🔗 Crypto & Blockchain

Как северокорейские хакеры украли $285 млн из Drift Protocol за 12 минут

В одном из самых изощрённых криптовалютных грабежей предполагаемые агенты КНДР вывели $285 млн из крупнейшей платформы перпетуальных фьючерсов Solana менее чем за 12 минут. Это была не ошибка в коде — это был мастер-класс манипулирования людьми.

Цифровая визуализация взлома безопасности на блокчейне Solana, показывающая $285 млн, проходящие через несанкционированные каналы транзакций

⚡ Key Takeaways

  • Хищение из Drift Protocol на $285M заняло всего 12 минут на выполнение, но три недели на подготовку, используя социальную инженерию и поддельный токен для манипуляции ценовыми оракулами. 𝕏
  • Реальная уязвимость заключалась не в коде, а в человеческих процессах: члены совета безопасности одобряли предварительно подписанные транзакции без надлежащей проверки, плюс была удалена защита timelock. 𝕏
  • Предполагаемые северокорейские операторы использовали Tornado Cash, синхронизированные с пхеньянским временем транзакции и тактику отмывания денег, совпадающую с предыдущими государственными взломами. 𝕏
  • Системные слабости DeFi — плохая гигиена мультиподписей, оракулы на тонкой ликвидности и удалённые timelock-задержки — остаются распространёнными по всей индустрии несмотря на повторяющиеся крупные взломы. 𝕏
Published by

Fintech Dose

Markets. Money. Innovation.

Worth sharing?

Get the best Fintech stories of the week in your inbox — no noise, no spam.

Originally reported by Crowdfund Insider

Stay in the loop

The week's most important stories from Fintech Dose, delivered once a week.