptic, за атакой стоит северокорейская группировка Lazarus (UNC4736, также известная как TraderTraitor, AppleJeus или Citrine Sleet).

По словам представителей проекта, злоумышленники осенью 2025 года установили контакт с Drift на тематической конференции, представившись сотрудниками торговой компании, и постепенно завоевали доверие команды. Они участвовали в обсуждениях торговых стратегий и интеграции хранилища, вложили более $1 млн в экосистему и полгода поддерживали личное общение через чаты и встречи.

Для атаки хакеры использовали несколько векторов: клонирование репозитория кода с целью внедрения вредоносного функционала, убеждение сотрудника загрузить фальшивое приложение TestFlight и эксплуатацию уязвимости в репозиториях, которая позволяла запускать код через простое открытие файлов.

После атаки все контакты и общие чаты были удалены, а работа протокола приостановлена. В Drift продолжается криминалистический анализ оборудования при поддержке SEALS 911 и правоохранительных органов.

Ранее эксперты связывали UNC4736 с атакой на Radiant Capital на $50 млн в октябре 2024 года, а также с попытками взлома интернет-магазина Bitrefill в марте 2026 года. При этом злоумышленники использовали посредников, не являющихся гражданами Северной Кореи, чтобы проводить личные встречи с командой Drift.

Ситуация подчеркивает сложность современных атак на DeFi-проекты, когда злоумышленники используют социальную инженерию и многомесячное внедрение, чтобы обойти технические системы защиты.

LATEST POSTS

В Праге в июне 2026 года пройдет крупнейшая в Европе биткоин-конференция BTC Prague

BTC Prague 2026, одна из ведущих биткоин-конференций Европы, пройдет с 11 по 13 июня в выставочном центре PVA Expo в Праге и станет крупнейшим за...

Grayscale назвала Hyperliquid одним из главных прорывов в DeFi

Компания Grayscale Investments в новом исследовании назвала платформу Hyperliquid одним из ключевых прорывов в секторе децентрализованных финансов (DeFi). В отчете под названием Hyperliquid Breaks the...

Хакер перехватил криптоаирдроп GUA на $15 млн и обвалил токен

Проект SUPERFORTUNE сообщил о крупном инциденте безопасности, в результате которого злоумышленник вывел около 15 млн токенов GUA (примерно $14,98 млн на момент транзакции), предназначенных для...

Трейдеры потеряли более $900 млн на обвале крипторынка

Резкое падение криптовалютного рынка привело к масштабным потерям среди трейдеров. За последние сутки криптобиржи ликвидировали позиции пользователей более чем на 930 млн долларов, причем основная...

Most Popular

spot_img