Drift Protocol Mengaitkan Serangan 1 April kepada Kumpulan Perompak yang Disokong Korea Utara, UNC4736

iconTechFlow
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Drift Protocol telah mengaitkan serangan Sybil pada 1 April kepada UNC4736, kumpulan yang disokong Korea Utara yang juga dikenali sebagai AppleJeus atau Citrine Sleet. Perompak menggunakan syarikat palsu dan pertemuan secara langsung di acara kripto untuk memperoleh kepercayaan selama enam bulan. Kod jahat kemudian dilaksanakan, menyebabkan serangan reentrancy. Drift telah menghentikan fungsi protokol dan mengeluarkan dompet yang terjejas daripada kawalan multisig. Siasatan Mandiant mengesahkan serangan tersebut berkaitan dengan pelanggaran Radiant Capital pada Oktober 2024.

Drift Protocol memposting di platform X bahawa penyiasatan awal terhadap serangan pada 1 April 2026 menunjukkan bahawa operasi ini dirancang oleh organisasi perompak yang disokong kerajaan Korea Utara, UNC4736 (juga dikenali sebagai AppleJeus atau Citrine Sleet). Organisasi ini telah berinteraksi secara langsung selama enam bulan dengan penyumbang Drift, mulai musim gugur 2025, melalui penghantaran perantara ke konvensyen kripto dan pembinaan syarikat perdagangan kuantitatif palsu, bagi menghasut mereka memuat turun pustaka atau aplikasi berbahaya. Drift kini telah membekukan semua fungsi protokol dan mengeluarkan dompet yang rosak daripada tanda tangan berganda. Mandiant telah dijemput untuk terlibat dalam penyiasatan bukti mendalam. Penyiasatan mengesahkan bahawa aliran dana atas rantai yang digunakan untuk menguji operasi ini boleh dilacak kembali kepada penyerang Radiant Capital pada Oktober 2024.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.