โพสต์เรื่อง Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust ปรากฏบน BitcoinEthereumNews.com Drift Protocol (DRIFT) เผยแพร่โพสต์เรื่อง Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust ปรากฏบน BitcoinEthereumNews.com Drift Protocol (DRIFT) เผยแพร่

การโจรกรรม 285 ล้านดอลลาร์ของ Drift Protocol เริ่มต้นด้วยการจับมือและความไว้วางใจ 6 เดือน

2026/04/05 20:15
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

Drift Protocol (DRIFT) เผยแพร่รายงานอัปเดตเหตุการณ์โดยละเอียดเมื่อวันที่ 5 เมษายน เปิดเผยว่าการโจมตีมูลค่า 285 ล้านดอลลาร์เมื่อวันที่ 1 เมษายนเป็นผลมาจากการปฏิบัติการข่าวกรองที่ใช้เวลา 6 เดือน ซึ่งมีกลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนืออยู่เบื้องหลัง

การเปิดเผยข้อมูลครั้งนี้อธิบายถึงระดับของการโจมตีทางสังคม (social engineering) ที่ซับซ้อนกว่าการหลอกลวงแบบฟิชชิ่งหรือการแอบอ้างเป็นนายจ้างทั่วไป โดยมีการพบปะพูดคุยกันตัวต่อตัว การลงทุนด้วยเงินทุนจริง และการสร้างความไว้วางใจเป็นเวลาหลายเดือน

บริษัทเทรดปลอมที่วางแผนระยะยาว

ตามรายงานของ Drift กลุ่มบุคคลที่แอบอ้างเป็นบริษัทเทรดเชิงปริมาณได้เข้าหาผู้ร่วมพัฒนาครั้งแรกในงานประชุมคริปโตครั้งใหญ่ในช่วงฤดูใบไม้ร่วงปี 2025

ในช่วงหลายเดือนถัดมา บุคคลเหล่านี้ปรากฏตัวในหลายงานอีเว้นท์ในหลายประเทศ จัดการประชุมเชิงปฏิบัติการ และสนทนาผ่าน Telegram อย่างต่อเนื่องเกี่ยวกับการรวมระบบ vault

ติดตามเราบน X เพื่อรับข่าวสารล่าสุดทันที

ระหว่างเดือนธันวาคม 2025 ถึงมกราคม 2026 กลุ่มนี้เริ่มใช้งาน Ecosystem Vault บน Drift ฝากเงินทุนมากกว่า 1 ล้านดอลลาร์ และเข้าร่วมการพูดคุยเกี่ยวกับผลิตภัณฑ์อย่างละเอียด

ในเดือนมีนาคม ผู้ร่วมพัฒนาของ Drift ได้พบปะกับบุคคลเหล่านี้แบบตัวต่อตัวหลายครั้ง

แม้แต่ผู้เชี่ยวชาญด้านความปลอดภัยเว็บก็ยังรู้สึกกังวล โดยนักวิจัย Tay แชร์ว่าเธอคาดว่าจะเป็นการหลอกลวงแบบนายจ้างปลอมทั่วไป แต่กลับพบว่าการปฏิบัติการนี้มีความลึกซึ้งและน่าตกใจมากกว่ามาก

อุปกรณ์ถูกโจมตีอย่างไร

Drift ระบุช่องทางการโจมตีที่เป็นไปได้ 3 ช่องทาง:

  • ผู้ร่วมพัฒนาคนหนึ่งโคลน code repository ที่กลุ่มนี้แชร์สำหรับ vault frontend
  • คนที่สองดาวน์โหลดแอปพลิเคชัน TestFlight ที่นำเสนอว่าเป็นผลิตภัณฑ์กระเป๋าเงิน
  • สำหรับช่องทาง repository นั้น Drift ชี้ไปที่ช่องโหว่ของ VSCode และ Cursor ที่เป็นที่รู้จักซึ่งนักวิจัยด้านความปลอดภัยได้เตือนมาตั้งแต่ปลายปี 2025

ช่องโหว่นี้ทำให้โค้ดสามารถทำงานแบบอัตโนมัติทันทีที่เปิดไฟล์หรือโฟลเดอร์ในโปรแกรมแก้ไขโค้ด โดยไม่ต้องให้ผู้ใช้ทำอะไรเลย

หลังจากการโจมตีเมื่อวันที่ 1 เมษายน ผู้โจมตีได้ลบการสนทนาทั้งหมดบน Telegram และซอฟต์แวร์ที่เป็นอันตราย Drift ได้หยุดการทำงานของโปรโตคอลที่เหลือและลบกระเป๋าเงินที่ถูกบุกรุกออกจาก multisig

ทีม SEALS 911 ประเมินด้วยความมั่นใจระดับปานกลาง-สูงว่าผู้โจมตีกลุ่มเดียวกันเป็นผู้ดำเนินการแฮ็ก Radiant Capital ในเดือนตุลาคม 2024 ซึ่ง Mandiant ระบุว่าเป็นฝีมือของ UNC4736

การไหลของเงินทุนบนเชนและความเหมือนในการปฏิบัติการระหว่างสองแคมเปญนี้สนับสนุนการเชื่อมโยงดังกล่าว

อุตสาหกรรมเรียกร้องให้รีเซ็ตความปลอดภัย

Armani Ferrante นักพัฒนา Solana ที่มีชื่อเสียง เรียกร้องให้ทุกทีมคริปโตหยุดความพยายามในการเติบโตและตรวจสอบระบบความปลอดภัยทั้งหมด

Drift ระบุว่าบุคคลที่ปรากฏตัวตัวต่อตัวไม่ใช่คนสัญชาติเกาหลีเหนือ ผู้โจมตีจากเกาหลีเหนือในระดับนี้เป็นที่รู้จักว่าใช้ตัวกลางบุคคลที่สามในการพบปะตัวต่อตัว

Mandiant ซึ่ง Drift ได้ว่าจ้างให้ตรวจสอบอุปกรณ์ทางนิติวิทยาศาสตร์ ยังไม่ได้ระบุผู้โจมตีอย่างเป็นทางการ

การเปิดเผยข้อมูลครั้งนี้เป็นการเตือนระบบนิเวศในวงกว้าง Drift เรียกร้องให้ทีมต่างๆ ตรวจสอบการควบคุมการเข้าถึง ปฏิบัติต่อทุกอุปกรณ์ที่เชื่อมต่อกับ multisig ว่าเป็นเป้าหมายที่อาจถูกโจมตี และติดต่อ SEAL 911 หากสงสัยว่าตกเป็นเป้าหมายแบบเดียวกัน

บทความ Drift Protocol's $285 Million Heist Started With a Handshake and 6 Months of Trust ปรากฏครั้งแรกบน BeInCrypto

แหล่งที่มา: https://beincrypto.com/drift-north-korea-spy-operation-hack/

โอกาสทางการตลาด
Drift Protocol โลโก้
ราคา Drift Protocol(DRIFT)
$0.0444
$0.0444$0.0444
-1.11%
USD
Drift Protocol (DRIFT) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

NASA เพิ่งส่งนักบินอวกาศสี่คนไปยังดวงจันทร์ — นี่คือความหมายต่อหุ้นอวกาศ

NASA เพิ่งส่งนักบินอวกาศสี่คนไปยังดวงจันทร์ — นี่คือความหมายต่อหุ้นอวกาศ

สรุป NASA ปล่อย Artemis II เมื่อวันที่ 1 เมษายน 2026 ส่งนักบินอวกาศ 4 คนเดินทางรอบดวงจันทร์เป็นเวลา 10 วัน ลูกเรือจะเดินทางประมาณ 700,000 ไมล์ — ไกลกว่า
แชร์
Coincentral2026/04/02 18:30
ทรัมป์เตือนถึงการยกระดับทางทหารหากไม่บรรลุข้อตกลงกับอิหร่านภายในวันอังคาร

ทรัมป์เตือนถึงการยกระดับทางทหารหากไม่บรรลุข้อตกลงกับอิหร่านภายในวันอังคาร

โพสต์ Trump warns of military escalation if Iran deal not reached by Tuesday ปรากฏบน BitcoinEthereumNews.com ประธานาธิบดีทรัมป์ได้เตือนถึงการบานปลายทางทหาร
แชร์
BitcoinEthereumNews2026/04/05 22:17
Siren (SIREN) พุ่งขึ้น 136% แม้จะมีแนวโน้มลดลงตลอดสัปดาห์: สิ่งที่ข้อมูลของเราแสดง

Siren (SIREN) พุ่งขึ้น 136% แม้จะมีแนวโน้มลดลงตลอดสัปดาห์: สิ่งที่ข้อมูลของเราแสดง

โทเคน Siren ทำกำไรอย่างน่าทึ่งที่ 136.5% ใน 24 ชั่วโมง เพิ่มขึ้นจาก $0.25 เป็น $0.60 ในวันที่ 5 เมษายน 2026 อย่างไรก็ตาม การวิเคราะห์ของเราเผยให้เห็นว่าการฟื้นตัวอย่างมากนี้เกิดขึ้นหลังจาก
แชร์
Blockchainmagazine2026/04/05 21:03

ข่าวสดตลอด 24/7

มากกว่า

PRL $30,000 + 15,000 USDT

PRL $30,000 + 15,000 USDTPRL $30,000 + 15,000 USDT

ฝาก & เทรด PRL เพื่อเพิ่มรางวัลของคุณ!