Hackers norte-coreanos levaram 6 meses para infiltrar Drift e roubar US$ 285 milhões em ataque orquestrado

Golpe Milionário e Investigação Detalhada

Uma investigação forense revelou que hackers ligados à Coreia do Norte, operando sob a designação UNC4736, passaram aproximadamente seis meses infiltrados na Drift Protocol antes de executar um roubo massivo de US$ 285 milhões. A complexidade do ataque, atribuída com alta confiança a este grupo, baseou-se em três vetores de entrada distintos: um repositório de código malicioso com uma vulnerabilidade silenciosa, um aplicativo falso distribuído via TestFlight da Apple e links disfarçados em sessões de trabalho.

Evidências e Atribuição do Ataque

A atribuição ao UNC4736 foi solidificada por sobreposição de endereços de carteiras on-chain com hacks anteriores, técnicas consistentes de staging de fundos e padrões comportamentais, como o uso de intermediários para contatos e a eliminação rápida de rastros digitais. Embora a identidade exata dos envolvidos permaneça desconhecida, a sofisticação da operação aponta para uma unidade de inteligência estatal, e não hackers comuns.

Impacto no Mercado DeFi e Regulatório

O ataque à Drift gerou uma migração de liquidez de protocolos Solana para outras redes, como Arbitrum e dYdX. Mais significativamente, o incidente eleva o nível de ameaça para protocolos DeFi com alta liquidez, que agora enfrentam adversários com recursos e paciência comparáveis a unidades de inteligência. Reguladores, munidos de exemplos concretos de roubos em larga escala atribuídos a estados, ganham força para impor requisitos de segurança mais rigorosos em todo o setor.

O Que Observar Agora e Proteção para Investidores

Para investidores brasileiros, a recomendação é clara: revogar aprovações de contratos inteligentes em carteiras conectadas ao Drift Protocol e monitorar os sinais on-chain. Perdas em cripto, amplificadas pela cotação do dólar, exigem documentação rigorosa para fins fiscais. A cautela é essencial, especialmente em relação a protocolos DeFi sobre Solana, até que os vetores de ataque sejam confirmados como fechados, auditorias independentes sejam publicadas e planos de compensação sejam anunciados. A paciência se torna o ativo mais valioso neste cenário incerto.

Fonte: www.criptofacil.com

By admin

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

4 − dois =