Взлом Drift на $280 млн: шесть месяцев социальной инженерии от предполагаемых хакеров из КНДР

Взлом Drift на $280 млн: шесть месяцев социальной инженерии от предполагаемых хакеров из КНДР

Команда децентрализованной биржи Drift совместно с группой реагирования SEAL 911 установила вероятных виновников взлома на 280 миллионов долларов. С «умеренно высокой» степенью уверенности специалисты полагают, что за атакой стоят те же северокорейские хакеры, которые ранее взломали Radiant Capital.

Что особенно примечательно — это не был молниеносный удар. Операция готовилась целых шесть месяцев. Всё это время злоумышленники методично выстраивали доверие через социальную инженерию, прежде чем нанести финальный удар. Именно такой подход — терпеливый, многоэтапный, с акцентом на человеческий фактор — давно стал визитной карточкой группировок, связанных с Северной Кореей.

Атака на Radiant Capital, с которой следователи проводят параллели, также приписывалась северокорейским акторам и унесла сотни миллионов долларов. Схожие тактики, схожий масштаб — всё это указывает на организованную и хорошо финансируемую структуру, а не на случайных оппортунистов.

Обратим внимание: SEAL 911 — это авторитетная команда по безопасности в Web3-пространстве, и их оценка «умеренно высокой» уверенности в атрибуции — весомый сигнал для всей индустрии.

Взлом Drift на $280 млн в очередной раз напоминает: социальная инженерия остаётся одним из самых опасных векторов атак в крипто-индустрии, а государственные хакеры готовы месяцами выжидать подходящего момента — это повод серьёзно пересмотреть подходы к операционной безопасности в любом проекте, работающем с большой ликвидностью.

Источник: theblock.co