ГоловнаНовинний центр LBank
Викрадення $280 млн у протоколі Drift стало наслідком «місяців ретельної підготовки»
drift-protocol-exploit-preparation-preliminary-findings
Викрадення $280 млн у протоколі Drift стало наслідком «місяців ретельної підготовки»
Drift Protocol заявив з «помірно високою впевненістю», що недавня атака була здійснена тими ж виконавцями, які стоять за зломом Radiant Capital на суму 58 мільйонів доларів у жовтні 2024 року.
2026-04-05 Джерело:cointelegraph.com

Drift Protocol, децентралізована криптовалютна біржа (DEX), заявляє, що нещодавній експлойт проти платформи був шестимісячною, високоскоординованою атакою.

«Попереднє розслідування показує, що Drift пережив структуровану розвідувальну операцію, що вимагала організаційної підтримки, значних ресурсів і місяців цілеспрямованої підготовки», — заявили в Drift у дописі на X у суботу.

Децентралізована біржа була експлуатована в середу, за зовнішніми оцінками, втрати становлять близько 280 мільйонів доларів.

Усе почалося на «великій криптоконференції»

За даними Drift, план атаки можна простежити до приблизно жовтня 2025 року, коли зловмисники, видаючи себе за кількісну торгову фірму, вперше звернулися до учасників Drift на «великій криптоконференції», заявивши про зацікавленість в інтеграції з протоколом.

Source: Drift Protocol

Група продовжувала особисто залучати учасників на численних галузевих заходах протягом наступних шести місяців. «Тепер зрозуміло, що це, схоже, цілеспрямований підхід, коли особи з цієї групи продовжували навмисно шукати та залучати конкретних учасників Drift», — заявили в Drift.

«Вони були технічно підковані, мали перевірений професійний досвід і були знайомі з тим, як працює Drift», — заявили в Drift.

Отримавши довіру та доступ до Drift Protocol протягом шести місяців, вони використали спільні шкідливі посилання та інструменти для компрометації пристроїв учасників, здійснення експлойту, а потім негайно стерли свою присутність після атаки.

Інцидент служить нагадуванням учасникам криптоіндустрії залишатися обережними та скептичними навіть під час особистих взаємодій, оскільки криптоконференції можуть бути основними цілями для складних загрозливих акторів.

Drift відзначає високу ймовірність зв'язку з хаком Radiant Capital

Drift заявили, з «середньо-високою впевненістю», що експлойт був здійснений тими ж акторами, що стояли за хаком Radiant Capital у жовтні 2024 року.

У грудні 2024 року Radiant Capital повідомили, що експлойт був здійснений за допомогою шкідливого програмного забезпечення, надісланого через Telegram хакером, пов'язаним з Північною Кореєю, який видавав себе за колишнього підрядника. 

Source: Dith

«Цей ZIP-файл, коли його ділилися для зворотного зв'язку серед інших розробників, зрештою доставив шкідливе програмне забезпечення, яке сприяло подальшому вторгненню», — заявили в Radiant Capital.

Drift заявили, що «важливо зазначити», що особи, які з'явилися особисто, «не були громадянами Північної Кореї».

Related: Naoris launches post-quantum blockchain as quantum security risks gain attention

«Загрозливі актори КНДР, що діють на цьому рівні, відомі тим, що використовують сторонніх посередників для налагодження особистих стосунків», — заявили в Drift.

Drift заявили, що працюють з правоохоронними органами та іншими учасниками криптоіндустрії, щоб «скласти повну картину того, що сталося під час атаки 1 квітня».

Magazine: Bitcoin 85% crashes ‘done,’ CLARITY Act speculation mounts: Hodler’s Digest, Mar. 29 – April 4

Популярна криптовалюта
Зареєструйтеся зараз, щоб не пропустити жодного оновлення!