#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Untersuchungsupdate: Die Ausnutzung des Drift-Protokolls
Neue Erkenntnisse aus der laufenden Drift-Protokoll-Untersuchung haben offiziell den jüngsten Raub in Höhe von 285 Millionen Dollar mit staatlich unterstützten nordkoreanischen Hacker-Kollektiven verbunden.
Der Angriff, der am 1. April 2026 stattfand, wird nun als Meisterklasse in langfristigem Social Engineering und nicht als einfacher Code-Exploit anerkannt.
🛡️ Wichtige Untersuchungsergebnisse:
Ein 6-Monats "Langspiel": Die Infiltration begann bereits Ende 2025. Die Angreifer gaben sich als legitime quantitative Handelsfirma aus und bauten beim Drift-Team auf globalen Konferenzen eine Beziehung auf.
Die "CarbonVote" Illusion: Die Hacker haben ein gefälschtes Asset namens CarbonVote Token (CVT) hergestellt. Durch Wash-Trading und das Bereitstellen von Liquidität täuschten sie Orakel, die den "wertlosen" Token auf Hunderte von Millionen bewerteten, den sie dann als Sicherheiten verwendeten, um echte Vermögenswerte abzuziehen.
Social Engineering > Code: Der Vorfall stammte nicht von einem Fehler im Smart Contract. Stattdessen nutzten die Angreifer dauerhafte Nonces, um Multisig-Unterzeichner zu täuschen, damit sie Transaktionen vorab genehmigten, die routinemäßig aussahen, aber versteckte administrative Berechtigungen enthielten.
DPRK-Signatur: On-Chain-Forensik von Firmen wie TRM Labs und Elliptic zeigt, dass die staging funds auf den Radiant Capital-Exploit und konsistente Geldwäsche-Muster zurückzuführen sind, die von nordkoreanischen Gruppen verwendet werden (verfolgt als UNC4736 oder AppleJeus).
📉 Auswirkungen & Wiederherstellung:
Mit 285 Millionen Dollar, die in nur 12 Minuten abgezogen wurden, ist dies der größte DeFi-Hack von 2026 und der zweitgrößte in der Geschichte von Solana.
Drift arbeitet derzeit mit Strafverfolgungsbehörden und globalen Börsen zusammen, um die gestohlenen Mittel einzufrieren, die schnell nach Ethereum übertragen und kurz nach dem Ereignis durch Mixer bewegt wurden.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity