Lazarus взломала DeFi-протокол на $280 млн

Эксперты компаний Diverg, TRM Labs и Elliptic установили, что за масштабным взломом децентрализованного протокола Drift, в результате которого было похищено 280 миллионов долларов, стоит северокорейская хакерская группировка Lazarus, также известная как TraderTraitor. Эта же команда ранее ответственна за атаки на криптобиржу Bybit с ущербом в 1,5 миллиарда долларов и на игровую сеть Ronin, где были украдены 625 миллионов долларов.

Первоначальная версия разработчиков Drift о разовом компрометировании мультиподписи не подтвердилась. 27 марта протокол обновил правила Совета безопасности, установив требование двух подписей из пяти для подтверждения транзакций. Несмотря на это, уже через три дня злоумышленник сумел повторно взломать обновленную систему мультиподписи, использовав для этого механизм отложенного исполнения транзакций.

Подготовка к атаке началась 11 марта, когда хакер вывел 10 ETH через сервис Tornado Cash в 15:24 по времени Пхеньяна. Средства были перемещены через цепочку одноразовых кошельков и кроссчейн-мосты. На следующий день, 12 марта, на специальный адрес для эмиссии токенов поступило 50 SOL, что позволило злоумышленнику к 09:58 по корейскому времени создать 750 миллионов поддельных монет CVT. Аналогичные действия были проведены и в сети BSC, где через подписанную транзакцию из MetaWallet было зачислено 31,125 BNB.

Ранее сообщалось о трех транзакциях через Tornado Cash на общую сумму 30 ETH, но эксперты уточнили, что только одна из них, на 10 ETH, принадлежала атакующему. Остальные средства были направлены в сервис для отравления адресов.

После успешного взлома хакер приступил к выводу средств. Специалисты Diverg восстановили полную стратегию, которая осуществлялась через публичный API CoW Protocol. В течение 30 минут через веб-интерфейс CoW Swap злоумышленник разместил 10 ордеров, конвертировав 14,6 миллиона долларов в USDC и 99,8 WBTC примерно в 13 150 ETH. Все эти транзакции были подтверждены в блокчейне.

Вторичный кошелек-накопитель получил средства из двух источников: 390,86 ETH из Chainflip Vault и 846 000 USDC через протокол Circle CCTP, которые позже были конвертированы в 397 ETH. В итоге 788 ETH были отправлены на финальный удерживающий адрес.

Анализ поведения хакера показывает, что все его подтвержденные действия привязаны к рабочим часам в Пхеньяне и совершались исключительно в будние дни.

Используемые методы полностью соответствуют известному профилю Lazarus: подготовка через Tornado Cash, применение социальной инженерии, быстрый перевод средств через несколько блокчейнов и последующее удержание похищенных активов. Однако в данном случае злоумышленники применили новую тактику, выпустив фальшивые токены CVT и подменив данные оракула для искусственного завышения стоимости залога.

По данным аналитиков Elliptic, взлом Drift стал уже 18-й атакой группировки Lazarus с начала 2026 года.

Напомним, что в марте северокорейских хакеров также подозревали в атаке на криптовалютный интернет-магазин Bitrefill.

Обменять
Все Новости a16zcrypto Aave Alameda Research Alibaba Amazon AML / KYC Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitfarms Bitfinex Bitget Bithumb Bitwise BlackRock Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CertiK Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hut 8 Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Riot Platforms Ripple (XRP) Robinhood RWA Santiment SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Telegram Terra (LUNA) Tesla Tether (USDT) The DAO Tron (TRX) Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина аудит Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд ДАО Децентрализация дипфейки Дональд Трамп Дубай Дэвид Сакс Европа запрет майнинга золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптодеривативы Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование Медицина мемы Минфин США Мнения мошенники музыка Недвижимость НКЦБФР Новости ОАЭ облигации обменники образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея