O Drift Protocol publicou em plataforma X que a investigação preliminar sobre o ataque de 1º de abril de 2026 indicou que a ação foi planejada pelo grupo de hackers apoiado pelo governo norte-coreano UNC4736 (também conhecido como AppleJeus ou Citrine Sleet). Desde o outono de 2025, o grupo realizou interações presenciais de seis meses com contribuidores do Drift, enviando intermediários para conferências de criptomoedas e criando empresas falsas de trading quantitativo, com o objetivo de induzi-los a baixar bibliotecas ou aplicativos maliciosos. Atualmente, o Drift congelou todas as funções do protocolo e removeu as carteiras comprometidas da assinatura múltipla. A Mandiant foi convidada a participar de uma investigação forense aprofundada. A investigação confirmou que os fundos on-chain utilizados para testar a ação podem ser rastreados até os atacantes do Radiant Capital em outubro de 2024.
Drift Protocol atribui o ataque de 1º de abril ao grupo de hackers apoiado pela Coreia do Norte UNC4736
TechFlowCompartilhar






O Drift Protocol vinculou o ataque Sybil de 1º de abril à UNC4736, um grupo apoiado pela Coreia do Norte também conhecido como AppleJeus ou Citrine Sleet. Os hackers usaram empresas falsas e reuniões presenciais em eventos de criptomoedas para ganhar confiança durante seis meses. Em seguida, código malicioso foi implantado, levando a um ataque de reentrância. O Drift interrompeu as funções do protocolo e removeu as carteiras afetadas do controle multisig. A investigação da Mandiant confirmou que o ataque está ligado à violação da Radiant Capital em outubro de 2024.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.