ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Взломщик Drift, вложивший 285 миллионов долларов, возобновил перевод средств после нескольких месяцев молчания

КАшиш КумарАшиш Кумар
3 минуты чтения
Взломщик Drift, вложивший 285 миллионов долларов, возобновил перевод средств после нескольких месяцев молчания
  • С помощью электронного кошелька, связанного со взломом Drift Protocol на сумму 285 миллионов долларов, на Tornado Cashбыло переведено 44,4 миллиона долларов в ETH, что стало первым крупным перемещением украденных средств за четыре месяца.
  • Эти переводы соответствуют схемам отмывания денег, ранее связанным с операциями, поддерживаемыми Северной Кореей, хотя их авторство пока не подтверждено.
  • Эта активность свидетельствует о возобновлении процесса отмывания денег, и специалисты по блокчейну продолжают tracсредства.

Ethereum кошелек, известный на Etherscan , начал переводить деньги, связанные со взломом Drift Protocol, на сумму 285 миллионов долларов. По данным компании PeckShield, занимающейся безопасностью блокчейна, адрес, связанный с эксплойтером Drift, отправил около 44,4 миллиона долларов в ETH (23 095,1 ETH) на Tornado Cash, а также дополнительно 0,85 ETH на Bybit.

Согласно данным транзакций Etherscan, кошелекdentкак 0xbDdAE987FEe930910fCC5aa403D5688fB440561B, и видно, что депозиты Tornado Cash были разделены на несколько транзакций. Адрес также принадлежит группе «Drift Protocol Exploiter» компании Arkham Intelligence, в которую входят около двадцати кошельков, подозреваемых в участии в эксплойте.

Эти транзакции представляют собой первое значительное перемещение украденных средств за последние четыре месяца и выводят на рынок еще одну крупную партию незаконной криптовалюты. Хотя следователи пока не установили окончательную причастность, несколько компаний, занимающихся анализом блокчейна, связывают эту операцию с хакерами, спонсируемыми северокорейским государством, или с инфраструктурой, использовавшейся в предыдущих операциях КНДР.

После нескольких месяцев молчания возобновилась работа спекулятивных фондов

Drift, крупнейшая платформа для торговли бессрочными фьючерсами на Solana, потеряла около 285 миллионов долларов в результате взлома, в ходе которого мошенники воспользовались уязвимостью протокола, а не лазейкой в ​​его смарт-контрактахtracКомпания PeckShield заявила, что инцидентdent общую заблокированную стоимость Drift более чем на 50% и позволил злоумышленникам быстро перевести большую часть украденных средств с Solana на Ethereum , после чего они замолчали.

Последние переводы соответствуют схемам отмывания денег, выявленным следователями, занимающимися блокчейном. В отчете Chainalysis о криптопреступлениях за 2026 год говорится, что группы, связанные с Северной Кореей, как известно, хранят украденные активы в неактивном состоянии в течение многих недель, прежде чем использовать мосты, кошельки и технологии обеспечения конфиденциальности для осуществления переводов, что затрудняет их возврат.

Перенаправление средств через Tornado Cash также осуществляется по знакомой схеме. Хотя этот миксер находится под санкциями США с 2022 года, следователи говорят, что он по-прежнему широко используется для сокрытия связей между депозитами и снятиями средств. Тем не менее, такие компании, как Chainalysis и Elliptic, утверждают, что кластеризация кошельков и кроссчейн-анализ все еще могут помочь tracчасть этих транзакций.

Отдельный перевод 0,85 ETH на счет Bybit, возможно, был небольшой тестовой транзакцией перед более крупными попытками вывода cash.

Социальная инженерия, а не «умные»trac, позволила совершить кражу на сумму 285 миллионов долларов

Впоследствии следователи пришли к выводу, что взлом был вызван многомесячной кампанией социальной инженерии, а не ошибкой в ​​коде.

Согласно отчету, злоумышленники потратили около шести месяцев, выдавая себя за представителей компании, занимающейся количественной торговлей, посещая отраслевые мероприятия, встречаясь с разработчиками Drift и внеся в протокол более 1 миллиона долларов, чтобы завоевать доверие, прежде чем взломать устройства разработчиков.

Затем злоумышленники получили предварительно подписанные разрешения от двух из пяти членов Совета Безопасности Drift, воспользовавшись Solana. Они также создали токен низкой стоимости под названием CarbonVote Token (CVT), завысили его цену с помощью фиктивных сделок и использовали его в качестве залога для увеличения лимитов заимствования, после чего, по данным Chainalysis, опустошили протокол за 31 операцию вывода средств в течение примерно 12 минут.

Специалисты по блокчейну продолжают tracукраденную криптовалюту Drift

Этотdent имел далеко идущие последствия за пределами Drift. По данным Chainalysis, не менее чем в 20 проектах, основанных на Solana произошли сбои в рабочих процессах в результате использования структуры хранилища Drift в качестве источника дохода.dent усугубил падение активности в проектах децентрализованного финансирования на Solana .

Однако, несмотря на последние попытки отмывания средств, аналитики блокчейна по-прежнему tracукраденную криптовалюту. Такие организации, как Chainalysis, Elliptic и Merkle Science, tracнезаконные транзакции, используя кластеризацию кошельков, анализ временных промежутков и tracпо различным блокчейнам. Вернуть украденные средства после прохождения активов через миксер гораздо сложнее, но бывают случаи, когда украденная криптовалюта была либо возвращена, либо заморожена аналитиками блокчейна.

Последние транзакции, совершенные в адрес Tornado Cash указывают на то, что уязвимость Drift возобновила свою активность в процессе отмывания денег.

Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.

Часто задаваемые вопросы

Какую сумму в Tornado Cashвложил пользователь, использующий эксплойт Drift?

Согласно сообщению PeckShield от 24 июля 2026 года о транзакции X, адрес, помеченный как адрес злоумышленника, внес 23 095,1 ETH, что составляет около 44,4 миллиона долларов, на счет Tornado Cash и отправил 0,85 ETH на счет Bybit.

Как был взломан Drift Protocol?

По данным Nexus Mutual, Merkle Science и Halborn, злоумышленники потратили около шести месяцев на социальную инженерию участников проекта Drift, затем использовали скомпрометированные устройства и устойчивые одноразовые числа Solana для получения разрешений на мультиподпись, указали поддельный токен CVT в качестве залога и за примерно двенадцать минут похитили около 285 миллионов долларов в 31 транзакции.

Кто, по мнению следствия, стоит за нападением в Дрифте?

Компании TRM Labs и Elliptic независимо другdentприписали атаку группе UNC4736, связанной с северокорейским государством и также tracкак AppleJeus, которая, по данным Nexus Mutual, предположительно является той же группировкой, которая стояла за взломом Radiant Capital в 2024 году.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ашиш Кумар

Ашиш Кумар

Ашиш Кумар — крипто- и финансовый журналист с восьмилетним опытом работы в новостной редакции. Он освещает события на криптовалютных рынках, вопросы регулирования, DeFiи экосистемы бирж. Он сотрудничал с Coingape, Todayq и Newsroompost. Ашиш имеет диплом PGDP по английской журналистике от IIMC. Он также брал интервью у таких деятелей индустрии, как Артур Хейс, Ят Сиу, Остин Федера и других.

ЕЩЕ… НОВОСТИ