Drift 表示 2.7 亿美元的漏洞利用是一项为期六个月的朝鲜情报行动

DRIFT-3.02%
RDNT-0.05%

据团队周日早些时候发布的一份详细事件更新称,一次持续六个月的情报行动在成功利用 Drift Protocol 2.7亿美元的漏洞之前展开。该行动由一个与朝鲜国家有关联的组织实施。

据称,攻击者最初在 2025 年秋季左右于一场大型加密货币会议上取得联系,作自我介绍为一家量化交易公司,试图与 Drift 进行整合。

Drift 表示,这些攻击者技术上很娴熟,有可核实的专业背景,并且了解该协议如何运作。随后建立了一个 Telegram 群组,接下来的数月里围绕交易策略与金库集成进行了大量实质性沟通——这正是交易公司对 DeFi 协议进行接入时的常见流程。

在 2025 年 12 月至 2026 年 1 月期间,该组织向 Drift 上线了一个 Ecosystem Vault,与贡献者进行了多次工作会谈,存入了超过 100 万美元的自有资金,并在生态系统内部建立了一个可正常运作的业务存在。

截至 2 月和 3 月期间,Drift 的贡献者曾在多个国家的多场主要行业会议上与该组织成员线下见面。到 4 月 1 日攻击启动时,这段关系已近半年的时间。

此次入侵似乎通过两个途径发生。

其一是通过一个存储库向受害设备植入恶意软件。
其二下载了 TestFlight 应用——这是苹果用于分发预发布应用的平台,可绕过 App Store 的安全审查;该组织将其展示为自己的钱包产品。

对于存储库途径,Drift 指出一个已知漏洞,涉及 VSCode 和 Cursor——这两款是软件开发中最广泛使用的代码编辑器之一——安全界自 2025 年下半年起就一直在进行通报。在这种情况下,仅需在编辑器中打开文件或文件夹,就足以在不提示、不警告的情况下静默执行任意代码。

一旦设备被攻破,攻击者就拥有了获取两项多重签名(multisig)批准所需的一切;这些批准使得 CoinDesk 本周早些时候详细介绍的“耐久 nonce(durable nonce)攻击”得以实施。那些预先签名的交易在 4 月 1 日执行之前沉睡了一周多时间,攻击在不到一分钟内从协议的金库中掏走了 2.7 亿美元。

溯源指向 UNC4736,一个与朝鲜国家有关联的组织;它也被追踪为 AppleJeus 或 Citrine Sleet。该判断基于链上资金流的追踪结果指回 Radiant Capital 的攻击者,以及与已知与 DPRK 相关的作案人之间存在的行动重叠。

不过,亲自出席会议的个人并非朝鲜国民。据悉,达到这一层级的 DPRK 威胁行为者会部署第三方中介,使用完全构建好的身份信息、就业经历以及专业网络,以经得起尽职调查。

Drift 呼吁其他协议对访问控制进行审计,并将任何与多重签名有关联的设备都视为潜在目标。更广泛的含义让人对一个依赖以多重签名治理为主要安全模型的行业感到不安。

但如果攻击者愿意花六个月、投入一百万美元,在生态系统中建立一个看似合法的存在,在线下与团队见面,投入真实资本,并且等待,那么问题就在于:到底是什么安全模型被设计用来识别并阻止这种情况。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

特朗普拒绝确认美伊停火协议有效性,BTC 创今年 2 月以来新高

特朗普拒绝确认美伊停火协议有效性,比特币突破 81,000 美元创今年 2 月以来新高,Circle 一度大涨超 20%。本文分析地缘风险、BTC 技术阻力与资金结构变化。

Gate 即时热点5小时前

意大利央行对欧盟发出呼吁:开发代币化版 SEPA,应对私人稳定币对银行体系的侵蚀

意大利央行(Banca d’Italia)副总裁 Chiara Scotti 5 月 5 日呼吁欧盟评估开发“代币化版本”的 SEPA(单一欧元支付区)系统、应对私人代币化货币(电子货币代币、银行数字代币化存款)对传统银行体系的侵蚀。Cointelegraph 报导整理、Scotti 指出设计“公部门与私人形式货币可互通”的基建是中央银行维持货币管控、同时不阻碍创新的关键优先事项。 SEPA 是什么?欧盟跨境支付的基础建设 SEPA(Single Euro Payments

鏈新聞abmedia6小时前

Ripple 将朝鲜黑客情报纳入共享,因加密攻击转向社交工程

根据 Crypto ISAC 在周二发布的公告,Ripple 正在与加密行业分享关于与朝鲜相关的威胁行为者的内部情报,其中包括与欺诈相关的域名、钱包地址以及来自近期黑客行动的入侵迹象。 此举是在 2.8 亿美元之后 D

GateNews10小时前

Ripple 与加密行业共享朝鲜黑客情报,因攻击手法转向社交工程

据 BlockBeats 报道,5 月 5 日,Ripple 宣布它正通过 Crypto ISAC 与加密行业共享其关于朝鲜黑客的内部威胁情报。此举回应了攻击方法的根本性转变:不再利用智能合约代码漏洞,而是威胁行为者

GateNews13小时前

Zondacrypto 首席执行官于 5 月 5 日携带 4,500 比特币私钥失踪;现任首席执行官逃往以色列

据 BlockBeats 报道,5 月 5 日,波兰加密货币交易所 Zondacrypto 的前 CEO 在 2022 年携带一台冷钱包的私钥失踪,冷钱包持有 4,500 BTC(目前价值超过 3.4 亿美元)。现任 CEO 承认该钱包现已无法访问,并据称已逃往以色列。

GateNews17小时前

中东局势升温,美股自高点回落,比特币持稳在八万附近

中东局势升温推高油价,美股自高点回落;比特币昨日突破8万美元,最高至80,776美元,Deribit 8万买权未平仓量显著上升,显示资金押注月内价格上行。ETF本周净流入6.3亿美元,市场对稳定币收益条款达成抱持乐观,并涉及CLARITY Act的相关动向。

鏈新聞abmedia20小时前
评论
0/400
暂无评论