Drift Protocol у X повідомив, що попереднє розслідування атаки від 1 квітня 2026 року виявило, що ця операція була спланована хакерською групою UNC4736 (також відомою як AppleJeus або Citrine Sleet), яка отримує підтримку від уряду Північної Кореї. З осені 2025 року група протягом шести місяців вела особисті зустрічі з учасниками Drift, використовуючи посередників на крипто-конференціях та створюючи фальшиві квантові трейдингові компанії, щоб нав’язати їм завантаження зловмисних кодових бібліотек або додатків. Наразі Drift заморозив усі функції протоколу та вивів пошкоджені гаманці з багатопідписової системи. Mandiant було запрошено для проведення глибокого цифрового розслідування. Розслідування підтвердило, що кошти, використані для тестування цієї атаки, можна прослідкувати до хакерів, відповідальних за атаку на Radiant Capital у жовтні 2024 року.
Drift Protocol приписує атаку 1 квітня хакерській групі UNC4736, яка підтримується Північною Кореєю
TechFlowПоділитися






Drift Protocol пов’язав атаку Sybil від 1 квітня з UNC4736 — групою, що підтримується Північною Кореєю, яка також відома як AppleJeus або Citrine Sleet. Хакери використовували фейкові компанії та особисті зустрічі на подіях у сфері криптовалют, щоб протягом шести місяців здобути довіру. Потім було розгорнуто шкідливий код, що призвело до атаки повторного виклику. Drift призупинив функції протоколу та вилучив пошкоджені гаманці з контролю мультипідпису. Розслідування Mandiant підтвердило, що атака пов’язана з порушенням безпеки Radiant Capital у жовтні 2024 року.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.