这太疯狂了。🤯
朝鲜在12分钟内窃取了$285 million。
Drift是Solana上最大的交易平台。
代码没问题。两次审计都没有发现任何错误。朝鲜没有碰代码。他们针对的是人。
他们制造了一个名为CarbonVote的假代币。投入几千美元让它看起来是真的。Drift的系统认为它价值数亿。
然后,他们在真正的攻击发生前数周,就找到了持有密钥、负责签发交易批准的人。没人知道他们在批准什么。
4月1日:他们按下了启动。$285 million在12分钟内被清空。每个金库都被掏空。
代币下跌了40%。平台的总锁仓价值(TVL)一夜之间减半。
Elliptic和TRM Labs都表示这是朝鲜所为。
去年14亿美元Bybit黑客事件的模式一模一样。使用相同的工具。速度也一样快。
2025年,朝鲜在加密货币中窃取了$2 billion。这相当于全球加密货币被盗总额的60%。
美国称这些资金为他们的武器项目提供了资金。而他们今年还在再次这么做。
没有漏洞。没有漏洞利用。他们伪造了一个代币,骗到了真正的人,然后拿走了$285 million。
他们花了数月建立信任。随后用12分钟将其毁掉。
这就是现在的运作方式。
#GateSquareAprilPostingChallenge #news