Drift Protocol ยืนยันเหตุการณ์ข่าวการแฮ็กคริปโตที่มีการประสานงานกันหลังจากผู้โจมตีถอนเงินไปประมาณ 280 ล้านดอลลาร์เมื่อวันที่ 1 เมษายน 2026
แพลตฟอร์มแลกเปลี่ยนแบบกระจายอำนาจกล่าวว่าการละเมิดเกิดขึ้นหลังจากการเตรียมการเป็นเวลาหกเดือนในงานประชุมระดับโลกหลายแห่ง ผู้โจมตีสร้างความไว้วางใจ จากนั้นจึงปล่อยมัลแวร์ผ่านเครื่องมือและลิงก์ที่แชร์ร่วมกัน
การอัปเดตเหตุการณ์ Drift Protocol อธิบายบริบทข่าวการแฮ็กคริปโตในวงกว้าง ซึ่งปัจจุบัน social engineering มุ่งเป้าไปที่นักพัฒนาโดยตรง กรณีนี้แสดงให้เห็นว่าผู้โจมตีเปลี่ยนจากการโจมตีโค้ดไปสู่การแทรกซึมในระดับมนุษย์
การเปลี่ยนแปลงนี้เกิดขึ้นเพราะการป้องกันด้านความปลอดภัยได้รับการปรับปรุงในระดับโปรโตคอล ทำให้ผู้โจมตีต้องหันมาใช้ประโยชน์จากความไว้วางใจแทน
การค้นพบภายในของ Drift Protocol แสดงให้เห็นว่าผู้โจมตีเข้าหาผู้มีส่วนร่วมประมาณเดือนตุลาคม 2025 ที่งานประชุมคริปโตรายใหญ่ ข่าวการแฮ็กคริปโตแสดงให้เห็นว่ากลุ่มดังกล่าวปลอมตัวเป็นบริษัทเทรดเชิงปริมาณที่ต้องการบูรณาการและสร้างความสัมพันธ์ผ่านการประชุมแบบพบหน้าซ้ำๆ
เมื่อเวลาผ่านไป พวกเขาสร้างตัวตนที่น่าเชื่อถือด้วยประวัติที่ตรวจสอบได้และมีส่วนร่วมในการสนทนาทางเทคนิค
ข่าวการแฮ็กคริปโต | แหล่งที่มา: Drift Protocol
การดำเนินการขยายตัวผ่านการแชทส่วนตัวและเซสชันการทำงาน ซึ่งกลุ่มดังกล่าวแชร์เครื่องมือและลิงก์โครงการ ตามการอัปเดตข่าวการแฮ็กคริปโต ปฏิสัมพันธ์เหล่านี้ดูเป็นเรื่องปกติในเวิร์กโฟลว์การเงินแบบกระจายอำนาจที่อาศัยการทำงานร่วมกันแบบเปิด
ความคุ้นเคยดังกล่าวทำให้ผู้โจมตีสามารถหลีกเลี่ยงความสงสัยและรักษาการเข้าถึงได้เป็นเวลาหลายเดือนก่อนดำเนินการ
การตรวจสอบทางนิติวิทยาศาสตร์ของ Drift ระบุเส้นทางการบุกรุกหลายรูปแบบที่เชื่อมโยงกับเครื่องมือที่เป็นอันตรายที่แชร์ระหว่างการทำงานร่วมกัน ผู้มีส่วนร่วมคนหนึ่งโคลนที่เก็บข้อมูลซึ่งอาจกระตุ้นการดำเนินการโค้ดที่ซ่อนอยู่ภายในสภาพแวดล้อมการพัฒนา
อีกคนหนึ่งดาวน์โหลดแอปพลิเคชันทดสอบที่นำเสนอเป็นผลิตภัณฑ์กระเป๋าเงิน ซึ่งมีมัลแวร์ฝังตัวอยู่
ข่าวการแฮ็กคริปโตแสดงให้เห็นว่านักวิจัยด้านความปลอดภัยได้ทำเครื่องหมายช่องโหว่ในเครื่องมือนักพัฒนาระหว่างเดือนธันวาคม 2025 ถึงเดือนกุมภาพันธ์ 2026 ซึ่งผู้โจมตีอาจใช้ประโยชน์จาก
เมื่อเข้าไปได้แล้ว ผู้โจมตีได้รับการเข้าถึงระบบที่ละเอียดอ่อนและดำเนินการโจมตี ทันทีหลังจากการละเมิด พวกเขาลบช่องทางการสื่อสารและลบร่องรอยกิจกรรมของพวกเขา
ข้อมูลการสอบสวนของ SEALS 911 ชี้ไปที่ความเหมือนกันกับการโจมตี Radiant Capital ในเดือนตุลาคม 2024 การเคลื่อนย้ายเงินบนเชนและรูปแบบการดำเนินงานตรงกับกิจกรรมก่อนหน้าที่มาจากกลุ่มที่สอดคล้องกับเกาหลีเหนือ
การเชื่อมโยงนั้นชี้ให้เห็นถึงความต่อเนื่องในกลยุทธ์ ซึ่งผู้โจมตีนำโครงสร้างพื้นฐานและกรอบตัวตนมาใช้ซ้ำ
เหตุการณ์การแฮ็กคริปโตที่ควรจับตา | แหล่งที่มา: Dith
Radiant Capital เคยรายงานการแจกจ่ายมัลแวร์ผ่านแพลตฟอร์มส่งข้อความ ซึ่งผู้โจมตีปลอมตัวเป็นผู้ติดต่อที่น่าเชื่อถือ
กรณีของ Drift Protocol มีโครงสร้างที่คล้ายคลึงกัน แต่เพิ่มการโต้ตอบทางกายภาพเพื่อเสริมความน่าเชื่อถือ ตามการอัปเดตข่าวการแฮ็กคริปโต ผู้โจมตีรายงานว่าใช้ตัวกลางสำหรับการประชุมแบบเห็นหน้ากัน ปิดบังแหล่งที่มาในขณะที่รักษาการควบคุมการดำเนินงาน
Drift Protocol ระงับฟังก์ชันหลักและลบกระเป๋าเงินที่ถูกบุกรุกหลังจากการแฮ็กคริปโต ทีมงานยังทำเครื่องหมายที่อยู่ของผู้โจมตีในแพลตฟอร์มแลกเปลี่ยนและบริดจ์บล็อกเชนเพื่อจำกัดการเคลื่อนย้ายเงิน บริษัทนิติวิทยาศาสตร์ภายนอก Mandiant เข้าร่วมการสอบสวนเพื่อสร้างลำดับเหตุการณ์ทั้งหมดขึ้นมาใหม่
เหตุการณ์นี้แสดงให้เห็นว่าระบบนิเวศแบบกระจายอำนาจพึ่งพาความไว้วางใจระหว่างผู้มีส่วนร่วมอย่างไร ซึ่งผู้โจมตีสามารถใช้ประโยชน์ได้ แนวทางการทำงานร่วมกันแบบเปิดแม้จะมีประสิทธิภาพ แต่ก็นำมาซึ่งพื้นผิวการโจมตีใหม่ในระดับมนุษย์
การพัฒนานี้บังคับให้ทีมงานประเมินการตรวจสอบผู้มีส่วนร่วม ความปลอดภัยของอุปกรณ์ และการควบคุมการเข้าถึงใหม่ เหตุการณ์ข่าวการแฮ็กคริปโตสะท้อนถึงรูปแบบการโจมตีแบบผสมผสานที่รวม social engineering และการโจมตีทางเทคนิคมากขึ้น
กรณีของ Drift แสดงให้เห็นว่าผู้โจมตีลงทุนเวลาและเงินทุนเพื่อจำลองผู้เข้าร่วมที่ถูกต้องตามกฎหมายอย่างไร กลยุทธ์ของพวกเขาลดความเสี่ยงในการตรวจจับในขณะที่เพิ่มการเข้าถึงสูงสุดก่อนดำเนินการ
การสอบสวนดำเนินต่อไปในขณะที่ทีมนิติวิทยาศาสตร์วิเคราะห์อุปกรณ์ที่ได้รับผลกระทบและประวัติการสื่อสาร Drift ระบุว่าจะเปิดเผยรายละเอียดเพิ่มเติมเมื่อกระบวนการตรวจสอบเสร็จสิ้น
กรณีนี้ทำให้เกิดความกังวลทันทีในทีมการเงินแบบกระจายอำนาจที่กำลังเตรียมพร้อมสำหรับรูปแบบภัยคุกคามที่คล้ายคลึงกัน
โพสต์ ข่าวการแฮ็กคริปโต: Drift Protocol สูญเสีย 280 ล้านดอลลาร์หลังการเตรียมการ 6 เดือน ปรากฏครั้งแรกใน The Coin Republic


