Drift cho biết vụ khai thác trị giá 270 triệu đô la là một chiến dịch tình báo kéo dài sáu tháng của Triều Tiên

DRIFT-1,73%
RDNT0,14%
DEFI-6,72%

Một chiến dịch tình báo kéo dài sáu tháng đã diễn ra trước vụ khai thác trị giá 270 triệu đô la Mỹ của Drift Protocol và được thực hiện bởi một nhóm có liên hệ với nhà nước Triều Tiên, theo bản cập nhật sự cố chi tiết được nhóm công bố trước đó vào Chủ nhật.

Những kẻ tấn công lần đầu tiên thiết lập liên hệ vào khoảng mùa thu năm 270Mại một hội nghị crypto lớn, tự giới thiệu mình là một công ty giao dịch định lượng và muốn tích hợp với Drift.

Họ có hiểu biết vững về mặt kỹ thuật, có lý lịch chuyên môn có thể kiểm chứng và nắm rõ cách giao thức hoạt động, theo Drift cho biết. Một nhóm Telegram đã được thiết lập và những gì diễn ra sau đó là nhiều tháng trao đổi mang tính thực chất về các chiến lược giao dịch và tích hợp vault, những tương tác là thông lệ đối với việc các công ty giao dịch tiếp cận và onboarding với các giao thức DeFi.

Từ tháng 12 năm 2025 đến tháng 1 năm 2026, nhóm đã onboard một Ecosystem Vault trên Drift, tổ chức nhiều buổi làm việc với các cộng tác viên, nạp hơn 1 triệu đô la Mỹ vốn của chính họ, và xây dựng một sự hiện diện vận hành hoạt động được bên trong hệ sinh thái.

Các cộng tác viên của Drift đã gặp trực tiếp các cá nhân trong nhóm tại nhiều hội nghị ngành lớn ở một số quốc gia trong các tháng 2 và 3. Đến thời điểm cuộc tấn công được khởi động vào ngày 1 tháng 4, mối quan hệ đã kéo dài gần nửa năm.

Việc bị xâm phạm dường như đến từ hai vectơ.

Một vectơ tải xuống ứng dụng TestFlight, nền tảng của Apple để phân phối các ứng dụng phát hành trước (pre-release) mà bỏ qua bước thẩm định bảo mật của App Store, thứ mà nhóm giới thiệu là sản phẩm ví của họ.

Với vectơ liên quan đến repository, Drift chỉ ra một lỗ hổng đã được biết đến trong VSCode và Cursor, hai trong số những trình soạn thảo mã được sử dụng rộng rãi nhất trong phát triển phần mềm, mà cộng đồng bảo mật đã cảnh báo kể từ cuối năm 2025. Tại đó, chỉ cần mở một tệp hoặc thư mục trong trình soạn thảo đã đủ để âm thầm thực thi mã tùy ý mà không có lời nhắc hay cảnh báo nào.

Sau khi các thiết bị bị xâm phạm, kẻ tấn công đã có những gì cần thiết để lấy được hai phê duyệt multisig giúp kích hoạt cuộc tấn công durable nonce mà CoinDesk đã mô tả chi tiết trước đó trong tuần này. Những giao dịch đã được ký sẵn này đã nằm im hơn một tuần trước khi được thực thi vào ngày 1 tháng 4, rút cạn 270 triệu đô la Mỹ từ các vault của giao thức trong chưa đầy một phút.

Việc quy kết nhắm tới UNC4736, một nhóm có liên hệ với nhà nước Triều Tiên, cũng được theo dõi với tên AppleJeus hoặc Citrine Sleet, dựa trên cả dòng chảy vốn on-chain truy vết ngược về các kẻ tấn công Radiant Capital và sự trùng lặp trong hoạt động với các nhân vật được cho là có liên kết DPRK.

Tuy nhiên, những cá nhân xuất hiện trực tiếp tại các hội nghị không phải là công dân Triều Tiên. Các tác nhân đe doạ DPRK ở mức độ này được biết đến là triển khai các bên trung gian bên thứ ba với danh tính, lịch sử việc làm và mạng lưới chuyên môn đã được xây dựng đầy đủ để chịu được quá trình thẩm định kỹ lưỡng.

Drift đã thúc giục các giao thức khác kiểm toán các cơ chế kiểm soát truy cập và coi mọi thiết bị chạm tới một multisig là mục tiêu tiềm tàng. Hàm ý rộng hơn là điều gì đó đáng lo ngại đối với một ngành công nghiệp dựa vào quản trị bằng multisig như mô hình bảo mật chính của mình.

Nhưng nếu kẻ tấn công sẵn sàng bỏ ra sáu tháng và một triệu đô la Mỹ để xây dựng một sự hiện diện có vẻ hợp pháp trong một hệ sinh thái, gặp đội ngũ trực tiếp, đóng góp vốn thật, và chờ đợi, thì câu hỏi là: mô hình bảo mật nào được thiết kế để phát hiện điều đó.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Quỹ Ethereum: Chương trình Ketman xác định 100 đặc vụ Triều Tiên trong 6 tháng

Dựa trên báo cáo hồi cứu của chương trình ETH Rangers do Quỹ Ethereum công bố vào ngày 17 tháng 4 năm 2026 (thứ Năm), trong thời gian tài trợ kéo dài 6 tháng, chương trình Ketman được Quỹ Ethereum tài trợ đã xác định 100 nhân viên IT Triều Tiên thâm nhập các tổ chức Web3 bằng danh tính giả, đồng thời liên hệ khoảng 53 dự án mã hóa, cảnh báo rằng có thể họ đã thuê các đặc vụ Triều Tiên đang hoạt động.

MarketWhisper47phút trước

Tennessee dự kiến phân bổ 10% quỹ tiểu bang vào Bitcoin, phiên điều trần Thượng viện ngày 21 tháng 4 ra mắt

Dự luật Đạo luật Dự trữ Chiến lược Bitcoin (SB 2639) của bang Tennessee sẽ được trình lên Ủy ban Tài chính, Tổ chức và Trích ngân sách của Thượng viện để tổ chức phiên điều trần vào ngày 21 tháng 4 (Thứ Ba tuần sau). Dự luật do Thượng nghị sĩ Kelly Roberts đề xuất, đã thông qua Ủy ban Kinh doanh và Lao động của Thượng viện, hiện đã chuyển sang Ủy ban Tài chính chịu trách nhiệm giám sát các biện pháp về thuế và chi tiêu. Nếu được thông qua, Bộ trưởng Tài chính bang Tennessee có thể phân bổ tối đa 10% quỹ tiểu bang đủ điều kiện vào Bitcoin (BTC).

MarketWhisper1giờ trước

Dự luật Dự trữ Bitcoin Chiến lược của Tennessee tiến tới phiên điều trần của Ủy ban Tài chính Thượng viện vào ngày 20 tháng 4

Dự luật Dự trữ Bitcoin Chiến lược của Tennessee đang tiến tới phiên điều trần của Ủy ban Tài chính Thượng viện vào ngày 20 tháng 4, tiến gần hơn tới khả năng được ban hành thành luật.

GateNews4giờ trước

Circle Bị Kiện Tập Thể Liên Quan Đến $230M USDC Không Bị Khóa Trong Vụ Tấn Công Drift Protocol

Circle đối mặt với một vụ kiện tập thể vì đã không phong tỏa $230 triệu USD Coin (USDC) bị đánh cắp sau cuộc tấn công của Drift Protocol. Nguyên đơn cho rằng các giao thức của Circle đã cho phép kẻ tấn công chuyển và đổi số tiền bị đánh cắp mà không bị can thiệp, làm dấy lên lo ngại về trách nhiệm của công ty trong việc giám sát các giao dịch chuyển chuỗi chéo (cross-chain).

GateNews4giờ trước

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper4giờ trước

Grinex bị hack 15 triệu USD, tạm dừng giao dịch, mũi nhọn chỉ vào “quốc gia thù địch”

Sàn giao dịch Grinex của Kyrgyzstan tạm dừng giao dịch và rút tiền sau khi bị một cuộc tấn công mạng quy mô lớn, đồng thời mất khoảng 15 triệu USD USDT. Tiền bị đánh cắp nhanh chóng được đổi sang TRX và ETH để giảm rủi ro bị phong tỏa. Grinex được cho là kế nhiệm của sàn giao dịch bị trừng phạt Garantex, trở thành nền tảng giao dịch chính cho tiền mã hóa được đổi từ đồng rúp. Tuyên bố về vụ tấn công của Grinex quy vụ việc về “tác nhân của một quốc gia thù địch”, nhưng thiếu bằng chứng cụ thể.

MarketWhisper5giờ trước
Bình luận
0/400
Không có bình luận