😈 $285 triệu đã bị đánh cắp mà không cần “hack”: làm thế nào Drift Protocol bị lừa qua lòng tin
Đây không còn là về lỗi trong mã nữa. Đây là về con người.
Các hacker, được cho là từ Triều Tiên, không xâm nhập vào hệ thống. Họ đã đóng vai trò trong nửa năm. Họ tự xưng là nhân viên của “quỹ đầu tư giao dịch lượng tử”, tiếp cận đội ngũ Drift Protocol, gặp gỡ tại các hội nghị, trò chuyện trên Telegram và thậm chí đã đầu tư khoảng $1 triệu tiền của họ để trông có vẻ hợp pháp nhất có thể.
Khi lòng tin được xây dựng, giai đoạn cuối bắt đầu. Họ đã gửi một kho lưu trữ với tệp tin. Không có hành động phức tạp nào — chỉ cần mở nó trong Visual Studio Code hoặc Cursor.
Và tất cả. Điều đó đủ để có được quyền truy cập.
Tiếp theo là kỹ thuật: dọn dẹp các cuộc trò chuyện, xóa dấu vết, rút tiền nhanh chóng. Cuối cùng, khoảng $285 triệu đã biến mất khỏi giao thức.
💬 Điều tồi tệ nhất ở đây:
vũ khí chính không phải là exploit…
mà là nửa năm kiên nhẫn và kỹ thuật xã hội thông minh.
Đây là một cấp độ tấn công mới. Khi bạn không bị xâm nhập — bạn được thuyết phục mở cửa cho chính mình.
#CryptoHack #defi #security 👉 Hãy đăng ký nếu bạn muốn hiểu cách thực sự mà các dự án bị phá vỡ vào năm 2026