Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Drift связывает $280M hack с яростными злоумышленниками
Платформа Drift Protocol заявила, что атака 1 апреля на ее платформу стала результатом месяцев планирования и социальной инженерии
Краткое содержание
Децентрализованная биржа связала этот случай с группой, которая сначала потратила время на создание доверия у авторов, а затем направила вредоносные инструменты и ссылки. Внешние оценки оценивают ущерб примерно в $280 миллионов.
Drift Protocol заявила, что ее первоначальная проверка выявила длинную и организованную кампанию против платформы. Команда заявила, что во время операции злоумышленники демонстрировали «организационную поддержку, ресурсы и месяцы целенаправленной подготовки».
Биржа сообщила, что контакт начался примерно в октябре 2025 года. По данным Drift, люди, выдававшие себя за участников количественной торговой фирмы, обратились к авторам на крупной криптовалютной конференции и заявили, что хотят интегрироваться с протоколом.
Личные встречи позволили нарастить доверие со временем
Drift заявила, что группа продолжала встречаться с авторами на нескольких отраслевых мероприятиях в течение следующих шести месяцев. Команда заявила, что люди, участвовавшие в этом, были технически подкованы, понимали, как работает Drift, и выглядели так, будто у них есть реальная профессиональная биография.
Этот устойчивый контакт помог группе завоевать доверие. Drift заявила, что позже злоумышленники использовали вредоносные ссылки и инструменты, которыми делились с авторами, чтобы скомпрометировать устройства, провести эксплойт и удалить следы своей активности после взлома.
Кроме того, Drift заявила, что у нее есть «уверенность от средней до высокой» в том, что те же акторы, стоящие за взломом Radiant Capital в октябре 2024 года, осуществили и этот эксплойт. Ранее эта атака привела к потерям примерно в $58 миллионов и также включала вредоносное ПО, использованное для получения доступа к внутренним системам.
Radiant Capital заявила в декабре 2024 года, что связанный с Северной Кореей хакер выдал себя за бывшего подрядчика и отправил вредоносное ПО через Telegram. Radiant said «этот ZIP-файл» позже распространился среди разработчиков для обратной связи и открыл путь к проникновению.
Drift предупреждает: конференции могут стать мишенью атак
Drift заявила, что люди, встречавшиеся с авторами лично, «не были гражданами Северной Кореи». При этом команда заявила, что связанные с DPRK акторы угроз часто используют посредников третьих сторон для очных контактов и построения отношений.
Биржа заявила, что сейчас работает с правоохранительными органами и другими участниками криптоиндустрии, чтобы составить полный отчет об атаке 1 апреля
Дело также добавило новое предупреждение для криптовалютных компаний: конференции и личные встречи могут дать группам угроз шанс изучить команды, завоевать доверие и подготовить последующие атаки.