Το Drift Protocol, μία από τις μεγαλύτερες αποκεντρωμένες πλατφόρμες συμβολαίων μελλοντικής εκπλήρωσης στο οικοσύστημα Solana, έγινε χθες πρωτοσέλιδο μετά από μια κυβερνοεπίθεση μεγάλης κλίμακας.
Σύμφωνα με ανάλυση της εταιρείας αναλυτικών blockchain Elliptic, κλάπηκαν περίπου $286 εκατομμύρια σε κρυπτονομίσματα στην επίθεση. Τα αρχικά ευρήματα υποδηλώνουν ότι η επίθεση μπορεί να συνδέεται με άτομα που έχουν δεσμούς με τη Βόρεια Κορέα.
Η Elliptic δήλωσε ότι οι κινήσεις on-chain, οι μέθοδοι ξεπλύματος χρήματος και η συμπεριφορά δικτύου που χρησιμοποιήθηκαν στην επίθεση έδειξαν ομοιότητες με λειτουργίες που συνδέονταν προηγουμένως με τη Βόρεια Κορέα. Εάν επιβεβαιωθεί αυτή η σύνδεση, αυτή θα είναι η 18η επίθεση που συνδέεται με τη Βόρεια Κορέα το 2026. Η εταιρεία σημείωσε ότι το συνολικό ποσό που κλάπηκε σε τέτοιες επιθέσεις από την αρχή του έτους έχει ξεπεράσει τα $300 εκατομμύρια, και ότι ομάδες που συνδέονται με τη Βόρεια Κορέα εκτιμάται ότι έχουν κλέψει περισσότερα από $6,5 δισεκατομμύρια σε κρυπτονομισματικά περιουσιακά στοιχεία τα τελευταία χρόνια.
Λίγο μετά την έναρξη της επίθεσης, αναφέρθηκε ότι ο επιτιθέμενος απέσυρε συστηματικά κεφάλαια από πολλαπλά θησαυροφυλάκια περιουσιακών στοιχείων στο πρωτόκολλο, αποστραγγίζοντας ουσιαστικά μεγάλο μέρος της ρευστότητας. Η εταιρεία ασφαλείας blockchain PeckShield δήλωσε ότι η πιθανή αιτία της επίθεσης ήταν ο συμβιβασμός των ιδιωτικών κλειδιών του διαχειριστή. Αυτό επέτρεψε στον επιτιθέμενο να αποκτήσει προνομιακή πρόσβαση στο σύστημα, ξεκινώντας αναλήψεις και τροποποιώντας παραμέτρους διακυβέρνησης.
Η επίθεση στόχευσε συγκεκριμένα τα θησαυροφυλάκια JLP Delta Neutral, SOL Super Staking και BTC Super Staking. Αναφέρεται ότι περίπου 41,7 εκατομμύρια JLP tokens (αξίας περίπου $155 εκατομμυρίων) αποσύρθηκαν σε μία μόνο συναλλαγή. USDC, SOL, cbBTC, wBTC και διάφορα άλλα liquid staking tokens κατασχέθηκαν επίσης στην επίθεση.
Σχετικά Νέα: Ο Επικεφαλής Οικονομολόγος Joe Lavorgna: "Κανείς Δεν Το Διαβάζει Σωστά· Η Fed Έχει Εισέλθει σε Περιστερική Φάση"
Η πλατφόρμα δεδομένων DefiLlama ανακοίνωσε ότι η συνολική κλειδωμένη αξία (TVL) του Drift Protocol μειώθηκε από περίπου $550 εκατομμύρια σε κάτω από $250 εκατομμύρια μετά την επίθεση. Αυτό το γεγονός, καταγραμμένο ως η μεγαλύτερη επίθεση DeFi του 2026, είναι η δεύτερη μεγαλύτερη παραβίαση ασφαλείας στο οικοσύστημα Solana μετά την επίθεση στη γέφυρα Wormhole.
Η ομάδα Drift επιβεβαίωσε σε δήλωση στα μέσα κοινωνικής δικτύωσης ότι η πλατφόρμα βρισκόταν υπό "ενεργή επίθεση" και ανακοίνωσε ότι οι συναλλαγές κατάθεσης και ανάληψης ανεστάλησαν προσωρινά. Η ομάδα δήλωσε επίσης ότι εργάζονταν σε συντονισμό με διάφορες εταιρείες ασφαλείας, πρωτόκολλα γέφυρας και ανταλλακτήρια.
Σύμφωνα με δεδομένα on-chain, το πορτοφόλι που χρησιμοποίησε ο επιτιθέμενος δημιουργήθηκε περίπου οκτώ ημέρες πριν από την επίθεση και πραγματοποίησε μια μικρή δοκιμαστική μεταφορά κατά τη διάρκεια αυτής της περιόδου. Αυτό υποδηλώνει ότι η επίθεση μπορεί να ήταν προμελετημένη και να εκτελέστηκε σταδιακά.
Ο επιτιθέμενος μετέτρεψε γρήγορα το μεγαλύτερο μέρος των παραβιασμένων περιουσιακών στοιχείων σε USDC μέσω ενός συγκεντρωτή DEX που βασίζεται στο Solana. Αυτά τα κεφάλαια στη συνέχεια μεταφέρθηκαν μέσω γέφυρας στο δίκτυο Ethereum και μετατράπηκαν σε ETH. Η Elliptic δήλωσε ότι, χάρη σε εργαλεία αναλυτικών πολλαπλών αλυσίδων, η κίνηση των κεφαλαίων από το Solana στο Ethereum μπορούσε να παρακολουθηθεί.
Η επίθεση θεωρείται μέρος μιας πρόσφατης αύξησης στη συνδεδεμένη με τη Βόρεια Κορέα κυβερνοδραστηριότητα. Πράγματι, η Google ανακοίνωσε πρόσφατα ότι μια επίθεση εφοδιαστικής αλυσίδας που στόχευε το δημοφιλές πακέτο Axios npm της διεξήχθη επίσης από την ομάδα UNC1069 που συνδέεται με τη Βόρεια Κορέα.
*Αυτό δεν αποτελεί επενδυτική συμβουλή.
Συνέχεια Ανάγνωσης: Αποκαλύφθηκε Ποιος Ήταν Πίσω από το Χθεσινό Μαζικό Hacking $286 Εκατομμυρίων Altcoin


