Drift黑客事件初步調查:疑似朝鮮關聯組織策劃半年滲透行動

区块律动
DRIFT14.6%

BlockBeats 訊息,4 月 5 日,據官方消息,Drift 表示正在與執法機構、取證合作夥伴及生態團隊合作,全面調查 2026 年 4 月 1 日發生的駭客攻擊事件。目前所有協議功能已被暫停,受影響的錢包已從多簽中移除,攻擊者地址也已在交易平台和跨鏈橋中被標記。安全公司 Mandiant 已介入調查。初步結果顯示,此次攻擊並非短期行為,而是一次持續約 6 個月、具備組織化背景與充足資源支持的情報滲透行動。早在 2025 年秋季,一批自稱量化交易公司的成員便在多個國際加密會議上接觸 Drift 團隊成員,並在此後數月中持續建立關係、展開合作,甚至在平台內投入超 100 萬美元資金以建立可信度。

調查發現,這些成員具備專業背景和技術能力,透過 Telegram 群組與團隊長期溝通交易策略及產品整合,並多次在現場的線下會議中與核心貢獻者會面。在 2026 年 4 月攻擊發生後,相關聊天記錄及惡意軟體被迅速清除。Drift 認為,此次入侵可能透過多個路徑實施,包括誘導團隊成員複製(clone)帶有惡意程式碼的倉庫,或下載偽裝成錢包產品的測試應用。此外,攻擊還可能利用了當時安全社群已警告的 VSCode 與 Cursor 漏洞,在使用者無感知的情況下執行惡意程式碼。

基於鏈上資金流及行為模式分析,安全團隊初步判斷該行動與 2024 年 Radiant Capital 攻擊事件背後的威脅組織有關;該組織被歸因於朝鮮背景駭客團體(如 UNC4736 / AppleJeus)。值得注意的是,線下接觸的成員並非朝鮮籍,而是第三方中間人。Drift 表示,攻擊者構建了完整且可信的身分體系,包括職業履歷與公開背景,以透過長期接觸取得信任。目前調查仍在進行中,團隊呼籲產業加強設備安全審查與權限管理。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

以色列國防部長稱:從伊朗移除濃縮鈾是結束衝突的前提

以色列國防部長卡茨宣布,以色列的軍事行動(包括在 2025 年對伊朗發動的「12 天戰爭」)已瓦解伊朗的核計畫。美國與以色列要求移除濃縮鈾,作為停止區域軍事行動的條件。

GateNews5小時前

IMF 下調 2026 年全球經濟成長預期至 3.1%,中東戰事成為主要拖累因素

Gate News 消息,4 月 14 日,國際貨幣基金組織(IMF)發布最新一期《世界經濟展望報告》,將 2026 年世界經濟成長預期下調 0.2 個百分點至 3.1%。報告指出,中東戰事已顯著影響當前世界經濟成長勢頭。若戰事與高油價持續更長時間,今年世界經濟增速將降至 2.5% 甚至更低。

GateNews6小時前

瑙魯任命加密企業家 Dadvan Yousuf 為國際貿易專員,推動數位資產策略

瑙魯任命加密貨幣企業家Dadvan Yousuf為國際貿易專員,旨在推動數位資產策略,吸引全球投資,強化與虛擬服務商和科技企業的合作,推動瑙魯成為虛擬資產中心。

GateNews9小時前

路透社:美伊代表團本週稍晚將在巴基斯坦舉行談判

Gate News 消息,4 月 14 日,路透社援引消息人士稱,美國和伊朗代表團將於本週晚些時候在巴基斯坦首都伊斯蘭堡進行談判。

GateNews12小時前

Nigel Farage 砸 200 萬英鎊入比特幣,成英國首位公開持幣議員

英國改革黨領袖Nigel Farage以約200萬英鎊購買比特幣,成為首位公開披露此規模投資的在任國會議員。這一行動彰顯其政黨對加密貨幣的支持,並可能引發對英國加密政策的影響與利益衝突的討論。Farage透過Stack BTC進行投資,增強其政治與金融雙重背書。

Market Whisper13小時前

美國銀行業質疑白宮穩定幣收益率報告,擔憂存款外流風險

美國銀行業對白宮穩定幣收益率報告提出質疑,認為該報告忽視了穩定幣對存款外流的影響,可能導致融資成本上升和地方貸款減少。近期雙方正在就參議院法案進行談判,禁止穩定幣利息支付成為爭議焦點。

GateNews14小時前
留言
0/400
暫無留言