TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

分散型デリバティブ取引所: Drift Protocol

インシデント: Drift Protocol (まとめ)

【概要】 項目 内容 被害者 Drift Protocol 攻撃者 UNC4736 / AppleJeus / Citrine Sleet 攻撃手法(概要) 北朝鮮と関係のあるグループが約6か月間、定量的取引会社を装ってDrift Protocolに潜入4月1日に2億7,000万ドルのエクスプロイトを実行 攻撃手法(詳細)…

攻撃組織: UNC4736 / AppleJeus / Citrine Sleet (まとめ)

malware-log.hatenablog.com malware-log.hatenablog.com 【UNC4736 / AppleJeus / Citrine Sleet】 ◆インシデント: Drift Protocol (まとめ) https://incidents.hatenablog.com/entry/Drift_Protocol 【別名】 攻撃組織名 命名組織 UNC4736 AppleJeus Citri…

‘It reads like a spy novel’: $280 million theft from Drift involved North Korean fake companies, cutouts

【要点】 ◎Driftの巨額流出は、北朝鮮系UNC4736が偽装企業や仲介者を使い、半年以上かけて信頼を築いた上で実行した極めて高度な潜入型攻撃とされる (The Record)

Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告

【要点】 ◎Drift Protocolへの約450億円規模の攻撃は、半年以上かけた潜入工作による可能性が高く、北朝鮮系UNC4736の関与が中~高程度の確度で疑われている

Driftは、2億7,000万ドルの不正利用が6か月にわたる北朝鮮の情報機関の作戦であったと発表

【要点】 ◎Driftへの2.7億ドル流出は、北朝鮮系UNC4736が半年かけて信頼を築き、偽アプリやVSCode脆弱性で端末を侵害して実行した疑いが強い (CoinDesk)

North Korean Hackers Drain $285 Million From Drift in 10 Seconds

【要点】 ◎Driftで約2.85億ドル流出、北朝鮮系攻撃と分析。管理者キー奪取と高速実行が特徴 (Security Week)

450億円流出のDriftハッキング、北朝鮮ハッカーによる犯行か

【要点】 ◎Driftの約450億円流出は、マルチシグ運用の侵害が原因とみられ、北朝鮮系ハッカー関与の可能性が指摘された。ソラナ自体の欠陥は確認されていない

Drift loses $280 million as hackers seize Security Council powers

【要点】 ◎Driftで管理権限乗っ取り、約2.8億ドル流出。マルチシグ悪用の高度攻撃 (BleepingComputer)

Solana上の取引プラットフォーム「Drift」、大規模攻撃被害

【要点】 ◎Drift Protocolが大規模攻撃で最大2.7億ドル流出の可能性、入出金停止で対応 (Yahoo! ニュース)

Drift Protocol、プライベートキーの漏洩により2億2000万ドルの暗号資産を盗まれる

【要点】 ◎Driftで管理者キー漏洩、約2.2億ドル流出。スマートコントラクトではなく鍵管理が原因


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023