Driftは、$270 millionのエクスプロイトは6か月間にわたる北朝鮮の諜報作戦だったと述べた

DRIFT-0.67%
RDNT1.21%

日曜の早い時間にチームが公開した詳細なインシデント・アップデートによると、Drift Protocolの2億7000万ドルにのぼるエクスプロイトの前に、6か月に及ぶ諜報活動が行われており、その実行は北朝鮮の国家に関連するグループによって担われたという。

攻撃者はまず、2025年秋ごろに大手の暗号資産カンファレンスで接触を開始し、自分たちはDriftと統合したいと考える量的取引(クオンティタティブ・トレーディング)企業だと名乗っていた。

Driftによれば、攻撃者は技術面で精通しており、検証可能な職歴上の背景を持ち、プロトコルがどのように動作するかを理解していた。Telegramのグループが設立され、その後に続いたのは、取引戦略やヴォールトの統合をめぐる実質的な数か月のやり取りで、これは取引企業がDeFiプロトコルにオンボードする際に一般的なプロセスだ。

2025年12月から2026年1月にかけて、そのグループはDrift上のEcosystem Vaultをオンボードし、貢献者らと複数回の作業セッションを行い、自らの資本として100万ドル超を預け入れ、エコシステム内部に機能する運用上の拠点を築いた。

Driftの貢献者は、2月および3月までの間、複数の主要な業界カンファレンスで、国をまたいでそのグループのメンバーと対面で会っていた。攻撃が4月1日に開始された時点で、その関係はほぼ半年に及んでいた。

侵害は、2つのベクトルを通じて発生したようだ。

2つ目は、リリース前アプリの配布に用いられるAppleのプラットフォームであり、セキュリティ審査を回避できるTestFlightアプリをダウンロードさせたことだった。グループはこれを自分たちのウォレット製品として提示していた。

リポジトリのベクトルについては、Driftは、ソフトウェア開発で最も広く使われているコードエディタのうちの2つであるVSCodeとCursorに関する既知の脆弱性を指摘した。これは、セキュリティコミュニティが2025年後半以降から問題視していたもので、エディタで単にファイルやフォルダを開くだけで、プロンプトや警告なしに任意のコードが静かに実行されてしまうというものだ。

デバイスが侵害されると、攻撃者は、CoinDeskが今週初めに詳述した耐久性のあるnonce攻撃を可能にする2つのマルチシグ承認を得るのに必要なものを手にしていた。これらの事前署名済みトランザクションは、4月1日に実行されるまで1週間以上放置された状態だった。その結果、1分未満でプロトコルのヴォールトから2億7000万ドルが流出した。

帰属はUNC4736を指している。UNC4736は北朝鮮の国家に関連するグループで、AppleJeusまたはCitrine Sleetとしても追跡されている。これは、Radiant Capitalの攻撃者に遡るオンチェーンの資金フローの追跡と、既知のDPRK関連の人物との運用面での重なりの双方に基づいている。

ただし、カンファレンスで対面していた個人は、北朝鮮の国籍者ではなかった。こうしたレベルのDPRKの脅威アクターは、デューデリジェンスに耐えられるように、完全に作り込まれたアイデンティティ、雇用履歴、そしてプロフェッショナルなネットワークを備えた第三者の仲介者を投入することが知られている。

Driftは、他のプロトコルに対してアクセス制御を監査し、マルチシグに触れるあらゆるデバイスを潜在的な標的として扱うよう促した。より広い示唆としては、マルチシグのガバナンスを主要なセキュリティモデルとして依存している業界にとって、居心地の悪さを伴う内容だ。

しかし、攻撃者が、エコシステム内部で正当な存在感を築くために6か月と100万ドルを費やし、チームと直接会い、本当に資本を拠出し、そして待つつもりであるなら、問題は「それを捕捉するために設計されたセキュリティモデルは何なのか」という点にある。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ナイジェル・ファラージが200万ポンドをビットコインに投入し、英国初の公に保有を表明した議員となった

英国改革党の党首であるNigel Farageが約200万英ポンドでビットコインを購入し、同規模の投資を公に開示した初の現職の国会議員となった。この行動は、同党による暗号資産への支持を示すものであり、英国の暗号資産政策に対する影響や利益相反をめぐる議論を引き起こす可能性がある。FarageはStack BTCを通じて投資を行い、政治面と金融面の双方における裏付けを強化した。

MarketWhisper20分前

米国の銀行業界がホワイトハウスのステーブルコイン利回りレポートを疑問視、預金流出リスクを懸念

米国の銀行業界がホワイトハウスのステーブルコイン利回り報告書に異議を唱え、当該報告書がステーブルコインによる預金流出への影響を見落としていると考えている。これにより、資金調達コストの上昇や地元向け融資の減少につながる可能性がある。現在、双方は上院法案について協議中であり、ステーブルコインの利息支払いを禁じることが争点の焦点になっている。

GateNews1時間前

銀行業界がホワイトハウスのステーブルコイン報告に疑問を投げかけ、コミュニティバンクの預金流出危機が意図的に回避されていることをめぐる問題が取り沙汰されている

全米銀行家協会は、ホワイトハウスのステーブルコイン報告書の研究枠組みを批判し、その中で、ステーブルコインの利回りを禁止することで引き起こされ得る預金流出リスクが無視されていると指摘した。ホワイトハウスの報告書は、禁令が銀行の融資に与える影響はわずかで、単に21億ドル増にとどまると述べているが、ABAは、この問題に関する枠組みが、実際には地域の銀行や地元経済を支えるリスクを十分に反映できていないと考えている。この論争は、現在の暗号資産の規制立法とも関連しており、将来のステーブルコインの発展と銀行の競争環境に影響を及ぼす。

MarketWhisper1時間前

トランプの純資産が60%急増して63億ドルに。事業拡大が利益相反の論争を引き起こす

トランプの推定純資産は63億ドルで、ホワイトハウスに再び戻る前に比べて約60%増加した。この増加は主に、海外の不動産取引や暗号資産分野における同氏の家族の事業拡大によるものだ。政府倫理の専門家はこれに懸念を示しており、利益相反の可能性があるとみている。ホワイトハウスはトランプ・グループとともに、こうした主張を否定している。

GateNews2時間前

シティグループは米国株式市場の格付けを「買い増し」へ引き上げ、防御的な株式を好む

ゲート・ニュースのメッセージ。4月14日、シティグループのストラテジストは、米国株式市場の格付けを「中立」から「強気(買い増し)」に引き上げ、ウォール街の他のアナリストの見方と足並みが揃った。シティグループは、戦争の状況に関する不確実性の高まりにより、投資家がより質が高く、ディフェンシブ(防御力)の高い企業を選好する傾向が強まったと述べた。「クオリティ/ディフェンシブへのシフト」という原則に基づき、シティグループはグローバルな資産配分を調整した。あわせてシティグループは、新興国株式の格付けを「強気(買い増し)」から「中立」に引き下げた。その理由は、これらの市場はエネルギーのショックの影響を受けやすく、またドル高が圧力になっているためだ。

GateNews3時間前

イラン駐インド大使:インドのタンカーはイランにホルムズ海峡の通行料を支払っていない

イランの駐インド大使ファタハリは、ホルムズ海峡を通過したインドのタンカーがイランに通行料を支払っていなかったと述べ、インド政府も費用を支払ったことを否定した。イランでの戦争が勃発して以来、イランは当該航路を封鎖しており、現在も15隻のインド籍の船舶がペルシャ湾で足止めされている。

GateNews4時間前
コメント
0/400
ZhengQianvip
· 04-06 13:50
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
さあ、乗り込もう!🚗
原文表示返信0