Курсы криптовалют

BTC BTC $77843 -5%  TradingView  Binance Spot  TradeFuck   
ETH ETH $1539 -11.19%  TradingView  Binance Spot  TradeFuck   
XRP XRP $1.9 -9.5%  TradingView  Binance Spot  TradeFuck   
BNB BNB $550 -4.37%  TradingView  Binance Spot  TradeFuck   
SOL SOL $104 -8.66%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.15 -9.71%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.23 -4.76%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.57 -8.88%  TradingView  Binance Spot  TradeFuck   
STETH STETH $1532 -12.05%  TradingView  Binance Spot  TradeFuck   
TON TON $3 -8.76%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.23 -9.23%  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $16.4 -4.64%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -5.35%  TradingView  Binance Spot  TradeFuck   
SUI SUI $2 -3.3%  TradingView  Binance Spot  TradeFuck   
HBAR HBAR $0.14 -5.48%  TradingView  Binance Spot  TradeFuck   
все курсы
ТОП-3 трейдеры
46

Drift заявила, что взлом на $270 млн был шестимесячной операцией КНДР

#Новости криптовалют 

Drift сообщила, что эксплойт на $270 млн оказался результатом шестимесячной операции, связанной с северокорейской разведкой. Речь идет о тщательно спланированной… Drift: взлом на $270 млн готовили 6 месяцев хакеры КНДР

Drift сообщила, что эксплойт на $270 млн оказался результатом шестимесячной операции, связанной с северокорейской разведкой. Речь идет о тщательно спланированной кампании, детали которой команда протокола опубликовала в воскресенье.

По данным Drift, злоумышленники впервые вышли на контакт осенью 2025 года на одной из крупных криптоконференций. Они представились количественной трейдинговой фирмой, заинтересованной в интеграции с протоколом. На первый взгляд, стандартный онбординг партнёров в DeFi, ничего подозрительного.

Группа демонстрировала высокий технический уровень, имела проверяемый профессиональный бэкграунд и хорошо понимала, как устроен протокол. Вскоре был создан Telegram-чат. Дальше месяцы предметных обсуждений: торговые стратегии, интеграция vault’ов, рабочие процессы. Всё выглядело как нормальная операционка в индустрии, без красных флагов.

В период с декабря 2025 года по январь 2026 года эта команда развернула собственный Ecosystem Vault в Drift. Они провели немного рабочих сессий с контрибьюторами, внесли больше $1 млн собственного капитала и фактически выстроили полноценное присутствие внутри экосистемы. Не просто поговорили, а реально зашли в продукт.

Контрибьюторы Drift встречались с представителями группы персонально, на крупных индустриальных ивентах в разных странах. Это происходило вплоть до февраля и марта. К моменту атаки, которая произошла 1 апреля, отношения длились уже почти полгода. Доверие, по сути, было выстроено.

Команда выделяет два вектора компрометации. Один из участников скачал приложение через TestFlight, это платформа Apple для распространения предрелизных приложений, которая обходит стандартную модерацию App Store. Именно его группа представила как собственный кошелёк. Второй вектор связан с репозиторием. Drift указала на известную уязвимость в VSCode и Cursor, одних из самых популярных редакторов кода. Сообщество безопасности предупреждало о ней ещё с конца 2025 года. Суть проста и неприятна: достаточно открыть файл или папку, чтобы без какого-либо уведомления исполнился произвольный код. Никаких алертов, тихий execution.

ТОП-3 трейдеры

После компрометации устройств злоумышленники получили доступ к тому, что им было нужно, двум подписям мультисиг-кошелька. Именно они позволили провести атаку с использованием durable nonce, ту самую, о которой ранее писал CoinDesk. Предподписанные транзакции пролежали больше недели без движения, а затем были активированы 1 апреля. За менее чем минуту из vault’ов вывели $270 млн, чистый дренаж.

Атрибуция указывает на группу UNC4736, структуру, связанную с государством КНДР, также известную как AppleJeus или Citrine Sleet. На это указывают как ончейн-трассировки средств, ведущие к атакующим Radiant Capital, так и операционные пересечения с уже известными персонами, связанными с DPRK.

При этом люди, которые лично появлялись на конференциях, не были гражданами Северной Кореи. Для подобных операций это типичная практика, используются посредники с полностью проработанными легендами, от трудовой истории до профессиональных контактов. Всё сделано так, чтобы пройти любой due diligence без лишних вопросов.

Drift призвала другие протоколы пересмотреть контроль доступа и исходить из того, что любое устройство, имеющее отношение к мультисигу, может стать точкой атаки.

Более широкий вывод, который здесь напрашивается, мягко говоря, некомфортный для индустрии. Мультисиг долго считался базовой моделью безопасности в DeFi. Но если атакующие готовы тратить полгода, инвестировать собственный капитал, выстраивать репутацию внутри экосистемы, встречаться лично и терпеливо ждать, возникает закономерный вопрос: какая именно модель безопасности способна это отловить?

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия

Текущая стоимость криптовалют Cosmos.
Ранк Монета Цена($) Изм. (1ч) Изм. (24ч) Изм. (7д)
58 Курс криптовалюты Атом ATOM Cosmos ATOM Defi ATOM $1.7 0.06% 2.9% 3.03%


Экспирация Bitcoin-опционов на $18.6 млрд: смогут ли быки поднять BTC до $75,000?

Экспирация Bitcoin-опционов на $18.6 млрд: смогут ли быки поднять BTC до $75,000?Разбираем влияние экспирации Bitcoin-опционов на $18.6 млрд на рынок.…

Экспирация Bitcoin-опционов на $18.6 млрд: смогут ли быки поднять BTC до $75,000?

Solana Foundation представила AI-платформу для бизнеса с участием Mastercard и Western Union

Solana Foundation запустила новую платформу. Она собирает API от более чем 20 инфраструктурных провайдеров Solana в одном месте. Если проще,…

Solana Foundation представила AI-платформу для бизнеса с участием Mastercard и Western Union

Как биометрические амбиции Сэма Альтмана подбросили цену WLD на 12%

Котировки Worldcoin (WLD) выдали резкий импульс в ходе текущей сессии, прибавив почти 12%. Токен мгновенно триггернулся на инсайды о том,…

Как биометрические амбиции Сэма Альтмана подбросили цену WLD на 12%