Drift 被盗约 2.8 亿美金事件,攻击者疑似朝鲜关联 UNC4736(AppleJeus/Citrine Sleet)团体
Drift 认为这次 4 月 1 日攻击不是单点漏洞,而是一场筹备约 6 个月的定向渗透行动。攻击者伪装成量化交易团队,在多场行业会议中持续接触 Drift 贡献者,长期建立信任,并真的在生态里投入资金、推进合作。
目前怀疑的入侵方式包括恶意代码仓库、伪装成钱包的 TestFlight 应用,以及可能被利用的 VS Code / Cursor 漏洞。Drift 还表示,这次行动与 2024 年 Radiant Capital 黑客事件背后的朝鲜关联威胁组织存在较高相似性,但正式归因还要等 Mandiant 完成设备取证。
https://x.com/DriftProtocol/status/2040611161121370409
Drift 认为这次 4 月 1 日攻击不是单点漏洞,而是一场筹备约 6 个月的定向渗透行动。攻击者伪装成量化交易团队,在多场行业会议中持续接触 Drift 贡献者,长期建立信任,并真的在生态里投入资金、推进合作。
目前怀疑的入侵方式包括恶意代码仓库、伪装成钱包的 TestFlight 应用,以及可能被利用的 VS Code / Cursor 漏洞。Drift 还表示,这次行动与 2024 年 Radiant Capital 黑客事件背后的朝鲜关联威胁组织存在较高相似性,但正式归因还要等 Mandiant 完成设备取证。
https://x.com/DriftProtocol/status/2040611161121370409