Drift Protocol atribuye el ataque del 1 de abril al grupo de hackers respaldado por Corea del Norte UNC4736

iconTechFlow
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Drift Protocol ha vinculado el ataque Sybil del 1 de abril a UNC4736, un grupo respaldado por Corea del Norte también conocido como AppleJeus o Citrine Sleet. Los hackers utilizaron empresas falsas y reuniones presenciales en eventos de criptomonedas para ganar confianza durante seis meses. Luego se implementó código malicioso, lo que provocó un ataque de reentrada. Drift ha detenido las funciones del protocolo y eliminado los monederos afectados del control multisig. La investigación de Mandiant confirmó que el ataque está relacionado con la brecha de Radiant Capital de octubre de 2024.

Drift Protocol publicó en la plataforma X que la investigación preliminar sobre el ataque del 1 de abril de 2026 reveló que la operación fue planificada por el grupo de hackers respaldado por el gobierno norcoreano UNC4736 (también conocido como AppleJeus o Citrine Sleet). Desde el otoño de 2025, este grupo estableció interacciones cara a cara de seis meses con contribuyentes de Drift, enviando intermediarios a conferencias de criptomonedas y creando empresas falsas de trading cuantitativo, con el fin de inducirlos a descargar bibliotecas o aplicaciones maliciosas. Actualmente, Drift ha congelado todas las funciones del protocolo y ha retirado las billeteras comprometidas del multisignature. Mandiant ha sido invitada a participar en una investigación forense profunda. La investigación confirmó que los fondos en cadena utilizados para probar esta operación pueden rastrearse hasta los atacantes de Radiant Capital de octubre de 2024.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.