โพสต์เรื่อง Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust ปรากฏบน BitcoinEthereumNews.com Drift Protocol (DRIFT) เผยแพร่โพสต์เรื่อง Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust ปรากฏบน BitcoinEthereumNews.com Drift Protocol (DRIFT) เผยแพร่

การโจรกรรม 285 ล้านดอลลาร์ของ Drift Protocol เริ่มต้นด้วยการจับมือและความไว้วางใจ 6 เดือน

2026/04/05 20:15
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

Drift Protocol (DRIFT) เผยแพร่รายงานอัปเดตเหตุการณ์โดยละเอียดเมื่อวันที่ 5 เมษายน เปิดเผยว่าการโจมตีมูลค่า 285 ล้านดอลลาร์เมื่อวันที่ 1 เมษายนเป็นผลมาจากการปฏิบัติการข่าวกรองที่ใช้เวลา 6 เดือน ซึ่งมีกลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนืออยู่เบื้องหลัง

การเปิดเผยข้อมูลครั้งนี้อธิบายถึงระดับของการโจมตีทางสังคม (social engineering) ที่ซับซ้อนกว่าการหลอกลวงแบบฟิชชิ่งหรือการแอบอ้างเป็นนายจ้างทั่วไป โดยมีการพบปะพูดคุยกันตัวต่อตัว การลงทุนด้วยเงินทุนจริง และการสร้างความไว้วางใจเป็นเวลาหลายเดือน

บริษัทเทรดปลอมที่วางแผนระยะยาว

ตามรายงานของ Drift กลุ่มบุคคลที่แอบอ้างเป็นบริษัทเทรดเชิงปริมาณได้เข้าหาผู้ร่วมพัฒนาครั้งแรกในงานประชุมคริปโตครั้งใหญ่ในช่วงฤดูใบไม้ร่วงปี 2025

ในช่วงหลายเดือนถัดมา บุคคลเหล่านี้ปรากฏตัวในหลายงานอีเว้นท์ในหลายประเทศ จัดการประชุมเชิงปฏิบัติการ และสนทนาผ่าน Telegram อย่างต่อเนื่องเกี่ยวกับการรวมระบบ vault

ติดตามเราบน X เพื่อรับข่าวสารล่าสุดทันที

ระหว่างเดือนธันวาคม 2025 ถึงมกราคม 2026 กลุ่มนี้เริ่มใช้งาน Ecosystem Vault บน Drift ฝากเงินทุนมากกว่า 1 ล้านดอลลาร์ และเข้าร่วมการพูดคุยเกี่ยวกับผลิตภัณฑ์อย่างละเอียด

ในเดือนมีนาคม ผู้ร่วมพัฒนาของ Drift ได้พบปะกับบุคคลเหล่านี้แบบตัวต่อตัวหลายครั้ง

แม้แต่ผู้เชี่ยวชาญด้านความปลอดภัยเว็บก็ยังรู้สึกกังวล โดยนักวิจัย Tay แชร์ว่าเธอคาดว่าจะเป็นการหลอกลวงแบบนายจ้างปลอมทั่วไป แต่กลับพบว่าการปฏิบัติการนี้มีความลึกซึ้งและน่าตกใจมากกว่ามาก

อุปกรณ์ถูกโจมตีอย่างไร

Drift ระบุช่องทางการโจมตีที่เป็นไปได้ 3 ช่องทาง:

  • ผู้ร่วมพัฒนาคนหนึ่งโคลน code repository ที่กลุ่มนี้แชร์สำหรับ vault frontend
  • คนที่สองดาวน์โหลดแอปพลิเคชัน TestFlight ที่นำเสนอว่าเป็นผลิตภัณฑ์กระเป๋าเงิน
  • สำหรับช่องทาง repository นั้น Drift ชี้ไปที่ช่องโหว่ของ VSCode และ Cursor ที่เป็นที่รู้จักซึ่งนักวิจัยด้านความปลอดภัยได้เตือนมาตั้งแต่ปลายปี 2025

ช่องโหว่นี้ทำให้โค้ดสามารถทำงานแบบอัตโนมัติทันทีที่เปิดไฟล์หรือโฟลเดอร์ในโปรแกรมแก้ไขโค้ด โดยไม่ต้องให้ผู้ใช้ทำอะไรเลย

หลังจากการโจมตีเมื่อวันที่ 1 เมษายน ผู้โจมตีได้ลบการสนทนาทั้งหมดบน Telegram และซอฟต์แวร์ที่เป็นอันตราย Drift ได้หยุดการทำงานของโปรโตคอลที่เหลือและลบกระเป๋าเงินที่ถูกบุกรุกออกจาก multisig

ทีม SEALS 911 ประเมินด้วยความมั่นใจระดับปานกลาง-สูงว่าผู้โจมตีกลุ่มเดียวกันเป็นผู้ดำเนินการแฮ็ก Radiant Capital ในเดือนตุลาคม 2024 ซึ่ง Mandiant ระบุว่าเป็นฝีมือของ UNC4736

การไหลของเงินทุนบนเชนและความเหมือนในการปฏิบัติการระหว่างสองแคมเปญนี้สนับสนุนการเชื่อมโยงดังกล่าว

อุตสาหกรรมเรียกร้องให้รีเซ็ตความปลอดภัย

Armani Ferrante นักพัฒนา Solana ที่มีชื่อเสียง เรียกร้องให้ทุกทีมคริปโตหยุดความพยายามในการเติบโตและตรวจสอบระบบความปลอดภัยทั้งหมด

Drift ระบุว่าบุคคลที่ปรากฏตัวตัวต่อตัวไม่ใช่คนสัญชาติเกาหลีเหนือ ผู้โจมตีจากเกาหลีเหนือในระดับนี้เป็นที่รู้จักว่าใช้ตัวกลางบุคคลที่สามในการพบปะตัวต่อตัว

Mandiant ซึ่ง Drift ได้ว่าจ้างให้ตรวจสอบอุปกรณ์ทางนิติวิทยาศาสตร์ ยังไม่ได้ระบุผู้โจมตีอย่างเป็นทางการ

การเปิดเผยข้อมูลครั้งนี้เป็นการเตือนระบบนิเวศในวงกว้าง Drift เรียกร้องให้ทีมต่างๆ ตรวจสอบการควบคุมการเข้าถึง ปฏิบัติต่อทุกอุปกรณ์ที่เชื่อมต่อกับ multisig ว่าเป็นเป้าหมายที่อาจถูกโจมตี และติดต่อ SEAL 911 หากสงสัยว่าตกเป็นเป้าหมายแบบเดียวกัน

บทความ Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust ปรากฏครั้งแรกบน BeInCrypto

แหล่งที่มา: https://beincrypto.com/drift-north-korea-spy-operation-hack/

ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

IRGC ออกคำเตือนทำลายโรงงาน AI Stargate มูลค่า 30,000 ล้านดอลลาร์ของ UAE ที่ได้รับการสนับสนุนจากยักษ์ใหญ่ด้านเทคโนโลยี

IRGC ออกคำเตือนทำลายโรงงาน AI Stargate มูลค่า 30,000 ล้านดอลลาร์ของ UAE ที่ได้รับการสนับสนุนจากยักษ์ใหญ่ด้านเทคโนโลยี

กองกำลังปฏิวัติอิหร่านขู่ศูนย์กลาง AI Stargate มูลค่า 30,000 ล้านดอลลาร์ในอาบูดาบีที่ได้รับการสนับสนุนจาก OpenAI, Nvidia, Microsoft ท่ามกลางความตึงเครียดในภูมิภาคที่เพิ่มขึ้น โพสต์ IRGC Issues
แชร์
Blockonomi2026/04/06 20:25
สวิส อินเตอร์เนชั่นแนล เจมแล็บ เปิดตัววิธีการให้คะแนนอัญมณีด้วย AI

สวิส อินเตอร์เนชั่นแนล เจมแล็บ เปิดตัววิธีการให้คะแนนอัญมณีด้วย AI

โพสต์เรื่อง Swiss International Gemlab เปิดตัวแนวทางการจัดเกรดอัญมणีด้วย AI ปรากฏบน BitcoinEthereumNews.com ผู้เชี่ยวชาญด้านอัญมณีผู้มากประสบการณ์สามคนได้เปิดตัว
แชร์
BitcoinEthereumNews2026/04/06 20:16
United Health Products ได้รับการอนุมัติจาก FDA สำหรับแผนการศึกษาทางคลินิกใหม่เพื่อตอบสนองต่อจดหมายเตือน

United Health Products ได้รับการอนุมัติจาก FDA สำหรับแผนการศึกษาทางคลินิกใหม่เพื่อตอบสนองต่อจดหมายเตือน

United Health Products ได้รับการอนุมัติจาก FDA สำหรับแผนการศึกษาทางคลินิกผ้าก๊อซ CelluSTAT ใหม่ร่วมกับผู้สนับสนุนพันธมิตรและการตรวจสอบ GCP เพื่อแก้ไขจดหมายเตือนปี 2025
แชร์
Citybuzz2026/04/06 20:00

ข่าวสดตลอด 24/7

มากกว่า

PRL $30,000 + 15,000 USDT

PRL $30,000 + 15,000 USDTPRL $30,000 + 15,000 USDT

ฝาก & เทรด PRL เพื่อเพิ่มรางวัลของคุณ!