Стали известны подробности взлома протокола.
В чём суть:
• Хакеры выдали себя за сотрудников фонда (трэйдинг);
• Встречались с командой Drift на конференциях;
• Внесли $1M в vault, сложились рабочие отношения;
• Тем самым втёрлись в доверие;
• Отправили репозиторий с файлом, который использовал уязвимость в Visual Studio Code и Cursor;
• Открытия файла хватило, чтобы заразить систему и позволило перехватить подписи администраторов.
То есть злоумышленники не просто скинули заражённый файл, но и провели полугодовую подготовительную работу.
Безупречный социальный инжиниринг. Вот вам и северокорейские хакеры.
Когда же сработала атака и произошёл взлом, все сообщения и следы вредоносного ПО просто самоуничтожились.
Никаких записей или следов не осталось.
Главный же итог - ущерб на $280M+, что поставило под вопрос дальнейшую работу протокола.
Полная версия расследования прилагается.
Easy Crypto | Chat | Follow