Drift Protocol: Начата разработка плана восстановления, участие в программе STRIDE по безопасности

DRIFT-2,91%

Drift Protocol復甦計劃

Протокол Drift 8 апреля в платформе X опубликовал обновление о последних событиях, заявив, что в настоящее время активно разрабатывает согласованный план восстановления совместно с партнёрами. На текущем этапе основное внимание уделяется стабилизации обстановки, а также предоставлению гарантий на уровне протоколов всем затронутым пользователям и партнёрам. Кроме того, протокол Drift объявил, что примет участие в программе безопасности STRIDE, находящейся под эгидой Солана-фонда, и в дальнейшем будут опубликованы дополнительные подробности.

Текущее состояние плана восстановления: стабилизация как первоочередная задача

Протокол Drift подчеркнул, что разработка плана восстановления предполагает многостороннюю координацию с партнёрами, затронутыми пользователями и сотрудничающими сторонами экосистемы. При этом приоритетом является «стабилизация обстановки», чтобы гарантировать, что затронутые пользователи получат защиту на уровне протокола, а также изучить последующие варианты компенсации и восстановления.

Участие в программе STRIDE является важной составляющей дорожной карты усиления безопасности протокола Drift. STRIDE ведётся Asymmetric Research при финансировании Солана-фонда, обеспечивая независимые оценки безопасности, круглосуточный проактивный мониторинг угроз (для протоколов с TVL свыше 10 млн долларов США), а также услуги формальной верификации (для протоколов с TVL свыше 100 млн долларов США).

Разбор атаки: подробности шестимесячной операции по проникновению разведданных

На этот раз атака не была обычным использованием технической уязвимости, а представляла собой комплексную операцию, объединяющую социальную инженерию и техническое вторжение. Атакующие маскировались под «кванто-вые торговые компании, заинтересованные в интеграции», в прошлом осенью на одном крупном отраслевом мероприятии напрямую установили контакт с целевыми сотрудниками, а затем посредством очных встреч и общения в Telegram шаг за шагом выстраивали доверие. Перед осуществлением атаки злоумышленники даже разместили на платформе депозит в 1 млн долларов собственных средств для повышения правдоподобия; после завершения операции они сразу исчезли.

Технический маршрут применённых методов атаки

Внедрение вредоносной кодовой библиотеки: встраивание вредоносного кода в среду разработки через цепочку поставок с целью обеспечить тихое выполнение

Подделка приложения: побуждение вкладчиков скачать и запустить вредоносную программу с помощью инструмента, выглядящего законным

Использование уязвимостей в разработнических инструментах: достижение эффекта тихого выполнения кода за счёт уязвимостей в слабых местах процесса разработки

Проникновение через социальную инженерию: использование третьих посредников для проведения очных встреч, чтобы обойти риски прямой идентификации по гражданству

Протокол Drift указал, что люди, вступавшие в очные контакты, не были гражданами КНДР; подобные акторы с государственным бэкграундом обычно выполняют задачи проникновения на месте через третьих посредников.

Атрибуция AppleJeus: цифровые следы кибератак северокорейской разведывательной организации

Протокол Drift с высокой и средней степенью уверенности приписал эту атаку угрозной организации AppleJeus (также известной как Citrine Sleet). Ранее компания по кибербезопасности Mandiant связала эту организацию с хакерской атакой на Radiant Capital в 2024 году. Представители команды реагирования на инциденты сообщили, что результаты on-chain-анализа и пересекающиеся паттерны по идентичностям указывают на участие сотрудников, связанных с КНДР, однако Mandiant пока официально не подтвердил такую атрибуцию.

Стратегический руководитель одной из компаний по безопасности блокчейна отметил, что противники, с которыми сейчас сталкивается команда криптовалют, больше похожи на «разведывательные структуры», а не на традиционных хакеров. При этом данный инцидент выявил ключевую проблему безопасности не в количестве подписантов транзакций, а в «отсутствии фундаментального понимания намерений транзакции», из-за чего подписантов удалось убедить одобрить вредоносные действия.

Предупреждение отрасли: возможно, экосистема DeFi уже широко подверглась проникновению

Один из специалистов по безопасности, участвовавший в этом расследовании, заявил, что экосистема DeFi, возможно, уже широко подверглась проникновению со стороны подобных акторов, и предположил, что соответствующие организации в течение долгого времени участвовали во влиянии на множество протоколов. Эта формулировка означает, что атака протокола Drift, возможно, не является изолированным событием, а частью более масштабной и устойчивой операции по проникновению, и вся система защитной безопасности децентрализованных финансов сталкивается с необходимостью фундаментального осмысления.

Часто задаваемые вопросы

Как продвигается план восстановления по делу о краже 285 млн долларов у Drift Protocol?

Протокол Drift сообщил, что в настоящее время активно разрабатывает согласованный план восстановления вместе с партнёрами. На данном этапе фокус — стабилизация обстановки и предоставление гарантий на уровне протоколов всем затронутым пользователям и партнёрам. Также заявлено о намерении участвовать в программе безопасности STRIDE, находящейся под эгидой Солана-фонда; дальнейшие подробности будут опубликованы отдельно.

Как протокол Drift подвергся атаке?

Злоумышленники выдали себя за кванто-вую торговую компанию, в течение шести месяцев через очные встречи и проникновение с применением социальной инженерии выстраивали доверие, а также заранее внесли 1 млн долларов США реальных средств для повышения правдоподобия. В итоге через тихое выполнение кода с использованием вредоносной кодовой библиотеки, поддельного приложения и уязвимостей в инструментах разработки было похищено около 285 млн долларов США.

Была ли подтверждена связь этой атаки с северокорейской разведывательной организацией?

Протокол Drift с высокой и средней степенью уверенности приписал атаку угрозной организации AppleJeus. Данные on-chain-анализа и пересекающиеся паттерны по идентичностям указывают на участие сотрудников, связанных с КНДР. Однако на данный момент компания по кибербезопасности Mandiant ещё не подтвердила официально такую атрибуцию.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

CatFee.io запускает бесплатного Telegram-бота для аренды энергии TRON

По данным Odaily, CatFee.io запустила бесплатного Telegram-бота для аренды энергии TRON, позволяющего пользователям управлять энергией напрямую через приложение для обмена сообщениями без сложной on-chain конфигурации. Бот поддерживает автоматизированное управление энергией, пакетные покупки и распределение энергии.

GateNews1ч назад

Core Scientific в I квартале продала BTC на 208 млн долларов и переориентировалась на AI: CoreWeave заключает 12-летний контракт в качестве гарантии

Core Scientific в 2026 году в 1-м квартале продала BTC на общую сумму 208 млн долларов; в январе было реализовано 1 900 BTC, чтобы обеспечить денежный поток для перехода AI-центров обработки данных, а также выполнить план по полной распродаже в 1-м квартале. Ключевые акценты: контракт с CoreWeave на 12 лет, около 590 МВт, покрытие 5 площадок; подписанный доход превышает 10 млрд долларов; магистральная линия на 3,0 ГВт повышает видимость долгосрочного дохода. Выручка за последние 12 месяцев снизилась на 40% год к году, маржа валовой прибыли составила 10%; цена акций выросла на фоне позитивных новостей — ожидается разворот с 2027 года за счет подклучения к электросети.

ChainNewsAbmedia1ч назад

Alchemy Pay запускает основной запуск Alchemy Chain сегодня, нацеливаясь на двойное соответствие требованиям в Европе и Гонконге

Согласно ChainCatcher, сегодня (7 мая) запустилась в основной сети Alchemy Chain от Alchemy Pay — блокчейн, предназначенный для платежей в стейблкоинах и соблюдения требований комплаенса. Alchemy Chain позиционируется как первая платежная сеть, интегрирующая одновременно нормативно-правовые рамки MiCA в Европе и регуляторные требования HKMA в Гонконге, закрепив

GateNews2ч назад

Предложение по разблокировке токенов WLFI от World Liberty Financial принято: поддержка 99,9%, 4,52 млрд токенов будут сожжены

По данным World Liberty Financial, сегодня (7 мая) завершилось голосование по предложению о управлении, направленному на разблокировку 62,2 миллиарда токенов WLFI. Оно получило одобрение сообщества с подавляющим большинством. За проголосовали 99,9%: 11,2 миллиарда WLFI поддержали предложение, тогда как против выступили лишь 11,2 миллиона WLFI, превысив

GateNews2ч назад

КМПЦ 7.5: через VASP направляет в Законодательный юань, 5 банков одобряют хранение виртуальных активов, Bank of Taiwan завершает пилот с золотыми токенами

Комиссия по финансовому надзору (金管會) в отчёте от 5/7 показала, что проект правил VASP法 был одобрен 2/4 и направлен в законодательный орган, при этом стейблкоины должны иметь разрешение, полностью обеспеченные резервные активы, не должны начислять проценты и требуют регулярного раскрытия информации; пилот по хранению виртуальных активов одобрил 5 банков, а 8 банков завершили межбанковский клиринг золотых токенов; токенизация RWA в облигациях и фондах завершила проверку концепции, практический запуск клиринга золота уже внедрён, а также продвигаются такие инициативы, как FinLLM, постквантовая криптография и AI-управление.

ChainNewsAbmedia5ч назад

Telegram берет TON под контроль, сокращает комиссию в 6 раз — это подталкивает рост токена на 24%

7 мая Toncoin (TON) за 24 часа вырос более чем на 24%, поднявшись до $2,20, установив новый максимум с ноября прошлого года. В понедельник основатель Telegram Павел Дуров сообщил в X, что Telegram стал крупнейшим верифицирующим узлом сети TON, а также объявил о существенном снижении комиссии за транзакции в 6 раз — до 0,00039 TON.

MarketWhisper5ч назад
комментарий
0/400
Нет комментариев