Drift Protocol приписывает атаку 1 апреля хакерской группе UNC4736, поддерживающей Северную Корею

iconTechFlow
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Drift Protocol связала атаку Sybil от 1 апреля с группой UNC4736, поддерживаемой Северной Кореей, также известной как AppleJeus или Citrine Sleet. Хакеры использовали фиктивные компании и личные встречи на криптовалютных мероприятиях, чтобы завоевать доверие в течение шести месяцев. Затем был развернут вредоносный код, приведший к атаке повторного входа. Drift приостановила функции протокола и исключила затронутые кошельки из управления мультиподписью. Расследование Mandiant подтвердило, что атака связана с инцидентом с Radiant Capital в октябре 2024 года.

Drift Protocol опубликовал сообщение в X, в котором сообщило, что предварительное расследование атаки от 1 апреля 2026 года показало, что эта операция была спланирована хакерской группировкой UNC4736, поддерживающей правительство КНДР (также известной как AppleJeus или Citrine Sleet). С осени 2025 года группа в течение шести месяцев вела личные встречи с участниками Drift, отправляя посредников на криптовалютные конференции и создавая фиктивные компании по количественной торговле, чтобы склонить их к загрузке вредоносных кодовых библиотек или приложений. В настоящее время Drift заблокировал все функции протокола и вывел скомпрометированные кошельки из мультиподписи. Mandiant был приглашен для проведения углубленного цифрового расследования. Расследование подтвердило, что средства, использованные для тестирования этой операции, можно проследить до хакеров атаки на Radiant Capital от октября 2024 года.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.