Drift mengatakan eksploitasi senilai $270 juta itu merupakan operasi intelijen Korea Utara selama enam bulan

DRIFT-1,06%
RDNT-0,94%

Operasi intelijen berdurasi enam bulan yang mendahului eksploitasi senilai $270 juta terhadap Drift Protocol dilakukan oleh sebuah kelompok yang berafiliasi dengan negara Korea Utara, menurut pembaruan insiden terperinci yang dipublikasikan tim pada Minggu sebelumnya.

Para penyerang pertama kali melakukan kontak sekitar musim gugur 2025 pada sebuah konferensi kripto besar, dengan memperkenalkan diri sebagai perusahaan perdagangan kuantitatif yang ingin berintegrasi dengan Drift.

Mereka mampu secara teknis, memiliki latar belakang profesional yang dapat diverifikasi, dan memahami bagaimana protokol itu beroperasi, kata Drift. Sebuah grup Telegram dibentuk dan yang terjadi berikutnya adalah berbulan-bulan percakapan substansial seputar strategi perdagangan dan integrasi vault, interaksi yang lazim untuk bagaimana perusahaan perdagangan melakukan onboarding dengan protokol DeFi.

Antara Desember 2025 dan Januari 2026, grup tersebut mengontrak/mengonfigurasi sebuah Ecosystem Vault di Drift, mengadakan beberapa sesi kerja dengan para kontributor, menyetor lebih dari $1 juta modal mereka sendiri, dan membangun kehadiran operasional yang berfungsi di dalam ekosistem.

Kontributor Drift bertemu langsung dengan individu-individu dari grup tersebut di beberapa konferensi industri besar di beberapa negara hingga Februari dan Maret. Pada saat serangan diluncurkan pada 1 April, hubungan tersebut sudah hampir setengah tahun.

Komprominya tampaknya berasal dari dua vektor.

Satu pihak mengunduh aplikasi TestFlight, platform Apple untuk mendistribusikan aplikasi pra-rilis yang melewati peninjauan keamanan App Store, yang diperkenalkan oleh grup tersebut sebagai produk dompet (wallet) mereka.

Untuk vektor repositori, Drift menunjuk pada kerentanan yang diketahui di VSCode dan Cursor, dua editor kode yang paling banyak digunakan dalam pengembangan perangkat lunak, yang terus dipantau oleh komunitas keamanan sejak akhir 2025—di mana hanya dengan membuka sebuah file atau folder di editor saja sudah cukup untuk mengeksekusi kode arbitrer secara diam-diam tanpa prompt atau peringatan apa pun.

Setelah perangkat dikompromikan, para penyerang memiliki apa yang mereka butuhkan untuk memperoleh dua persetujuan multisig yang memungkinkan serangan durable nonce yang CoinDesk jelaskan lebih awal minggu ini. Transaksi yang sudah ditandatangani sebelumnya itu tidak aktif selama lebih dari seminggu sebelum dieksekusi pada 1 April, menguras $270 juta dari vault-vault protokol dalam waktu kurang dari satu menit.

Atribusi mengarah ke UNC4736, sebuah kelompok yang berafiliasi dengan negara Korea Utara yang juga dilacak sebagai AppleJeus atau Citrine Sleet, berdasarkan aliran dana di-chain yang menelusuri kembali ke penyerang Radiant Capital serta tumpang tindih operasional dengan persona yang diketahui terkait DPRK.

Namun, individu-individu yang tampak hadir langsung di konferensi bukanlah warga negara Korea Utara. Aktor ancaman DPRK pada level ini diketahui menggunakan perantara pihak ketiga dengan identitas yang sepenuhnya dibangun, riwayat pekerjaan, dan jaringan profesional yang dirancang untuk tahan terhadap uji kelayakan (due diligence).

Drift mendesak protokol lain untuk mengaudit kontrol akses dan memperlakukan setiap perangkat yang menyentuh multisig sebagai target potensial. Implikasi yang lebih luas adalah hal yang tidak nyaman bagi sebuah industri yang bergantung pada tata kelola multisig sebagai model keamanan utamanya.

Namun, jika para penyerang bersedia menghabiskan enam bulan dan satu juta dolar untuk membangun kehadiran yang sah di dalam sebuah ekosistem, bertemu tim secara langsung, berkontribusi dengan modal nyata, dan menunggu, maka pertanyaannya adalah: model keamanan seperti apa yang dirancang untuk menangkap hal itu.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

CEO Zondacrypto Menghilang dengan 4.500 Kunci Pribadi Bitcoin pada 5 Mei; CEO Saat Ini Melarikan Diri ke Israel

Menurut BlockBeats, pada 5 Mei, mantan CEO bursa kripto Polandia Zondacrypto menghilang pada 2022 dengan kunci privat untuk cold wallet yang berisi 4.500 BTC (saat ini senilai lebih dari $340 juta). CEO saat ini mengakui bahwa wallet tersebut kini tidak dapat diakses dan dilaporkan melarikan diri ke Israel.

GateNews28menit yang lalu

Ketegangan di Timur Tengah memanas, saham AS turun dari level tertinggi, sementara Bitcoin bertahan di sekitar 80.000.

Ketegangan di Timur Tengah memanas dan mendorong harga minyak; saham AS turun dari puncaknya. Bitcoin menembus $80.000 kemarin, mencapai puncak $80.776; open interest opsi beli 80 ribu di Deribit meningkat tajam, menandakan dana bertaruh pada kenaikan harga dalam sebulan. ETF pekan ini mencatat arus masuk bersih sebesar $630 juta. Pasar bersikap optimistis terhadap kemajuan ketentuan imbal hasil untuk stablecoin, serta menyoroti perkembangan terkait CLARITY Act.

ChainNewsAbmedia3jam yang lalu

Keluarga Mencari ETH Arbitrum Beku untuk Korban Korea Utara

Keluarga-keluarga yang menahan putusan lama berusia puluhan tahun terhadap Korea Utara berupaya menyita 30.765 ETH yang dibekukan di Arbitrum setelah eksploitasi rsETH bulan lalu. Keluarga-keluarga tersebut telah mengajukan perintah penahanan dari New York untuk mencegah Arbitrum melepaskan dana, dengan mengutip dugaan keterkaitan antara si pelaku dengan

CryptoFrontier6jam yang lalu

Korea Utara Membantah Pencurian Kripto karena $577M Dicuri pada 2026

Republik Rakyat Demokratik Korea telah membantah tuduhan pencurian mata uang kripto yang didukung negara, meskipun perusahaan intelijen blockchain TRM Labs melaporkan bahwa aktor yang terkait DPRK mencuri sekitar 577 juta dolar AS pada empat bulan pertama tahun 2026. Seorang juru bicara Kementerian Luar Negeri rezim tersebut

CryptoFrontier13jam yang lalu

Bitcoin Berbalik dari Puncak $80,594 ke $79,000 Setelah Laporan Rudal Iran; Harga Minyak Melonjak 5%

Menurut kantor berita Fars milik Iran, dua rudal menghantam kapal perang AS hari ini, memicu pembalikan tajam Bitcoin dari level tertinggi $80.594 menjadi sekitar $79.000. Harga minyak melonjak 5% setelah laporan tersebut sebelum AS membantah klaim itu. Ethereum, Solana, dan Dogecoin turun tajam seiring dengan penurunan pasar yang lebih luas

GateNews14jam yang lalu

Menteri Keuangan AS Bessent: Pasokan Minyak Global Akan “Sangat Terpenuhi” di Tengah Kesenjangan 8 Juta–10 Juta Barrel per Hari

Menurut Menteri Keuangan AS Bessent pada 4 Mei, Amerika Serikat mengendalikan Selat Hormuz, dan pasokan minyak global akan “sangat tercukupi” meski ada konflik yang sedang berlangsung. Bessent menyatakan defisit minyak global yang disebabkan oleh konflik yang terus berlanjut sekitar 8 juta hingga 10 juta barel per

GateNews17jam yang lalu
Komentar
0/400
Tidak ada komentar