Η ανάρτηση Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust εμφανίστηκε στο BitcoinEthereumNews.com. Το Drift Protocol (DRIFT) δημοσίευσεΗ ανάρτηση Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust εμφανίστηκε στο BitcoinEthereumNews.com. Το Drift Protocol (DRIFT) δημοσίευσε

Η Κλοπή $285 Εκατομμυρίων του Drift Protocol Ξεκίνησε Με μια Χειραψία και 6 Μήνες Εμπιστοσύνης

2026/04/05 20:15
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Το Drift Protocol (DRIFT) δημοσίευσε μια λεπτομερή ενημέρωση περιστατικού στις 5 Απριλίου, αποκαλύπτοντας ότι η εκμετάλλευση των 285 εκατομμυρίων δολαρίων την 1η Απριλίου ήταν αποτέλεσμα μιας εξάμηνης επιχείρησης πληροφοριών που αποδίδεται σε φορείς με κρατική υποστήριξη της Βόρειας Κορέας.

Η αποκάλυψη περιγράφει ένα επίπεδο κοινωνικής μηχανικής που ξεπερνά κατά πολύ τις τυπικές απάτες phishing ή προσλήψεων, περιλαμβάνοντας προσωπικές συναντήσεις, πραγματική ανάπτυξη κεφαλαίου και μήνες οικοδόμησης εμπιστοσύνης.

Μια Ψεύτικη Εταιρεία Συναλλαγών που Έπαιξε το Μακροπρόθεσμο Παιχνίδι

Σύμφωνα με το Drift, μια ομάδα που παρουσιαζόταν ως εταιρεία ποσοτικών συναλλαγών πλησίασε για πρώτη φορά συνεισφέροντες σε ένα μεγάλο συνέδριο κρυπτονομισμάτων το φθινόπωρο του 2025.

Κατά τους επόμενους μήνες, αυτά τα άτομα εμφανίστηκαν σε πολλαπλές εκδηλώσεις σε διάφορες χώρες, πραγματοποίησαν συνεδρίες εργασίας και διατήρησαν συνεχείς συνομιλίες στο Telegram σχετικά με ενσωματώσεις θησαυροφυλακίου.

Ακολουθήστε μας στο X για να λαμβάνετε τα τελευταία νέα καθώς συμβαίνουν

Μεταξύ Δεκεμβρίου 2025 και Ιανουαρίου 2026, η ομάδα ενσωμάτωσε ένα Ecosystem Vault στο Drift, κατέθεσε πάνω από 1 εκατομμύριο δολάρια σε κεφάλαιο και συμμετείχε σε λεπτομερείς συζητήσεις προϊόντων.

Μέχρι τον Μάρτιο, οι συνεισφέροντες του Drift είχαν συναντήσει αυτά τα άτομα πρόσωπο με πρόσωπο σε πολλές περιπτώσεις.

Ακόμη και οι ειδικοί ασφαλείας Web το θεωρούν ανησυχητικό, με την ερευνήτρια Tay να μοιράζεται ότι αρχικά περίμενε μια τυπική απάτη προσλήψεων, αλλά βρήκε το βάθος της επιχείρησης πολύ πιο ανησυχητικό.

Πώς Παραβιάστηκαν οι Συσκευές

Το Drift εντόπισε τρία πιθανά διανύσματα επίθεσης:

  • Ένας συνεισφέρων κλωνοποίησε ένα αποθετήριο κώδικα που η ομάδα κοινοποίησε για ένα frontend θησαυροφυλακίου.
  • Ένας δεύτερος κατέβασε μια εφαρμογή TestFlight που παρουσιαζόταν ως προϊόν πορτοφολιού.
  • Για το διάνυσμα του αποθετηρίου, το Drift επισήμανε μια γνωστή ευπάθεια VSCode και Cursor που οι ερευνητές ασφαλείας επισημαίνουν από τα τέλη του 2025.

Αυτό το ελάττωμα επέτρεψε την αθόρυβη εκτέλεση αυθαίρετου κώδικα τη στιγμή που ένα αρχείο ή φάκελος ανοιγόταν στον επεξεργαστή, χωρίς να απαιτείται αλληλεπίδραση χρήστη.

Μετά την αποστράγγιση της 1ης Απριλίου, οι επιτιθέμενοι διέγραψαν όλες τις συνομιλίες Telegram και το κακόβουλο λογισμικό. Το Drift έχει πλέον παγώσει τις υπόλοιπες λειτουργίες πρωτοκόλλου και αφαίρεσε τα παραβιασμένα πορτοφόλια από το multisig.

Η ομάδα SEALS 911 εκτίμησε με μεσαία-υψηλή εμπιστοσύνη ότι οι ίδιοι φορείς απειλής πραγματοποίησαν το hack του Radiant Capital τον Οκτώβριο του 2024, το οποίο η Mandiant απέδωσε στο UNC4736.

Οι ροές κεφαλαίων on-chain και οι λειτουργικές επικαλύψεις μεταξύ των δύο εκστρατειών υποστηρίζουν αυτήν τη σύνδεση.

Ο Κλάδος Καλεί για Επαναφορά Ασφαλείας

Ο Armani Ferrante, ένας εξέχων προγραμματιστής Solana, κάλεσε κάθε ομάδα κρυπτονομισμάτων να παύσει τις προσπάθειες ανάπτυξης και να ελέγξει ολόκληρη τη στοίβα ασφαλείας της.

Το Drift σημείωσε ότι τα άτομα που εμφανίστηκαν προσωπικά δεν ήταν υπήκοοι της Βόρειας Κορέας. Οι φορείς απειλής της ΛΔΚΟ σε αυτό το επίπεδο είναι γνωστό ότι αναπτύσσουν μεσάζοντες τρίτων για προσωπική συνάντηση.

Η Mandiant, την οποία το Drift έχει προσλάβει για εγκληματολογία συσκευών, δεν έχει ακόμη αποδώσει επίσημα την εκμετάλλευση.

Η αποκάλυψη χρησιμεύει ως προειδοποίηση για το ευρύτερο οικοσύστημα. Το Drift προέτρεψε τις ομάδες να ελέγξουν τους ελέγχους πρόσβασης, να αντιμετωπίζουν κάθε συσκευή που αγγίζει ένα multisig ως πιθανό στόχο και να επικοινωνούν με το SEAL 911 εάν υποπτεύονται παρόμοια στόχευση.

Η ανάρτηση Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust εμφανίστηκε πρώτα στο BeInCrypto.

Πηγή: https://beincrypto.com/drift-north-korea-spy-operation-hack/

Ευκαιρία της αγοράς
Drift Protocol Λογότ.
Τιμή Drift Protocol(DRIFT)
$0.0448
$0.0448$0.0448
-0.22%
USD
Drift Protocol (DRIFT) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Ο Τραμπ προειδοποιεί για στρατιωτική κλιμάκωση εάν δεν επιτευχθεί συμφωνία με το Ιράν έως την Τρίτη

Ο Τραμπ προειδοποιεί για στρατιωτική κλιμάκωση εάν δεν επιτευχθεί συμφωνία με το Ιράν έως την Τρίτη

Η ανάρτηση Trump warns of military escalation if Iran deal not reached by Tuesday εμφανίστηκε στο BitcoinEthereumNews.com. Ο Πρόεδρος Trump έχει προειδοποιήσει για στρατιωτική κλιμάκωση
Κοινοποίηση
BitcoinEthereumNews2026/04/05 22:17
Το Siren (SIREN) Εκτοξεύεται κατά 136% Παρά την Πτωτική Τάση μιας Εβδομάδας: Τι Δείχνουν τα Δεδομένα μας

Το Siren (SIREN) Εκτοξεύεται κατά 136% Παρά την Πτωτική Τάση μιας Εβδομάδας: Τι Δείχνουν τα Δεδομένα μας

Το token Siren σημείωσε εντυπωσιακή άνοδο 136,5% σε 24 ώρες, ανεβαίνοντας από $0,25 σε $0,60 στις 5 Απριλίου 2026. Ωστόσο, η ανάλυσή μας αποκαλύπτει ότι αυτή η δραματική ανάκαμψη ακολουθεί
Κοινοποίηση
Blockchainmagazine2026/04/05 21:03
Οι θέσεις εργασίας στις ΗΠΑ συντρίβουν τις προβλέψεις, ωστόσο η κρυφή αδυναμία της αγοράς εργασίας θα μπορούσε να κρατήσει το Bitcoin υπό πίεση

Οι θέσεις εργασίας στις ΗΠΑ συντρίβουν τις προβλέψεις, ωστόσο η κρυφή αδυναμία της αγοράς εργασίας θα μπορούσε να κρατήσει το Bitcoin υπό πίεση

Η ανάρτηση US jobs crush forecasts, yet hidden labor weakness could keep Bitcoin under pressure εμφανίστηκε στο BitcoinEthereumNews.com. Κάντε το CryptoSlate προτιμώμενο στο
Κοινοποίηση
BitcoinEthereumNews2026/04/05 22:14

Ζωντανά νέα 24/7

Περισσότερα

$30,000 in PRL + 15,000 USDT

$30,000 in PRL + 15,000 USDT$30,000 in PRL + 15,000 USDT

Deposit & trade PRL to boost your rewards!