• Купить
  • Продать
  • Форум
Суббота, 18 апреля, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Эксперты связали взлом Drift на $280 млн с хакерами из Северной Кореи 

Zordan by Zordan
03.04.2026
В forklog.com
58 0
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

Lazarus Group КНДР хакеры

Related articles

Шантаж биржи Kraken, извлечение удаленной переписки в Signal и другие события кибербезопасности

Шантаж биржи Kraken, извлечение удаленной переписки в Signal и другие события кибербезопасности

18.04.2026
Стипендиат Ethereum Foundation отыскал 100 северокорейских IT-агентов в Web3-компаниях

Стипендиат Ethereum Foundation отыскал 100 северокорейских IT-агентов в Web3-компаниях

17.04.2026

Северокорейская группировка Lazarus (TraderTraitor) стоит за взломом DeFi-протокола Drift на $280 млн, установили эксперты Diverg, TRM Labs и Elliptic. Эта же команда ранее атаковала Bybit ($1,5 млрд) и Ronin ($625 млн).

1/10

We’ve been investigating the @DriftProtocol exploit ($285M) since April 1.

We can confirm along with TRM Labs and Elliptic that North Korea’s Lazarus Group (TraderTraitor). Same unit behind Bybit ($1.5B), Ronin ($625M). Was involved.

Here’s what our independent on-chain…

— Diverg (@DivergSec) April 3, 2026

Атакующий не просто разово скомпрометировал мультиподпись, как изначально предполагали разработчики пострадавшего проекта. 

27 марта Drift обновил правила Совета безопасности: для подтверждения транзакции требовалось две подписи из пяти, и исполнение происходило мгновенно. Однако всего через три дня злоумышленник повторно взломал новый мультисиг и использовал механизм отложенной подписи. 

Подготовка к атаке

Хакер начал готовиться к атаке 11 марта. Тогда он вывел 10 ETH с помощью Tornado Cash в 15:24 по времени Пхеньяна. Средства прошли через цепочку одноразовых кошельков и кроссчейн-мостов. 

12 марта на адрес для эмиссии токенов поступило 50 SOL, и к 09:58 по корейскому времени злоумышленник создал 750 млн фальшивых монет CVT. Тот же адрес использовали и в сети BSC. На него зачислили 31,125 BNB через подписанную транзакцию из MetaWallet, после чего средства ушли по тому же маршруту, что и Ethereum. 

Ранние сообщения ошибочно утверждали, что на финансирование атаки ушло 30 ETH из трех выводов через Tornado Cash. Специалисты уточнили, что атакующему принадлежала только одна транзакция на 10 ETH. Две других ушли сервису для отравления адресов. 

Вывод средств

После взлома в Diverg восстановили полную стратегию вывода средств через публичный API CoW Protocol. За 30 минут через веб-интерфейс CoW Swap злоумышленник разместил 10 ордеров, конвертировав $14,6 млн USDC и 99,8 WBTC примерно в 13 150 ETH. Все 10 транзакций подтверждены в блокчейне.

Вторичный кошелек-накопитель получил средства из двух источников: 390,86 ETH из Chainflip Vault и 846 000 USDC через Circle CCTP (впоследствии конвертированные в 397 ETH через CoW Protocol). В сумме 788 ETH ушли на удерживающий адрес.

Поведенческий профиль

Все подтвержденные действия хакера привязаны к рабочим часам Пхеньяна и совершались только по будням.

Методы группировки полностью совпадают с известным профилем Lazarus: подготовка через Tornado Cash, социальная инженерия (фальшивые предложения о работе, как в случае с Bybit SafeWallet), быстрый перевод средств через несколько блокчейнов в Ethereum и удержание похищенных активов.

Однако на этот раз злоумышленники применили новую тактику: выпустили фальшивые токены CVT и подменили данные оракула для искусственного завышения стоимости залога.

По данным Elliptic, взлом Drift стал уже 18 атакой Lazarus с начала 2026 года. 

Напомним, в марте северокорейскую группировку заподозрили в атаке на криптовалютный интернет-магазин Bitrefill. 

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: DeFiFORKLOGLazarusБлокчейнкиберпреступленияКриптовалютаНовостиСеверная Корея (КНДР)
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Шантаж биржи Kraken, извлечение удаленной переписки в Signal и другие события кибербезопасности
forklog.com

Шантаж биржи Kraken, извлечение удаленной переписки в Signal и другие события кибербезопасности

by Zordan
18.04.2026
0

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. В Украине арестовали криптоактивы хакеров на $8,3 млн. Аналитики обнаружили...

Читать еще
Стипендиат Ethereum Foundation отыскал 100 северокорейских IT-агентов в Web3-компаниях

Стипендиат Ethereum Foundation отыскал 100 северокорейских IT-агентов в Web3-компаниях

17.04.2026
Биткоин пробил $78 000 на фоне открытия Ормузского пролива

Биткоин пробил $78 000 на фоне открытия Ормузского пролива

17.04.2026
Anthropic представила Claude Opus 4.7 для продвинутой разработки 

Anthropic представила Claude Opus 4.7 для продвинутой разработки 

17.04.2026
СМИ узнали о переговорах Google с Пентагоном по интеграции Gemini

СМИ узнали о переговорах Google с Пентагоном по интеграции Gemini

17.04.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Биткоин обновил максимум за 10 недель и пробил $78 000

Биткоин обновил максимум за 10 недель и пробил $78 000

18.04.2026
Эксперты связали взлом Drift на $280 млн с хакерами из Северной Кореи 

Ралли биткоина упирается в жесткую позицию ФРС

18.04.2026
Шантаж биржи Kraken, извлечение удаленной переписки в Signal и другие события кибербезопасности

Шантаж биржи Kraken, извлечение удаленной переписки в Signal и другие события кибербезопасности

18.04.2026
Рост биткоина может оказаться кратковременным — Rekt Capital

Рост биткоина может оказаться кратковременным — Rekt Capital

18.04.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Биткоин обновил максимум за 10 недель и пробил $78 000

Биткоин обновил максимум за 10 недель и пробил $78 000

by Zordan
18.04.2026
0

Цена биткоина преодолела отметку $78 000, установив максимум за последние десять недель. Поводом для роста стало ослабление геополитической напряжённости и рекордное...

Эксперты связали взлом Drift на $280 млн с хакерами из Северной Кореи 

Ралли биткоина упирается в жесткую позицию ФРС

by Zordan
18.04.2026
0

Биткоин восстановился к $75 000 на фоне роста аппетита к риску и деэскалации на Ближнем Востоке. Однако дальнейший рост упирается...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?