Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Drift twierdzi, że atak hakerski na kryptowaluty o wartości 270 mln dolarów był sześciomiesięczną operacją wywiadu Korei Północnej

Drift twierdzi, że atak hakerski na kryptowaluty o wartości 270 mln dolarów był sześciomiesięczną operacją wywiadu Korei Północnej

CoinspeakerCoinspeaker2026/04/06 10:38
Pokaż oryginał
Przez:Coinspeaker

Drift Crypto Protocol przypisał exploit o wartości 270 milionów dolarów, przeprowadzony 1 kwietnia 2026 roku, sześciomiesięcznej operacji wywiadowczej prowadzonej przez UNC4736 – północnokoreańską grupę powiązaną z państwem, znaną również jako Citrine Sleet lub AppleJeus – w szczegółowej aktualizacji incydentu opublikowanej przez zespół w niedzielę,

czyniąc go największym exploitem natywnej zdecentralizowanej aplikacji Solana w historii. Atakujący udawali firmę zajmującą się tradingiem ilościowym, wpłacili ponad 1 milion dolarów własnego kapitału do Ecosystem Vault, prowadzili sesje robocze z uczestnikami z różnych krajów i czekali prawie pół roku, zanim przeprowadzili atak z użyciem durable nonce, który opróżnił skarbce protokołu w mniej niż minutę.

Zakres i czas trwania tej operacji odróżniają ją od wcześniejszych exploitów DeFi, mając implikacje daleko wykraczające poza bezpośrednią odbudowę Drift.

Podejrzewamy, że jest to mniej miara specyficznego podejścia Drift do bezpieczeństwa, a bardziej wyważony sygnał dotyczący dojrzałości działań państwowych związanych z kradzieżą kryptowalut – sygnał, który sprawia, że standardowa lista kontrolna bezpieczeństwa DeFi, łącznie z audytami smart contractów, staje się strukturalnie niewystarczająca wobec przeciwników działających według wywiadowczych harmonogramów, a nie oportunistycznych okazji.

Błagam wszystkich zajmujących się crypto, przeczytajcie to w całości.

Spodziewałem się, że będzie to kolejny przypadek socjotechniki, prawdopodobnie jakiejś rekrutacji/oferty pracy.

Bardzo się myliłem.

Głębokość tej operacji i wykreowane persony sprawiają, że sądzę, iż mają już pod kontrolą kilka innych zespołów.

😳

— Tay 💖 (@tayvano_)

Operacja UNC4736 na Drift Crypto: Sześciomiesięczna linia czasu, podwójny wektor infiltracji i wykonanie durable nonce

Zgodnie z aktualizacją incydentu Drift crypto, pierwszy kontakt nastąpił jesienią 2025 roku podczas dużej konferencji kryptowalut, gdzie grupa przedstawiła się jako technicznie zaawansowana firma tradingowa, szukająca integracji skarbca.

Relacja przebiegała zgodnie ze standardowymi procedurami DeFi onboarding – grupa na Telegramie, ciągłe rozmowy o strategiach tradingowych oraz konkretne dyskusje na temat architektury protokołu – żadna z tych czynności nie wzbudziłaby podejrzenia u uczestników przyzwyczajonych do instytucjonalnych kontrahentów prowadzących szczegółową due diligence.

Między grudniem 2025 a styczniem 2026, grupa uruchomiła Ecosystem Vault na Drift, wpłaciła ponad 1 milion dolarów kapitału i założyła działającą obecność operacyjną wewnątrz ekosystemu.

Kontrybutorzy Drift crypto spotkali się twarzą w twarz z osobami powiązanymi z grupą na kilku głównych branżowych konferencjach w różnych krajach w lutym i marcu 2026 – szczegół, który podkreśla znany schemat operacyjny DPRK: osoby pojawiające się osobiście nie były obywatelami Korei Północnej, lecz pośrednikami z w pełni wykreowanymi profesjonalnymi tożsamościami, historiami zatrudnienia oraz sieciami społecznymi, przygotowanymi do przetrwania procedur sprawdzających.

naprawdę szalone, jeśli to prawda

tl:dr – hakerzy zdobyli zaufanie poprzez spotkanie na żywo na konferencji, założyli kanał tg i zostali klientem, przez 6 miesięcy integrowali się z ekosystemem, a potem poprosili jedną osobę o testflight link, żeby pokazać co zbudowali

— mert (@mert)

Techniczna infiltracja prawdopodobnie przebiegła przez dwa wektory zidentyfikowane w ujawnieniu Drift. Pierwszy dotyczył aplikacji TestFlight – platformy Apple do dystrybucji wersji przedpremierowych oprogramowania, omijającej kontrolę bezpieczeństwa App Store – którą grupa przedstawiła jako swój własny produkt portfelowy.

Drugi wykorzystał znaną podatność w VSCode i Cursor, dwóch szeroko stosowanych edytorach kodu, gdzie samo otwarcie pliku lub folderu wystarczało, by po cichu wykonać dowolny kod; społeczność bezpieczeństwa ostrzegała o tym wektorze już pod koniec 2025.

Gdy urządzenia kontrybutorów zostały zainfekowane, atakujący uzyskali dwa wymagane zatwierdzenia multisig, umożliwiające podpisanie transakcji przy użyciu durable nonce mechanizmu Solana. Te transakcje pozostawały w stanie uśpienia ponad tydzień, zanim aktywowano je 1 kwietnia, opróżniając 270 milionów dolarów – w tym 41,72 milionów tokenów JLP, które następnie wymieniono przez Jupiter, Raydium, Orca i Meteora oraz przesłano do Ethereum – w mniej niż 60 sekund.

Przypisanie ataku UNC4736 opiera się na przepływach środków on-chain powiązujących atak z portfelami związanymi z exploitem Radiant Capital z października 2024, a także operacyjnym pokryciu z rozpoznanymi personami powiązanymi z DPRK, zidentyfikowanymi przez firmę śledczą Mandiant, którą Drift zatrudnił do dochodzenia, oraz firmę zajmującą się bezpieczeństwem blockchain SEALS 911, która oceniła powiązanie na średnio-wysokim poziomie pewności. UNC4736 działa pod Biurem Generalnym Rozpoznania Korei Północnej – tym samym dyrektoriatem odpowiedzialnym za wcześniejsze kampanie malware AppleJeus – a jej schemat operacyjny stopniowo wprowadzał rozbudowaną socjotechnikę jako etap wstępny.

Oczekujemy, że pełny raport sądowy Mandiant ujawni dodatkowe nakładki infrastrukturalne, łączące tę operację z wcześniejszymi kampaniami powiązanymi z Lazarus Group, wykraczającymi poza już zidentyfikowany portfel Radiant Capital.

Udostępnij:
0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Wszystkie oczy zwrócone na Walsh, czy w przyszłym tygodniu podczas „supertygodnia banków centralnych” G7 nadejdzie fala podwyżek stóp?

W obliczu rosnącej inflacji, konfliktów geopolitycznych oraz cen ropy przekraczających sto dolarów, banki centralne G7 wchodzą w kluczowy tydzień decyzji o stopach procentowych. Pod wpływem wyższej od oczekiwań inflacji bazowej, przewiduje się, że Fed dokona pierwszej podwyżki stóp od trzech lat; Bank Japonii ma podnieść stopy do poziomu 1,25%, co będzie najwyższym poziomem od 30 lat; banki centralne Wielkiej Brytanii, strefy euro oraz Kanada również wzmacniają swoje jastrzębie stanowiska. Globalna polityka monetarna stoi u progu istotnego zbiorowego zaostrzenia.

华尔街见闻2026/09/13 05:46

Czy Rezerwa Federalna będzie „podnosić stopy procentowe bez przerwy”? Czy powtórzy się „cykl zacieśniania polityki” z końca lat 80.?

Raport Citi wskazuje, że obecne środowisko makroekonomiczne jest bardzo podobne do okresu zacieśnienia polityki z lat 1988-1989, kiedy gospodarka wykazywała odporność, presja inflacyjna stopniowo narastała, a następnie aktywność gospodarcza spowolniła, co doprowadziło do zmiany polityki na bardziej luźną. W tamtym cyklu zacieśniania polityki, Fed podniósł stopy procentowe 16 razy z rzędu.

华尔街见闻2026/09/13 03:11

Rzadkie połączenie sił wrogów! Musk i Altman wspierają apel Dario Amodei o "globalne spowolnienie rozwoju AI"

Anthropic Amodei wezwał do „globalnego spowolnienia AI”, a jego rywale Musk i Altman niespodziewanie publicznie poparli tę inicjatywę. Trzej giganci zgodzili się na udostępnienie zewnętrznym stronom uprawnień do oceny na poziomie „pracowniczym” oraz na skoordynowane spowolnienie rozwoju. Altman nawet bezpośrednio ogłosił, że OpenAI nie przeprowadzi IPO w tym roku. Rezygnacja jednego z badaczy i fala zbiorowych „ucieczek” niekontrolowanych AI wywołały dawno nagromadzony niepokój w branży.

华尔街见闻2026/09/13 02:16

Najnowsza ocena Goldman Sachs: Wzrost stóp procentowych ≠ spadek amerykańskich akcji, wzrost zysków jest kluczem do hossy

Goldman Sachs uważa, że wysokie stopy procentowe stanowią przeciwny wiatr dla rynku akcji, ale nie zakończą hossy. Rentowność 30-letnich obligacji amerykańskich wzrosła do 5,3%, lecz dane historyczne pokazują, że w ciągu 12 miesięcy po podwyżce stóp średni zwrot z amerykańskich akcji wynosił aż +9%. Bilanse przedsiębiorstw są najsilniejsze od 20 lat, a inwestycje w AI i fala fuzji i przejęć nieustannie wspierają oczekiwania dotyczące zysków. Przewiduje się, że w 2026 roku zysk na akcję indeksu S&P 500 wyniesie 340 dolarów, co oznacza wzrost o 24% rok do roku.

华尔街见闻2026/09/12 11:01