Como os hackers da North Korea obtiveram lucro 284X com o DRIFT.


Com $1 milhões, um grupo de hackers na North Korea obteve $284 milhões em 12 horas.
Estou a reportar um dos maiores crypto hacks of 2026.
Queda brusca do DRIFT: o que precisa de saber
O Drift protocol foi hackeado e o token caiu -47%
Drift Protocol Hack- What Really Happened
Em 1 de abril de 2026, a Solana's Largest Perps DEX Drift Protocol foi explorada por $285M, o maior hack DeFi de 2026.
Isto não foi um bug de smart contract. Foi uma operação de engenharia social de 6 meses ligada a North Korean state hackers.
Como aconteceu:
→ Os atacantes fingiram ser uma empresa de quant trading desde o outono de 2025
→ Fizeram face-to-face com a equipa do Drift em várias conferências
→ Depositaram $1M+ do seu próprio capital para ganhar confiança
→ Comprometeram dispositivos de colaboradores através de repositórios de código malicioso e uma app de carteira falsa
→ Usaram os Solana's "durable nonces" para pré-assinar transferências de admin semanas antes
→ Descarregaram $285M num intervalo de apenas 12 minutos
→ Limparam toda a evidência instantaneamente após o ataque
Impacto principal:
→ 📷$DRIFT token caiu 47%+
→ O TVL colapsou de $550M para menos de $250M
→ 12+ protocolos Solana afetados
→ A Circle enfrenta reações negativas por não ter congelado o $232M USDC rápido o suficiente
→ A Mandiant foi contactada para investigação
Maior lição:
Auditorias sozinhas NÃO são suficientes. DeFi's weakest link é agora a camada humana. Todas as equipas devem impor timelocks, auditar os controlos de acesso e tratar cada dispositivo multisig como um alvo potencial.
A sua segurança é da sua responsabilidade.
Estou a publicar o relatório do incidente; não sou o autor.
DRIFT5,28%
SOL-1,44%
USDC0,01%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar