Северокорейские хакеры украли 280 миллионов долларов

Хакерское нападение на Drift Protocol представляло собой тщательно спланированную операцию по внедрению, для которой потребовалась поддержка организации, существенные ресурсы и несколько месяцев подготовки.

По заявлению команды проекта, за инцидент 1 апреля, в результате которого было похищено около 280 миллионов долларов, ответственность несет группировка из Северной Кореи. На планирование и осуществление атаки злоумышленники потратили шесть месяцев.

Внедрение

Представители Drift сообщили, что осенью 2025 года на одной из отраслевых конференций к ним обратились люди, представившиеся сотрудниками неназванной торговой фирмы и выразившие заинтересованность в интеграции с протоколом.

Как стало известно, преступники целенаправленно выявляли участников проекта и завоевывали их доверие.

Они обладали техническими знаниями, имели подтвержденный профессиональный опыт и были хорошо осведомлены о принципах работы Drift. После первой встречи была создана группа в Telegram, за которой последовали месяцы содержательных дискуссий о торговых стратегиях и потенциальном подключении хранилища, отметила команда.

Затем фиктивная компания начала подключать собственные хранилища к Drift, для чего потребовалось заполнить форму с детальным описанием стратегии. Кроме того, они инвестировали в экосистему более миллиона долларов собственных средств.

Активное общение между разработчиками и злоумышленниками продолжалось примерно до конца марта. После атаки все общие чаты и контакты были удалены.

Это были не случайные люди, а лица, с которыми участники проекта работали и встречались лично. На протяжении всего процесса распространялись ссылки на различные проекты, инструменты и приложения, подчеркнули в Drift.

Механизмы взлома

Как сообщалось ранее, хакеры получили доступ к депозитарным хранилищам, создав поддельные отложенные подписи. Сейчас команда выделила три вероятных вектора атаки:

1. Один из сотрудников мог стать жертвой взлома после клонирования репозитория кода под видом развертывания интерфейса для хранилища.
2. Другого участника проекта убедили загрузить вредоносное приложение TestFlight, которое было представлено как криптокошелек.
3. В репозиториях, предположительно, существовала уязвимость, позволявшая через простое открытие файла, папки или документа в редакторе незаметно выполнить произвольный код.

В Drift продолжают криминалистический анализ затронутого оборудования. В расследовании помогают специалисты SEALS 911 и правоохранительные органы.

Официальный источник уязвимости пока не установлен. Работа протокола остается приостановленной.

Конкретный виновник

Данные, полученные в ходе расследования, позволили связать атаку с группировкой UNC4736 — северокорейской государственной структурой, также известной как AppleJeus или Citrine Sleet.

Эти же преступники, предположительно, стояли за взломом Radiant Capital на сумму свыше 50 миллионов долларов в октябре 2024 года. Их удалось отследить по ончейн-данным, указавшим на общие денежные потоки, а также по связанным с ними реальным личностям.

Для внедрения в Drift преступники предоставили полностью сфабрикованные данные, включая историю трудоустройства, личную информацию и профессиональные контакты.

Важно отметить, что лица, встречавшиеся с представителями Drift, не являлись гражданами Северной Кореи. Известно, что северокорейские хакеры, действующие на этом уровне, часто используют посредников для установления личных контактов, отметили в компании.

Напомним, что в марте группировку из КНДР также подозревали в атаке на криптовалютный интернет-магазин Bitrefill.

Обменять
Все Новости a16zcrypto Aave Alameda Research Alchemy Alibaba Amazon AML / KYC Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitcoin Core Bitfarms Bitfinex Bitget Bithumb Bitwise BlackRock Block Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CertiK Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hut 8 Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Santiment SDK SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Telegram Terra (LUNA) Tesla Tether (USDT) The DAO Toncoin Tron (TRX) Twenty One Capital Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд ДАО Децентрализация дипфейки Дональд Трамп Дубай Дэвид Сакс Европа запрет майнинга золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптодеривативы Криптоматы Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование МВФ Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облигации обменники образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон подкаст политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки Энергетика Энтони Скарамуччи Южная Корея