【要点】
◎Drift Protocolへの約450億円規模の攻撃は、半年以上かけた潜入工作による可能性が高く、北朝鮮系UNC4736の関与が中~高程度の確度で疑われている
【要約】
Drift Protocolは、約450億円規模のハッキングについて、2025年秋から半年以上かけて進められた組織的潜入工作だったと報告した。攻撃者はトレーディング企業を装って関係者と信頼関係を築き、リポジトリ共有や偽アプリ導入などを通じて侵入した可能性がある。Mandiantの調査では、Radiant Capital攻撃と同一主体で、北朝鮮系とされるUNC4736の関与が中~高程度の確度で示唆された。現在は機能停止やウォレット除外などの対策が取られている。
【ニュース】
◆Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告 (Coinpost, 2026/04/06 13:43)
https://coinpost.jp/?p=699476
【関連まとめ記事】
◆インシデント: Drift Protocol (まとめ)
https://incidents.hatenablog.com/entry/Drift_Protocol