👎 Недавно мы писали о взломе Drift Protocol на $280M и на выходных появилось официальное заявление о том, как всё это произошло.
▫️Вкратце:
1. Осень 2025 — хакеры из Северной Кореи подходят к команде Drift на конференции, представляются квант-фондом.
2. Ребята выглядели убедительно, с проверяемыми биографиями, обычные участники рынка.
3. Совместная работа обеих сторон, переписки в Telegram, живые встречи.
4. Декабрь — хакеры вносят $1М, чтобы всё выглядело легитимно.
5. Далее рутинный обмен репфозиторями с кодом, где в одном из файлов была уязвимость через VSCode/Cursor. Достаточно открытия файла.
6. Далее само проишествие, $280M выведены из протокола, переписки и все следы удалены.
Интересно, что Северная Корея не первый раз занимается подобными вещами в крипте, тот же пример со взломом Bybit на $1.5B больше года назад. И каждый раз к взломам подходят максимально проработанно и хладнокровно. В этой же ситуации понадобилось целых пол года.
Уберечься проектам от таких атак сложно, так как здесь уже работает социальная инженерия, а не ошибка контрактов.
❌ Ситуация еще раз показывает, что в крипте скамерами могут быть не только соло-группы, а и целые страны, у которых нет принципов.
😎Education | Squad | Links 😎
