Investigação preliminar do incidente de hacking da Drift: organização suspeita de ligação à Coreia do Norte planeou uma operação de infiltração de seis meses

BlockBeatNews
DRIFT5,88%

Mensagens da BlockBeats, 5 de abril: De acordo com informações oficiais, a Drift afirma que está a colaborar com as autoridades de aplicação da lei, parceiros de recolha de evidências e a equipa do ecossistema para investigar de forma abrangente o ataque informático que ocorreu a 1 de abril de 2026. Neste momento, todas as funcionalidades dos protocolos foram suspensas, as carteiras afetadas foram removidas do multisig e os endereços do(s) atacante(s) também já foram assinalados nas plataformas de trading e em pontes cross-chain. A empresa de segurança Mandiant já interveio na investigação. Os resultados preliminares indicam que este ataque não foi um ato de curto prazo, mas sim uma operação de recolha de informação com duração aproximada de 6 meses, com um background organizado e recursos suficientes para a sua sustentação. Já no outono de 2025, um grupo de indivíduos que se fazia passar por empresas de trading quantitativo contactou membros da equipa da Drift em várias conferências internacionais de cripto e, nos meses seguintes, continuou a estabelecer relações, a desenvolver a colaboração e até a investir mais de 1 milhão de dólares na plataforma para criar credibilidade.

A investigação descobriu que estes indivíduos tinham formação profissional e capacidades técnicas, mantendo uma comunicação prolongada com a equipa por meio de grupos do Telegram para discutir estratégias de trading e a integração de produtos, e tendo-se reunido diversas vezes presencialmente com os principais contribuidores. Após a ocorrência do ataque de abril de 2026, os registos de conversas relevantes e o malware foram rapidamente apagados. A Drift acredita que esta intrusão poderá ter sido levada a cabo por múltiplos caminhos, incluindo induzir membros da equipa a clonarem um repositório com código malicioso, ou a descarregarem uma aplicação de testes disfarçada de produto de carteira. Além disso, o ataque poderá ter explorado vulnerabilidades do VSCode e do Cursor que, na altura, já tinham sido alertadas pela comunidade de segurança, executando código malicioso sem que os utilizadores se apercebessem.

Com base na análise dos fluxos de fundos on-chain e dos padrões de comportamento, a equipa de segurança concluiu preliminarmente que esta ação estará relacionada com a organização de ameaças por detrás do ataque à 2024 Radiant Capital, organização essa atribuída a um grupo de hackers com ligação à Coreia do Norte (como UNC4736 / AppleJeus). Importa notar que as pessoas contactadas presencialmente não são de nacionalidade norte-coreana, mas sim intermediários terceirizados. A Drift afirma que os atacantes construíram um sistema de identidade completo e credível, incluindo currículos profissionais e antecedentes públicos, para obter confiança através do contacto prolongado. Neste momento, a investigação continua em curso, e a equipa apela a que a indústria reforce a auditoria de segurança dos equipamentos e a gestão de permissões.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

O FMI reviu em baixa a previsão de crescimento económico mundial para 2026 para 3,1%, sendo os confrontos no Médio Oriente o principal factor de arrastamento

Notícias da Gate, mensagem, 14 de abril, o Fundo Monetário Internacional (FMI) publicou a sua mais recente edição do “World Economic Outlook”, revendo em baixa a previsão de crescimento da economia mundial para 2026 em 0,2 pontos percentuais, para 3,1%. O relatório aponta que o conflito no Médio Oriente já está a afetar de forma significativa o atual ritmo de crescimento da economia mundial. Se o conflito e os preços elevados do petróleo se prolongarem durante mais tempo, o crescimento da economia mundial este ano cairá para 2,5% ou até para valores inferiores.

GateNews13m atrás

Nauru nomeia o empresário de criptomoeda Dadvan Yousuf como Comissário do Comércio Internacional, para impulsionar a estratégia de activos digitais

Nauru nomeia o empresário de criptomoeda Dadvan Yousuf como Encarregado de Comércio Internacional, com o objetivo de promover a estratégia de ativos digitais, atrair investimentos globais, reforçar a colaboração com prestadores de serviços virtuais e empresas tecnológicas, e impulsionar Nauru para se tornar um centro de ativos virtuais.

GateNews3h atrás

Reuters: As delegações dos EUA e do Irão realizarão negociações no Paquistão mais tarde esta semana

Notícias da Gate News, a 14 de abril, segundo a Reuters, citando fontes, as delegações dos Estados Unidos e do Irão irão reunir-se para negociações mais tarde esta semana na capital paquistanesa, Islamabad.

GateNews6h atrás

Nigel Farage investe 2 milhões de libras em Bitcoin, tornando-se o primeiro deputado do Reino Unido a admitir publicamente que detém criptomoedas

O líder do Reform UK, Nigel Farage, comprou Bitcoin por cerca de 2 milhões de libras esterlinas, tornando-se o primeiro deputado em funções a divulgar publicamente um investimento nesta escala. Esta ação evidencia o apoio do seu partido às criptomoedas e poderá dar origem a debates sobre potenciais impactos na política cripto do Reino Unido e sobre conflitos de interesses. Farage realizou o investimento através do Stack BTC, reforçando a sua validação política e financeira em simultâneo.

MarketWhisper7h atrás

O setor bancário dos EUA põe em causa o relatório da Casa Branca sobre as rendibilidades das stablecoins, preocupando-se com o risco de saídas de depósitos

Os bancos dos EUA questionam o relatório sobre os rendimentos das stablecoins para a Casa Branca, afirmando que o relatório ignora o impacto das stablecoins na saída de depósitos, o que poderá levar ao aumento dos custos de financiamento e à redução do crédito local. Neste momento, as duas partes negoceiam um projeto de lei no Senado, e a proibição do pagamento de juros sobre stablecoins é o principal foco de disputa.

GateNews7h atrás

O setor bancário questiona o relatório da stablecoin da Casa Branca, a crise de fuga de depósitos dos bancos comunitários é deliberadamente ignorada

A Associação de Bancos dos EUA critica a estrutura de investigação do relatório sobre stablecoins da Casa Branca, apontando que esta ignora o risco de saída de depósitos que pode ser desencadeado pela proibição de rendimentos de stablecoins. O relatório da Casa Branca afirma que a proibição tem um impacto reduzido nos empréstimos bancários, acrescentando apenas 2,1 mil milhões de dólares, mas a ABA considera que esta questão, ao nível da estrutura, não reflete os riscos reais para os bancos comunitários e para a capacidade de apoiar a economia local. Esta controvérsia também se relaciona com a legislação regulatória de criptoativos em curso, influenciando o futuro desenvolvimento das stablecoins e o ambiente de concorrência bancária.

MarketWhisper8h atrás
Comentário
0/400
Sem comentários