🐦 Driftチーム:「4月1日のハッキングは6ヶ月の準備を要した多層的な作戦」



Driftプロトコルは、$230 百万ドルの資金盗難に関する攻撃の詳細を明らかにしました:

— 2025年秋以降、ハッカーは量子取引会社を装い、Driftチームに接触していました

— 会議で直接会い、数ヶ月にわたり交流し、Telegramチャットを運営

— 保管庫を設立し、>$1 百万ドル以上を投入し、エコシステムに完全に溶け込む

— 半年かけて信頼を築き、実際のパートナーのように振る舞う

❗️ 4月1日のハッキングは、おそらくソーシャルエンジニアリングとマルウェアを用いたものです:

• 一人の参加者がバックドアを含むリポジトリをクローン

• もう一人にはTestFlightアプリと(偽のウォレット)を偽装して提供

• VSCode / Cursorの脆弱性を利用したコード実行の可能性もあり((確認なしでコードを実行))

現在、すべてのプロトコル機能は凍結され、攻撃者のウォレットはマークされ、マルチシグはクリアされています。

攻撃の背後には、Radiant (と北朝鮮との関係を持つ同じグループが関与している可能性が高いです。

オフライン会合には、)韓国人ではない偽の人物(が使用されました。完全に偽造されたものでありながら、信頼性のある経歴と評判を持つ人物です。

Driftは、Mandiantとともに調査を継続しています。
DRIFT13.04%
RDNT-3.79%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン