Drift Protocol ระบุว่าการโจมตีวันที่ 1 เมษายน มาจากกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากเกาหลีเหนือ UNC4736

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Drift Protocol ได้เชื่อมโยงการโจมตีแบบ Sybil เมื่อวันที่ 1 เมษายน กับ UNC4736 กลุ่มที่ได้รับการสนับสนุนจากเกาหลีเหนือ ซึ่งยังรู้จักในชื่อ AppleJeus หรือ Citrine Sleet แฮกเกอร์ใช้บริษัทปลอมและการพบปะแบบตัวต่อตัวในงานคริปโตเป็นเวลาหกเดือนเพื่อสร้างความไว้วางใจ จากนั้นจึงปล่อยโค้ดที่เป็นอันตรายซึ่งนำไปสู่การโจมตีแบบ reentrancy Drift ได้หยุดการทำงานของโปรโตคอลและถอดวอลเล็ตที่ได้รับผลกระทบออกจากการควบคุมแบบ multisig การสอบสวนของ Mandiant ยืนยันว่าการโจมตีครั้งนี้เกี่ยวข้องกับการละเมิดข้อมูลของ Radiant Capital เมื่อเดือนตุลาคม 2024

Drift Protocol โพสต์บนแพลตฟอร์ม X ว่า การสอบสวนเบื้องต้นเกี่ยวกับเหตุการณ์โจมตีเมื่อวันที่ 1 เมษายน 2026 พบว่า การกระทำดังกล่าวถูกวางแผนโดยกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ชื่อ UNC4736 (หรือที่รู้จักในชื่อ AppleJeus หรือ Citrine Sleet) ตั้งแต่ฤดูใบไม้ร่วงปี 2025 กลุ่มนี้ได้ใช้วิธีส่งตัวแทนเข้าร่วมการประชุมด้านคริปโต และสร้างบริษัทการซื้อขายเชิงปริมาณเทียม เพื่อสร้างปฏิสัมพันธ์แบบตัวต่อตัวกับผู้มีส่วนร่วมของ Drift เป็นเวลาหกเดือน และหลอกให้พวกเขาดาวน์โหลดคลังโค้ดหรือแอปพลิเคชันที่มีมัลแวร์ ปัจจุบัน Drift ได้ระงับฟังก์ชันทั้งหมดของโปรโตคอล และถอดกระเป๋าเงินที่ได้รับผลกระทบออกจากระบบหลายลายเซ็นแล้ว Mandiant ได้รับเชิญให้มีส่วนร่วมในการสอบสวนเชิงลึก การสอบสวนยืนยันว่า เงินทุนบนบล็อกเชนที่ใช้ทดสอบการโจมตีนี้สามารถติดตามย้อนกลับไปยังผู้โจมตี Radiant Capital เมื่อเดือนตุลาคม 2024

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา