Driftは、$270 millionのエクスプロイトは6か月間にわたる北朝鮮の諜報作戦だったと述べた

DRIFT2.79%
RDNT-0.55%

日曜の早い時間にチームが公開した詳細なインシデント・アップデートによると、Drift Protocolの2億7000万ドルにのぼるエクスプロイトの前に、6か月に及ぶ諜報活動が行われており、その実行は北朝鮮の国家に関連するグループによって担われたという。

攻撃者はまず、2025年秋ごろに大手の暗号資産カンファレンスで接触を開始し、自分たちはDriftと統合したいと考える量的取引(クオンティタティブ・トレーディング)企業だと名乗っていた。

Driftによれば、攻撃者は技術面で精通しており、検証可能な職歴上の背景を持ち、プロトコルがどのように動作するかを理解していた。Telegramのグループが設立され、その後に続いたのは、取引戦略やヴォールトの統合をめぐる実質的な数か月のやり取りで、これは取引企業がDeFiプロトコルにオンボードする際に一般的なプロセスだ。

2025年12月から2026年1月にかけて、そのグループはDrift上のEcosystem Vaultをオンボードし、貢献者らと複数回の作業セッションを行い、自らの資本として100万ドル超を預け入れ、エコシステム内部に機能する運用上の拠点を築いた。

Driftの貢献者は、2月および3月までの間、複数の主要な業界カンファレンスで、国をまたいでそのグループのメンバーと対面で会っていた。攻撃が4月1日に開始された時点で、その関係はほぼ半年に及んでいた。

侵害は、2つのベクトルを通じて発生したようだ。

2つ目は、リリース前アプリの配布に用いられるAppleのプラットフォームであり、セキュリティ審査を回避できるTestFlightアプリをダウンロードさせたことだった。グループはこれを自分たちのウォレット製品として提示していた。

リポジトリのベクトルについては、Driftは、ソフトウェア開発で最も広く使われているコードエディタのうちの2つであるVSCodeとCursorに関する既知の脆弱性を指摘した。これは、セキュリティコミュニティが2025年後半以降から問題視していたもので、エディタで単にファイルやフォルダを開くだけで、プロンプトや警告なしに任意のコードが静かに実行されてしまうというものだ。

デバイスが侵害されると、攻撃者は、CoinDeskが今週初めに詳述した耐久性のあるnonce攻撃を可能にする2つのマルチシグ承認を得るのに必要なものを手にしていた。これらの事前署名済みトランザクションは、4月1日に実行されるまで1週間以上放置された状態だった。その結果、1分未満でプロトコルのヴォールトから2億7000万ドルが流出した。

帰属はUNC4736を指している。UNC4736は北朝鮮の国家に関連するグループで、AppleJeusまたはCitrine Sleetとしても追跡されている。これは、Radiant Capitalの攻撃者に遡るオンチェーンの資金フローの追跡と、既知のDPRK関連の人物との運用面での重なりの双方に基づいている。

ただし、カンファレンスで対面していた個人は、北朝鮮の国籍者ではなかった。こうしたレベルのDPRKの脅威アクターは、デューデリジェンスに耐えられるように、完全に作り込まれたアイデンティティ、雇用履歴、そしてプロフェッショナルなネットワークを備えた第三者の仲介者を投入することが知られている。

Driftは、他のプロトコルに対してアクセス制御を監査し、マルチシグに触れるあらゆるデバイスを潜在的な標的として扱うよう促した。より広い示唆としては、マルチシグのガバナンスを主要なセキュリティモデルとして依存している業界にとって、居心地の悪さを伴う内容だ。

しかし、攻撃者が、エコシステム内部で正当な存在感を築くために6か月と100万ドルを費やし、チームと直接会い、本当に資本を拠出し、そして待つつもりであるなら、問題は「それを捕捉するために設計されたセキュリティモデルは何なのか」という点にある。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

北朝鮮は仮想通貨の窃盗を否定、$577M が2026年に盗まれたとされています

北朝鮮は、国家が支援する暗号資産の窃盗に関する申し立てを否定している。これは、ブロックチェーンのインテリジェンス企業TRM Labsが、DPRK(北朝鮮)に関連する勢力が2026年の最初の4か月間に約$577 millionを盗んだと報告したのに対してのことだ。政権の外務省の報道官

CryptoFrontier4時間前

ビットコインはイランのミサイル報告を受けて $80,594 の高値から $79,000 へ反落;原油は5%急騰

イランのファールス通信によると、今日2発のミサイルが米軍の艦船に命中し、ビットコインは過去最高の80,594ドルから約79,000ドルへ急反転した。米国がこの主張を否定する前に、同報道を受けて原油価格は5%急騰した。イーサリアム、ソラナ、ドージコインも、より広い市場の下落に連動して急落した

GateNews5時間前

米国財務長官ベッセント氏:原油の世界供給は、1日あたりの8M〜10Mバレルのギャップがあっても「非常によく供給される」だろう

米国財務長官ベッセントは5月4日、「米国はホルムズ海峡を支配しており、現在の紛争があっても世界の原油供給は『非常に潤沢』だ」と述べた。ベッセントは、進行中の紛争によって生じる世界の原油の不足は、およそ8百万〜10百万バレルだとした。

GateNews8時間前

地政学の交渉とハト派的なデータ予想が交錯:今週の暗号資産市場の構造的な観察

米・イラン協議は前向きなシグナルを出したが、戦争準備も同時に進められており、ホルムズ海峡の支配権は転換点を迎えそうだ。米国の雇用統計は、よりハト派的な見方を強める可能性があり、BTCは3か月ぶりに80,000ドルを上回って戻ってきた。

GateInstantTrends10時間前

ノビテックスの創業者がイランの上流政治一家とつながっており、最高指導者筋とも関係していることが明らかに—ロイターの調査で判明

ロイターの調査によると、先週金曜に公開された調査で、イランで支配的な暗号資産取引所であるノビテックスは、約1100万人の利用者を抱え、同国の暗号資産取引の約70%を取り扱っているが、アリとモハマド・カルラッジの兄弟によって設立された。両者の家族は、イランの最高位の3者すべてと婚姻関係で結ばれている。

GateNews10時間前

ビットコインは戦略が週次の買いをスキップするにつれて$80K を上回る

ビットコインは、1月下旬以来初めて一晩で8万ドルを突破し、65,000ドルを直近数か月の複数の時点で下回ったあとに続く、主要な暗号資産の反発における新たな節目を示しました。価格の急騰は、Strategyが、ビットコインの上場している主要保有者として、珍しいちょっとした

CryptoFrontier11時間前
コメント
0/400
ZhengQianvip
· 04-06 13:50
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
突き進むだけだ 👊
原文表示返信0
ZhengQianvip
· 04-06 13:49
さあ、乗り込もう!🚗
原文表示返信0