Dopo mesi di silenzio, l'hacker di Drift, a cui sono stati assegnati 285 milioni di dollari, ha ripreso a spostare fondi

- Un portafoglio collegato all'attacco hacker da 285 milioni di dollari a Drift Protocol ha trasferito 44,4 milioni di dollari in ETH su Tornado Cash, segnando il primo movimento significativo dei fondi rubati in quattro mesi.
- I trasferimenti seguono schemi di riciclaggio precedentemente collegati ad operazioni sostenute dalla Corea del Nord, sebbene l'attribuzione rimanga non confermata.
- Questa attività segnala la ripresa del processo di riciclaggio di denaro, con gli investigatori della blockchain che continuano a traci fondi.
Ethereum noto come "Drift Exploiter 4" su Etherscan ha iniziato a trasferire denaro associato all'hacking del protocollo Drift, per un totale di 285 milioni di dollari ad aprile. Secondo la società di sicurezza blockchain PeckShield, un indirizzo collegato all'exploiter di Drift ha inviato circa 44,4 milioni di dollari in 23.095,1 ETH a Tornado Cash, con un ulteriore trasferimento di 0,85 ETH a Bybit.
Secondo i registri delle transazioni di Etherscan, il portafoglio èdentcome 0xbDdAE987FEe930910fCC5aa403D5688fB440561B e si osserva che i depositi di Tornado Cash sono stati suddivisi in diverse transazioni. L'indirizzo appartiene inoltre al gruppo "Drift Protocol Exploiter" di Arkham Intelligence, che comprende circa venti portafogli sospettati di essere coinvolti nell'exploit.
Queste transazioni rappresentano il primo movimento significativo di fondi rubati negli ultimi quattro mesi e immettono sul mercato un'altra considerevole quantità di criptovalute illegali. Sebbene gli inquirenti non abbiano ancora formulato un'attribuzione definitiva, diverse società di analisi blockchain hanno collegato l'operazione a hacker sponsorizzati dallo stato nordcoreano o a infrastrutture utilizzate in precedenti operazioni condotte dalla RPDC.
Dopo mesi di silenzio, i fondi speculativi riprendono a muoversi
Drift, la più grande piattaforma di trading di future perpetui su Solana, ha perso circa 285 milioni di dollari a seguito di un attacco hacker in cui i truffatori hanno sfruttato il protocollo anziché approfittare di una falla nei suoi smart contracttracPeckShield ha affermato che l'incidentedent ridotto di oltre il 50% il valore totale bloccato di Drift e ha permesso ai ladri di trasferire rapidamente la maggior parte dei fondi rubati da Solana a Ethereum prima di rendersi irreperibili.
I trasferimenti più recenti coincidono con gli schemi di riciclaggio osservati dagli investigatori blockchain. Il rapporto sui crimini crittografici del 2026 di Chainalysis suggerisce che i gruppi con legami con la Corea del Nord sono noti per mantenere i beni rubati inattivi per molte settimane prima di utilizzare bridge, wallet e tecnologie per la privacy per effettuare trasferimenti e rendere difficile il recupero.
il transito dei fondi attraverso Tornado Cash segue uno schema ben noto. Sebbene il servizio di mixing sia soggetto a sanzioni statunitensi dal 2022, gli inquirenti affermano che è ancora ampiamente utilizzato per occultare i collegamenti tra depositi e prelievi. Ciononostante, aziende come Chainalysis ed Elliptic sostengono che l'analisi dei wallet e l'analisi cross-chain possono comunque aiutare tracparte di queste transazioni.
Il trasferimento separato di 0,85 ETH a Bybit potrebbe essere stata una piccola transazione di prova prima di tentativi di cashpiù consistenti.
L'ingegneria sociale, non itracintelligenti, ha reso possibile il furto di 285 milioni di dollari
Gli investigatori hanno poi concluso che la vulnerabilità era stata sfruttata a seguito di una campagna di ingegneria sociale durata mesi, piuttosto che a causa di un difetto di programmazione.
Secondo un rapporto, gli hacker hanno trascorso circa sei mesi fingendosi rappresentanti di una società di trading quantitativo, partecipando a eventi di settore, incontrando i collaboratori di Drift e depositando più di 1 milione di dollari nel protocollo per instaurare un rapporto di fiducia prima di compromettere i dispositivi degli sviluppatori.
Gli aggressori hanno quindi ottenuto approvazioni pre-firmate da due dei cinque membri del Consiglio di Sicurezza di Drift abusando Solana. Hanno anche creato un token di basso valore chiamato CarbonVote Token (CVT), ne hanno gonfiato il prezzo tramite wash trading e lo hanno usato come garanzia per aumentare i limiti di prestito prima di svuotare il protocollo con 31 prelievi in circa 12 minuti, secondo Chainalysis.
Gli investigatori della blockchain continuano tracle criptovalute rubate di Drift
Questodent ha avuto ripercussioni ben oltre Drift. Chainalysis riporta che almeno 20 progetti basati su Solana hanno subito interruzioni nei loro processi a causa dell'utilizzo della struttura del vault di Drift come fonte di rendimento. L'dent ha contribuito al calo di attività sui progetti di finanza decentralizzata Solana .
Tuttavia, nonostante gli ultimi tentativi di riciclaggio di denaro, gli analisti blockchain continuano a tracle criptovalute rubate. Organizzazioni come Chainalysis, Elliptic e Merkle Science tracle transazioni illegali applicando il clustering dei wallet, analizzando gli intervalli di tempo e tracle transazioni su diverse blockchain. È molto più difficile recuperare i fondi rubati dopo che gli asset sono passati attraverso il mixer, ma ci sono casi in cui le criptovalute rubate sono state restituite o congelate dagli analisti blockchain.
Le ultime transazioni effettuate a favore di Tornado Cash indicano che l' exploit Drift ha ripreso la sua attività nel processo di riciclaggio di denaro.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Domande frequenti
Quanti soldi ha trasferito lo sfruttatore di Drift in Tornado Cash?
Secondo l'avviso di PeckShield del 24 luglio 2026 relativo a X, l'indirizzo identificato come utilizzatore di exploit ha depositato 23.095,1 ETH, per un valore di circa 44,4 milioni di dollari, in Tornado Cash e ha inviato 0,85 ETH a Bybit.
Come è stato hackerato Drift Protocol?
Secondo quanto riportato da Nexus Mutual, Merkle Science e Halborn, gli hacker hanno impiegato circa sei mesi per manipolare socialmente i contributori di Drift, quindi hanno utilizzato dispositivi compromessi e nonce durevoli Solana per ottenere approvazioni multisig, hanno indicato un token CVT falso come garanzia e hanno sottratto circa 285 milioni di dollari in 31 transazioni in circa dodici minuti.
Chi si ritiene sia il responsabile dell'attacco a Drift?
TRM Labs ed Elliptic hanno attribuitodentl'attacco a UNC4736, un gruppo affiliato allo stato nordcoreano tracanche come AppleJeus, che secondo Nexus Mutual si ritiene sia lo stesso gruppo responsabile dell'attacco hacker a Radiant Capital del 2024.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Ashish Kumar
Ashish Kumar è un giornalista specializzato in criptovalute e finanza con otto anni di esperienza in redazione. Si occupa di mercati delle criptovalute, regolamentazione, DeFied ecosistemi di scambio. Ha collaborato con Coingape, Todayq e Newsroompost. Ashish ha conseguito un PGDP (Postgraduate Diploma in Journalism) in lingua inglese presso l'IIMC (Indian Institute of Management and Communications). Ha inoltre intervistato personalità di spicco del settore, tra cui Arthur Hayes, Yat Siu, Austin Federa e molti altri.
















