Как северокорейские хакеры украли $285 млн из Drift Protocol за 12 минут
В одном из самых изощрённых криптовалютных грабежей предполагаемые агенты КНДР вывели $285 млн из крупнейшей платформы перпетуальных фьючерсов Solana менее чем за 12 минут. Это была не ошибка в коде — это был мастер-класс манипулирования людьми.
⚡ Key Takeaways
- Хищение из Drift Protocol на $285M заняло всего 12 минут на выполнение, но три недели на подготовку, используя социальную инженерию и поддельный токен для манипуляции ценовыми оракулами. 𝕏
- Реальная уязвимость заключалась не в коде, а в человеческих процессах: члены совета безопасности одобряли предварительно подписанные транзакции без надлежащей проверки, плюс была удалена защита timelock. 𝕏
- Предполагаемые северокорейские операторы использовали Tornado Cash, синхронизированные с пхеньянским временем транзакции и тактику отмывания денег, совпадающую с предыдущими государственными взломами. 𝕏
- Системные слабости DeFi — плохая гигиена мультиподписей, оракулы на тонкой ликвидности и удалённые timelock-задержки — остаются распространёнными по всей индустрии несмотря на повторяющиеся крупные взломы. 𝕏
Worth sharing?
Get the best Fintech stories of the week in your inbox — no noise, no spam.
Originally reported by Crowdfund Insider