北朝鮮ハッカー、DRIFTから285M$を盗んだ
目次
北朝鮮関連のハッカーが、4月にわずか2つの精密な作戦で暗号通貨セクターの今年のハック損失の76%を奪取;DRIFT詳細分析 Protocolから285百万ドルとKelp DAOから292百万ドルの攻撃が合計577百万ドルの損害を引き起こした。TRM Labsの新報告書によると、この2つの事件は記録されたすべての事件のわずか3%を占める。攻撃者は、分散型金融プラットフォームを標的にしてセクター最大の強盗を実行した。報告書は、北朝鮮ハッカーが2017年以来60億ドル以上の暗号資産を盗んだと計算している。このデータは、平壌の暗号窃盗における支配を明確にしている。
DRIFT Protocolハックの技術的詳細
Drift Protocolの侵害は、忍耐強いソーシャルエンジニアリングキャンペーンで際立っており、オンチェーン準備が3月11日に開始され、北朝鮮の代理人とDrift従業員の間で数ヶ月にわたる対面会談が行われた。攻撃者は、Solanaの耐久ナンス機能を活用して、事前署名の31回の引き出しを約12分で実行;USDCやJLPなどの実資産が引き出された。盗まれた資金は迅速にEthereumに転送され、静止した。このハック後、DRIFT先物取引市場でボラティリティが発生した。
- 総盗難額: 577百万$(今年のハックの76%)
- DRIFT損害: 285百万$(Solanaベース、ナンス操作)
- Kelp DAO: 292百万$(RPCノード乗っ取り、rsETH引き出し)
DRIFT上場廃止の進展と北朝鮮の脅威
速報: $DRIFT、UpbitとBithumb取引所から上場廃止;ハック後の信頼喪失が影響。Kelp DAO事件では内部RPCノードが乗っ取られ、外部ノードに対するDDoSでブリッジが毒性データに誘導;ソースチェーンで焼却が発生しなかったにもかかわらず116,500 rsETHが引き出された。Arbitrumセキュリティ評議会が資金を凍結する一方、残りのETHはTHORChain経由でBTCに変換された。北朝鮮のハックシェアが2026年4月に76%の記録を更新;2020年以来AIでツールを研ぐ攻撃者が、防衛戦略を試している。
DRIFTハックに関するよくある質問
- DRIFTはなぜハックされたのか? ソーシャルエンジニアリングとSolanaナンスの悪用により。
- 北朝鮮ハッカーはどれだけ盗んだのか? 2017年以来60億$以上、2026年に76%シェア。
- DRIFT上場廃止は何を意味するのか? 信頼喪失、価格圧力が生じる。
