#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
Cập nhật điều tra: Khai thác Giao thức Drift
Các phát hiện mới từ cuộc điều tra Giao thức Drift đang diễn ra đã chính thức liên kết vụ trộm 285 triệu đô la gần đây với các tập thể hack của Bắc Triều Tiên được nhà nước bảo trợ.
Cuộc tấn công, diễn ra vào ngày 1 tháng 4 năm 2026, hiện đang được công nhận là một bài học mẫu về kỹ thuật xã hội lâu dài hơn là một lỗ hổng mã đơn giản.
🛡️ Các phát hiện chính trong cuộc điều tra:
Một “Trò chơi Dài” 6 tháng: Việc xâm nhập bắt đầu sớm nhất vào cuối năm 2025. Những kẻ tấn công đã giả danh là một công ty giao dịch định lượng hợp pháp, xây dựng mối quan hệ với đội ngũ Drift tại các hội nghị toàn cầu.
Ảo tưởng “CarbonVote”: Những kẻ hack đã tạo ra một tài sản giả có tên là Token CarbonVote (CVT). Bằng cách giao dịch rửa và cung cấp thanh khoản, họ đã lừa dối các oracle định giá token “vô giá trị” này lên tới hàng trăm triệu đô la, mà họ sau đó đã sử dụng làm tài sản thế chấp để rút đi các tài sản thực.
Kỹ thuật xã hội > Mã: Lỗ hổng không xuất phát từ lỗi hợp đồng thông minh. Thay vào đó, những kẻ tấn công đã sử dụng nonce bền vững để lừa những người ký multisig phê duyệt trước các giao dịch có vẻ thông thường nhưng chứa các quyền hạn quản trị ẩn.
Chữ ký DPRK: Các phân tích chuỗi của các công ty như TRM Labs và Elliptic cho thấy rằng các quỹ staging có nguồn gốc từ vụ khai thác Radiant Capital và các mô hình rửa tiền nhất quán được sử dụng bởi các nhóm Bắc Triều Tiên (được theo dõi là UNC4736 hoặc AppleJeus).
📉 Tác động và Khôi phục:
Với 285 triệu đô la bị rút chỉ trong 12 phút, đây là vụ hack DeFi lớn nhất năm 2026 và lớn thứ hai trong lịch sử Solana.
Drift hiện đang làm việc với cơ quan thực thi pháp luật và các sàn giao dịch toàn cầu để đóng băng các quỹ bị đánh cắp, mà đã nhanh chóng được chuyển tiếp sang Ethereum và di chuyển qua các máy trộn ngay sau sự kiện.
#DriftInvestigationLinksRecentAttackToNorthKoreanHackers
#DeFiSecurity #SolanaUSTD #CryptonewswithJack #CyberSecurity