Drift披露与朝鲜相关的2.8亿美元黑客案详情

阅读约 7 分钟 Tags:

  • Drift去中心化交易所在2026年4月1日遭受了重大网络攻击,损失高达2.8亿美元。
  • 攻击涉及广泛的社会工程和恶意软件,并且筹备了数月之久。
  • 潜在的攻击向量包括代码库的妥协和通过TestFlight的恶意应用程序部署。
  • 攻击者可能与朝鲜的UNC4736组织有关。

了解Drift黑客攻击:深入探讨2.8亿美元的网络攻击事件

在2026年4月1日的一次前所未有的事件中,Drift——一个去中心化的交易所——披露其成为了一次复杂网络攻击的受害者。这次漏洞导致大约2.8亿美元的巨额损失。这一重大金融打击突显了加密生态系统中的脆弱性,并强调了增强安全措施的必要性。

攻击的解剖:策略与技术

攻击者通过缜密的社会工程策略和战略性部署的恶意软件来策划他们的计划。根据初步调查,准备工作早在2025年秋季就开始了。犯罪分子伪装成量化交易公司的代表,并在行业会议上与Drift的贡献者接触。
通过在Telegram上的持续沟通和关于交易策略的讨论,他们成功渗透到团队中。投入超过100万美元的资本并在工作会议中展示技术专长,他们系统地在Drift的生态系统中建立信任。

潜在的妥协向量

  • 代码库妥协
  • 通过TestFlight部署恶意应用程序

朝鲜的联系:揭示UNC4736的角色

由SEALS 911和Mandiant领导的调查表明,攻击很可能与UNC4736有关。该组织也被称为AppleJeus或Citrine Sleet,与朝鲜有联系。他们的参与显示出一个令人担忧的趋势,即国家关联的行为者以加密平台为目标以获取财务利益。

应对措施与未来影响

为了应对此次漏洞,Drift已暂停某些功能并从多重签名设置中移除被妥协的钱包。他们还在中心化交易所和桥接提供商上标记攻击者地址,并与执法机构和Mandiant等法医合作伙伴合作进行进一步调查。
这一事件是一个关键的提醒,复杂的网络犯罪分子在加密空间中带来的威胁不断演变。随着数字货币在全球范围内的日益普及,交易所必须优先考虑稳健的安全实践,以保护资产免受此类高级威胁。
更广泛的影响是显而易见的——持续的警惕对于防范未来的攻击至关重要,这不仅威胁到个别平台,也威胁到整个加密货币生态系统的完整性。

OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟