- Drift, uma exchange descentralizada, sofreu um ataque cibernético sofisticado em 1º de abril de 2026, resultando em uma perda de aproximadamente $280 milhões.
- O ataque envolveu engenharia social extensiva e malware ao longo de vários meses.
- Vetores de ataque potenciais incluíram comprometimento de repositório de código e implantação de aplicativos maliciosos através do TestFlight.
- Os atacantes podem estar ligados a atores norte-coreanos, especificamente ao grupo UNC4736.
Entendendo o Hack da Drift: Uma Análise Interna do Ataque Cibernético de $280 Milhões
Em um incidente sem precedentes relatado em 1º de abril de 2026, a Drift—uma exchange descentralizada—divulgou que foi vítima de um ataque cibernético sofisticado. A violação resultou em uma perda impressionante de aproximadamente $280 milhões. Este golpe financeiro enorme destaca as vulnerabilidades dentro do ecossistema cripto e ressalta a necessidade de medidas de segurança aprimoradas.
Anatomia do Ataque: Táticas e Técnicas
Os atacantes orquestraram seu plano através de táticas meticulosas de engenharia social e malware estrategicamente implantado. De acordo com descobertas preliminares, as preparações para este ataque começaram já no outono de 2025. Os perpetradores se passaram por representantes de uma empresa de trading quantitativo e se envolveram com colaboradores da Drift em conferências da indústria.
Através de comunicação constante via Telegram e discussões sobre estratégias de trading, conseguiram infiltrar-se na equipe. Investindo mais de $1 milhão de seu próprio capital e demonstrando expertise técnica durante sessões de trabalho, eles construíram sistematicamente confiança dentro do ecossistema da Drift.
Vetores Potenciais de Comprometimento
- Comprometimento de repositório de código.
- Implantação de aplicativos maliciosos através do TestFlight.
Conexão Norte-Coreana: Revelando o Papel do UNC4736
Investigações lideradas por SEALS 911 e Mandiant sugerem—com confiança moderada a alta—que este ataque está ligado ao UNC4736. Também conhecido como AppleJeus ou Citrine Sleet, este grupo tem ligações com a Coreia do Norte. Seu envolvimento aponta para uma tendência alarmante onde atores afiliados ao estado visam plataformas de cripto para ganho financeiro.
Esforços de Resposta e Implicações Futuras
Em resposta a esta violação, a Drift interrompeu certas funcionalidades e removeu carteiras comprometidas de sua configuração multisig. Eles também sinalizaram endereços de atacantes em exchanges centralizadas e provedores de ponte enquanto colaboram com agências de aplicação da lei e parceiros forenses como a Mandiant para investigação adicional.
Este incidente serve como um lembrete crítico das ameaças em constante evolução apresentadas por cibercriminosos sofisticados no espaço cripto. À medida que as moedas digitais continuam ganhando tração globalmente, as exchanges devem priorizar práticas de segurança robustas para proteger ativos contra tais ameaças avançadas.
As implicações mais amplas são claras—a vigilância contínua é essencial para salvaguardar contra ataques futuros que ameaçam não apenas plataformas individuais, mas também a integridade de todo o ecossistema de criptomoedas.
