Drift 表示,这起 2.7 亿美元的漏洞利用是为期六个月的朝鲜情报行动

DRIFT5.18%
RDNT-0.23%

据该团队周日稍早发布的一份详细事件更新称,一次为期六个月的情报行动先于 Drift Protocol 的 270 million 美元漏洞利用,并由一个与朝鲜国家有关联的组织实施。

据称,攻击者大约在 2025 年秋季于一场大型加密会议上首次取得联系,自称为一家量化交易公司,表示希望与 Drift 进行整合。

Drift 表示,他们在技术上非常熟练,有可验证的专业背景,并且理解该协议的运作方式。该组织建立了一个 Telegram 群组,随后几个月里围绕交易策略与金库集成展开了实质性的对话——这种互动是交易公司如何与 DeFi 协议接入的标准流程。

在 2025 年 12 月至 2026 年 1 月期间,该组织在 Drift 上对一个 Ecosystem Vault 完成了入驻,和贡献者举行了多次工作会议,存入了超过 1 million 美元的自有资金,并在生态系统内部建立了可运作的运营存在。

截至 2 月和 3 月期间,Drift 的贡献者曾在多个国家的多个主要行业会议上与该组织成员线下会面。到 4 月 1 日发起攻击时,双方关系已将近半年。

此次被攻破似乎来自两个途径。

第二种是下载了 TestFlight 应用——这是苹果用于分发预发布应用的平台,可绕过 App Store 的安全审查。该组织将其展示为自己的钱包产品。

关于仓库途径,Drift 指向 VSCode 和 Cursor 中已知的漏洞——这两款是软件开发中最广泛使用的代码编辑器之一——安全社区自 2025 年末以来一直在关注:只要在编辑器中打开文件或文件夹,就足以在不弹出提示或任何警告的情况下,悄然执行任意代码。

一旦设备被攻破,攻击者就拥有了获取两项多重签名批准所需的一切,从而实现 CoinDesk 本周早些时候披露的持久 nonce 攻击。那些预先签名的交易在 4 月 1 日执行前沉睡了一周多;攻击在一分钟内从该协议的金库中掏空了 270 million 美元。

归因指向 UNC4736——一个与朝鲜国家有关联的组织,同时也被称为 AppleJeus 或 Citrine Sleet。该结论基于链上资金流向的追踪结果,资金流可追溯至 Radiant Capital 的攻击者,以及与已知与 DPRK 有关的人员之间存在业务重叠。

然而,出现在会议现场的个人并非朝鲜国籍。到这一层级的 DPRK 威胁行为者被认为会部署第三方中介,并为其构建了完全成型的身份、就业经历以及专业网络,以经得起尽职调查。

Drift 呼吁其他协议审计访问控制,并将任何接触多重签名的设备都视为潜在目标。更广泛的影响对于依赖多重签名治理作为主要安全模型的整个行业而言令人不安。

但如果攻击者愿意花费六个月和一百万美元在生态系统中打造一个“看起来合法”的存在、在线下会见团队、投入真实资本,并且等待——那么问题就是:究竟是哪种安全模型被设计用来捕捉这种情况的?

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

瑙鲁任命加密企业家 Dadvan Yousuf 为国际贸易专员,推动数字资产战略

瑙鲁任命加密货币企业家Dadvan Yousuf为国际贸易专员,旨在推进数字资产战略,吸引全球投资,加强与虚拟服务商和科技企业的合作,推动瑙鲁成为虚拟资产中心。

GateNews53 分钟前

路透社:美伊代表团本周晚些时候将在巴基斯坦举行谈判

Gate News 消息,4 月 14 日,路透社援引消息人士称,美国和伊朗代表团将于本周晚些时候在巴基斯坦首都伊斯兰堡进行谈判。

GateNews3小时前

奈杰尔·法拉奇砸入200万英镑买比特币,成为英国首位公开持币的议员

英国改革党领袖Nigel Farage以约200万英镑购买比特币,成为首位公开披露此规模投资的在任国会议员。这一行动彰显其政党对加密货币的支持,并可能引发对英国加密政策的影响与利益冲突的讨论。Farage通过Stack BTC进行投资,增强其政治与金融双重背书。

Market Whisper4小时前

美国银行业质疑白宫稳定币收益率报告,担忧存款流出风险

美国银行业对白宫稳定币收益率报告提出质疑,认为报告忽视了稳定币对存款流出的影响,可能导致融资成本上升和地方贷款减少。目前双方就参议院法案进行谈判,禁止稳定币利息支付成争议焦点。

GateNews5小时前

银行业质疑白宫稳定币报告,社区银行存款外流危机遭刻意回避

美国银行家协会批评白宫稳定币报告的研究框架,指出其忽略了禁止稳定币收益可能引发的存款外流风险。白宫报告称,禁令对银行贷款影响微小,仅增加21亿美元,但ABA认为此问题框架未能反映实际上会损害社区银行与支持本地经济的风险。此争议也与当前加密货币监管立法相关,左右未来稳定币的发展与银行竞争环境。

Market Whisper5小时前

特朗普净资产飙升60%至63亿美元,商业扩张引发利益冲突争议

特朗普的净资产估计为63亿美元,较重返白宫前增长约60%。这一增长主要源于其家族在海外房地产交易和加密货币领域的扩展,政府伦理专家对此表示担忧,认为可能存在利益冲突。白宫与特朗普集团否认此类说法。

GateNews7小时前
评论
0/400
郑钱vip
· 04-06 13:50
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
冲就完了 👊
回复0
郑钱vip
· 04-06 13:49
快上车!🚗
回复0