PANews 4月5日消息,Drift 發布遭攻擊事件的最新調查,其指出此次行動是由與2024 年10 月Radiant Capital 黑客事件相同的威脅行為者實施的,鏈上資金流和操作手法高度吻合。 Mandiant 將Radiant Capital 駭客事件歸咎於UNC4736,這是一個與北韓政府有關的組織。
此外,這起攻擊是歷時6 個月的精心策劃。 2025 年秋季起,一群人假扮「量化交易公司」在多個國際加密會議上主動接觸Drift 貢獻者。雙方建立了Telegram 群,進行了長達半年的深度業務討論、策略交流,還以100 萬美元真實資金在Drift 上線了一個Ecosystem Vault。多次面對面會議,建立信任後分享連結和工具,最終疑似透過惡意程式碼倉庫和測試版錢包App(TestFlight) 完成入侵。攻擊發生後,所有相關聊天記錄和惡意軟體被徹底清除。
目前調查仍在進行中,這些發現只是初步結果。所有剩餘的協議功能均已凍結,被入侵的錢包已從多重簽名中移除。攻擊者的錢包已在交易所和跨鏈橋運營商處被標記。
先前消息,Drift在攻擊事件中的損失超2.85億美元。

