- Drift去中心化交易所在2026年4月1日遭受了重大网络攻击,损失高达2.8亿美元。
- 攻击涉及广泛的社会工程和恶意软件,并且筹备了数月之久。
- 潜在的攻击向量包括代码库的妥协和通过TestFlight的恶意应用程序部署。
- 攻击者可能与朝鲜的UNC4736组织有关。
了解Drift黑客攻击:深入探讨2.8亿美元的网络攻击事件
在2026年4月1日的一次前所未有的事件中,Drift——一个去中心化的交易所——披露其成为了一次复杂网络攻击的受害者。这次漏洞导致大约2.8亿美元的巨额损失。这一重大金融打击突显了加密生态系统中的脆弱性,并强调了增强安全措施的必要性。
攻击的解剖:策略与技术
攻击者通过缜密的社会工程策略和战略性部署的恶意软件来策划他们的计划。根据初步调查,准备工作早在2025年秋季就开始了。犯罪分子伪装成量化交易公司的代表,并在行业会议上与Drift的贡献者接触。
通过在Telegram上的持续沟通和关于交易策略的讨论,他们成功渗透到团队中。投入超过100万美元的资本并在工作会议中展示技术专长,他们系统地在Drift的生态系统中建立信任。
潜在的妥协向量
- 代码库妥协
- 通过TestFlight部署恶意应用程序
朝鲜的联系:揭示UNC4736的角色
由SEALS 911和Mandiant领导的调查表明,攻击很可能与UNC4736有关。该组织也被称为AppleJeus或Citrine Sleet,与朝鲜有联系。他们的参与显示出一个令人担忧的趋势,即国家关联的行为者以加密平台为目标以获取财务利益。
应对措施与未来影响
为了应对此次漏洞,Drift已暂停某些功能并从多重签名设置中移除被妥协的钱包。他们还在中心化交易所和桥接提供商上标记攻击者地址,并与执法机构和Mandiant等法医合作伙伴合作进行进一步调查。
这一事件是一个关键的提醒,复杂的网络犯罪分子在加密空间中带来的威胁不断演变。随着数字货币在全球范围内的日益普及,交易所必须优先考虑稳健的安全实践,以保护资产免受此类高级威胁。
更广泛的影响是显而易见的——持续的警惕对于防范未来的攻击至关重要,这不仅威胁到个别平台,也威胁到整个加密货币生态系统的完整性。
