Drift Protocol підтверджує, що атака 1 квітня була організована хакерами з Північної Кореї

iconAiCoin
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Drift Protocol підтвердив, що атака 1 квітня була здійснена UNC4736 — хакерською групою з Північної Кореї. Зловмисники взаємодіяли з учасниками Drift протягом шести місяців, використовуючи фейкові компанії та криптовалютні заходи для поширення шкідливого коду. Було випущено оновлення протоколу, захищені гаманці видалено, а функції заморожено. Дані в ланцюжку показують, що кошти були виведені до хакерів Radiant Capital 2024 року. У розслідуванні допомагає Mandiant.

Drift Protocol на платформі X повідомив, що попереднє розслідування вказує на те, що атака від 1 квітня 2026 року була спланована хакерською групою UNC4736, яка підтримується північнокорейським урядом. З осені 2025 року ця група протягом шести місяців взаємодіяла з учасниками Drift через участь у криптовалютних конференціях та створення фальшивих квантових трейдингових компаній, щоб навести їх на завантаження зловмисних бібліотек чи додатків. Наразі Drift заморозив функціонал протоколу та вилучив пошкоджені гаманці, Mandiant запрошений для участі у розслідуванні, що підтверджує, що потоки коштів у мережі можна прослідкувати до хакерів атаки Radiant Capital від жовтня 2024 року.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.