Saltar al contenido

Corea del Norte: Ciberatraco de $270M

Explotación del Protocolo Drift por $270 Millones Vinculada a Operación de Corea del Norte

  • El ataque de $270 millones al Protocolo Drift se llevó a cabo el 1 de abril, tras una operación de inteligencia de seis meses.
  • Los atacantes, identificados como UNC4736 (un grupo afiliado al estado de Corea del Norte), inicialmente se involucraron con Drift en una conferencia de criptomonedas en otoño.
  • Depositaron más de $1 millón y establecieron una presencia dentro del ecosistema antes del ataque.
  • La brecha explotó vulnerabilidades en VSCode y Cursor, permitiendo a los atacantes ejecutar código arbitrario sin advertencia.
  • Se utilizaron transacciones pre-firmadas para vaciar los fondos de las bóvedas del protocolo en menos de un minuto después de permanecer inactivos durante más de una semana.

El incidente del Protocolo Drift destaca preocupaciones de seguridad significativas dentro de los ecosistemas DeFi, especialmente en cuanto a los modelos de gobernanza multisig. La extensa preparación de los atacantes subraya la necesidad de medidas de seguridad mejoradas en todos los protocolos.

La explotación demuestra vulnerabilidades que pueden ser atacadas por actores sofisticados, como lo evidencia la pérdida de $270 millones de las bóvedas del Protocolo Drift debido a esfuerzos de infiltración prolongados.

Share