Drift Protocol Mengaitkan Serangan 1 April dengan Kelompok Peretas Didukung Korea Utara UNC4736

iconTechFlow
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Drift Protocol telah menghubungkan serangan Sybil pada 1 April dengan UNC4736, kelompok yang didukung Korea Utara yang juga dikenal sebagai AppleJeus atau Citrine Sleet. Para peretas menggunakan perusahaan palsu dan pertemuan langsung di acara-acara kripto untuk membangun kepercayaan selama enam bulan. Kode jahat kemudian diterapkan, yang menyebabkan serangan reentrancy. Drift telah menghentikan fungsi protokol dan menghapus dompet yang terdampak dari kendali multisig. Investigasi Mandiant mengonfirmasi serangan ini terkait dengan pelanggaran Radiant Capital pada Oktober 2024.

Drift Protocol mengumumkan di platform X bahwa penyelidikan awal terhadap serangan pada 1 April 2026 menunjukkan bahwa operasi ini dirancang oleh kelompok peretas yang didukung pemerintah Korea Utara, UNC4736 (juga dikenal sebagai AppleJeus atau Citrine Sleet). Sejak musim gugur 2025, kelompok ini telah melakukan interaksi tatap muka selama enam bulan dengan kontributor Drift melalui pengiriman perantara ke konferensi kripto dan pendirian perusahaan perdagangan kuantitatif palsu, untuk memancing mereka mengunduh repositori atau aplikasi berbahaya. Saat ini, Drift telah membekukan semua fungsi protokol dan memindahkan dompet yang terdampak dari multi-sig. Mandiant telah diundang untuk berpartisipasi dalam penyelidikan forensik mendalam. Penyelidikan mengonfirmasi bahwa aliran dana on-chain yang digunakan untuk menguji operasi ini dapat dilacak kembali ke pelaku serangan Radiant Capital pada Oktober 2024.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.