Driftの2.8億ドル流出、北朝鮮系ハッカーによる半年間の工作か

Driftの2.8億ドル流出、北朝鮮系ハッカーによる半年間の工作か

ソラナ基盤の大手分散型取引所(DEX)であるDrift Protocolは、先日発生した約2億8,500万ドルの不正流出に関する調査結果を公表しました。報告書によると、今回の事件は単発の脆弱性を突いたものではなく約半年にわたる長期かつ組織的な潜入工作の結果であったことが明らかになりました。

調査の結果、攻撃者は2025年秋頃からクオンツ・トレーディング・ファームを装い、複数の国際的な暗号資産カンファレンスでDriftのチームメンバーに接触を図っていたことが判明しました。

攻撃者は信頼関係を構築した上で、コードリポジトリのリンクやiOSアプリのベータテスト用アプリ「TestFlight」を介してデバイスをマルウェアに感染させ、内部システムへの侵入を果たしたとされています。



Drift側はこの一連の手口が2024年に発生したRadiant Capitalの盗難事件に関与した北朝鮮関連のハッキンググループの手法と酷似していると指摘しています。

Drift Protocolは流出発覚直後からハッカーに対して盗難資金の返還交渉を提案するなど、事態の収拾に努めてきました。しかし、今回の調査で国家レベルの関与が疑われるハッキンググループによる計画的な犯行であった可能性が高まったことで、資金回収の難易度はさらに増したものと考えられます。

関連記事:ソラナDEX「Drift」が北朝鮮系ハッカーに交渉提案、盗難資金の回収なるか

今回の事件はDeFiプロトコルに対する攻撃が技術的な脆弱性のみならず、ソーシャルエンジニアリングを用いた長期的な人的工作へと巧妙化している実態を浮き彫りにしました。

【PR】賞金総額約300万円!Miracleトレードバトル開催中

賞金総額約300万円のトレードバトルが仮想通貨取引アプリ「Miracle」で開催中です。

現時点では応募数がまだ少なく、早く動いた人ほど有利な状況です。1位の賞金は約42万円で「増加率」で競うルールのため資金の大小は関係ありません。トレードに参加しなくても、宣伝協力だけで抽選プレゼント(最大150ドル)に応募可能です。参加者が増える前の今が一番のチャンスです。

Miracleの特徴

スマホだけで完結するモバイル特化型トレードアプリ
② Hyperliquid等の複数分散型取引所を一つのアプリで切替可能
③ KYC不要・メールアドレスだけで約3分で開始

キャンペーンはこちら!

【PR】Triaカードでキャッシュバック率6%を実現!

Triaカードは世界中で使える仮想通貨クレジットカード (約3000円〜) で、最大6%が仮想通貨でキャッシュバックされます。

仮想通貨での資産運用もカード管理アプリから行えます。早期利用者にはさらなる報酬も用意されているため是非この機会に登録しておきましょう。(登録に必要なアクセスコード:MWVJXJ6475

Triaの特徴

仮想通貨で決済可能なクレジットカード
② 最上位プランで最大6%のキャッシュバック率
③ BTCやETH、JPYCなど多くの仮想通貨に対応

お申し込みはこちら!

ニュース/解説記事

Enable Notifications OK No thanks