Drift 表示,这起 2.7 亿美元的漏洞利用是为期六个月的朝鲜情报行动

DRIFT-0.61%
RDNT-1.17%

据该团队周日稍早发布的一份详细事件更新称,一次为期六个月的情报行动先于 Drift Protocol 的 270 million 美元漏洞利用,并由一个与朝鲜国家有关联的组织实施。

据称,攻击者大约在 2025 年秋季于一场大型加密会议上首次取得联系,自称为一家量化交易公司,表示希望与 Drift 进行整合。

Drift 表示,他们在技术上非常熟练,有可验证的专业背景,并且理解该协议的运作方式。该组织建立了一个 Telegram 群组,随后几个月里围绕交易策略与金库集成展开了实质性的对话——这种互动是交易公司如何与 DeFi 协议接入的标准流程。

在 2025 年 12 月至 2026 年 1 月期间,该组织在 Drift 上对一个 Ecosystem Vault 完成了入驻,和贡献者举行了多次工作会议,存入了超过 1 million 美元的自有资金,并在生态系统内部建立了可运作的运营存在。

截至 2 月和 3 月期间,Drift 的贡献者曾在多个国家的多个主要行业会议上与该组织成员线下会面。到 4 月 1 日发起攻击时,双方关系已将近半年。

此次被攻破似乎来自两个途径。

第二种是下载了 TestFlight 应用——这是苹果用于分发预发布应用的平台,可绕过 App Store 的安全审查。该组织将其展示为自己的钱包产品。

关于仓库途径,Drift 指向 VSCode 和 Cursor 中已知的漏洞——这两款是软件开发中最广泛使用的代码编辑器之一——安全社区自 2025 年末以来一直在关注:只要在编辑器中打开文件或文件夹,就足以在不弹出提示或任何警告的情况下,悄然执行任意代码。

一旦设备被攻破,攻击者就拥有了获取两项多重签名批准所需的一切,从而实现 CoinDesk 本周早些时候披露的持久 nonce 攻击。那些预先签名的交易在 4 月 1 日执行前沉睡了一周多;攻击在一分钟内从该协议的金库中掏空了 270 million 美元。

归因指向 UNC4736——一个与朝鲜国家有关联的组织,同时也被称为 AppleJeus 或 Citrine Sleet。该结论基于链上资金流向的追踪结果,资金流可追溯至 Radiant Capital 的攻击者,以及与已知与 DPRK 有关的人员之间存在业务重叠。

然而,出现在会议现场的个人并非朝鲜国籍。到这一层级的 DPRK 威胁行为者被认为会部署第三方中介,并为其构建了完全成型的身份、就业经历以及专业网络,以经得起尽职调查。

Drift 呼吁其他协议审计访问控制,并将任何接触多重签名的设备都视为潜在目标。更广泛的影响对于依赖多重签名治理作为主要安全模型的整个行业而言令人不安。

但如果攻击者愿意花费六个月和一百万美元在生态系统中打造一个“看起来合法”的存在、在线下会见团队、投入真实资本,并且等待——那么问题就是:究竟是哪种安全模型被设计用来捕捉这种情况的?

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Zondacrypto 首席执行官于 5 月 5 日携带 4,500 比特币私钥失踪;现任首席执行官逃往以色列

据 BlockBeats 报道,5 月 5 日,波兰加密货币交易所 Zondacrypto 的前 CEO 在 2022 年携带一台冷钱包的私钥失踪,冷钱包持有 4,500 BTC(目前价值超过 3.4 亿美元)。现任 CEO 承认该钱包现已无法访问,并据称已逃往以色列。

GateNews3小时前

中东局势升温,美股自高点回落,比特币持稳在八万附近

中东局势升温推高油价,美股自高点回落;比特币昨日突破8万美元,最高至80,776美元,Deribit 8万买权未平仓量显著上升,显示资金押注月内价格上行。ETF本周净流入6.3亿美元,市场对稳定币收益条款达成抱持乐观,并涉及CLARITY Act的相关动向。

鏈新聞abmedia6小时前

家属为北韩受害者寻求被冻结的Arbitrum ETH

持有对朝鲜长达数十年之久的判决的家属正试图扣押在 Arbitrum 上冻结的 30,765 ETH,此前发生在上个月的 rsETH 被盗事件。家属已援引一项纽约的禁制令通知,意在阻止 Arbitrum 释放资金,理由是其指称存在其与(att)之间的关联 att

Crypto Frontier9小时前

朝鲜否认加密货币盗窃,$577M 于 2026 年被盗

朝鲜民主主义人民共和国否认了国家支持的加密货币盗窃指控,尽管区块链情报公司 TRM Labs 报告称,2026 年前四个月与朝鲜相关的行为体盗走了大约 5.77 亿美元。该政权外交部的一名发言人

Crypto Frontier16小时前

比特币从 80,594 美元高点回落至 79,000 美元;伊朗导弹报告后油价飙升 5%

据伊朗 Fars 通讯社报道,今天两枚导弹击中一艘美国军舰,导致比特币从其 80,594 美元的高点出现急剧反转,跌至约 79,000 美元。该报道发布后,油价上涨 5%,但随后美国否认了该说法。以太坊、Solana 和 Dogecoin 同步大幅下跌,整体市场亦走弱

GateNews17小时前

美国财政部长贝森特:全球石油供应将在日均 800 万至 1000 万桶的缺口中“非常充足”

据美国财政部长贝森特 5 月 4 日称,美国控制着霍尔木兹海峡,尽管当前冲突不断,全球石油供应仍将“非常充足”。贝森特表示,因持续冲突导致的全球石油缺口约为每桶 800 万至 1000 万桶每

GateNews20小时前
评论
0/400
郑钱vip
· 04-06 13:50
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
快上车!🚗
回复0