COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Drift Protocol Suspende Operaciones Tras Infiltración Vinculada a Corea del Norte
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > NOTICIAS DEFI > Drift Protocol Suspende Operaciones Tras Infiltración Vinculada a Corea del Norte
NOTICIAS DEFI

Drift Protocol Suspende Operaciones Tras Infiltración Vinculada a Corea del Norte

En Resumen

  • Drift Protocol suspendió actividades tras un ataque vinculado a Corea del Norte.

  • El ataque incluyó ingeniería social prolongada y sofisticada con vectores técnicos.

  • Drift aconseja reforzar controles de acceso y ser cautelosos con ingeniería social.
COINTURK Noticias
COINTURK Noticias 1 ay hace
Compartir
SHARE

Drift Protocol, un intercambio de derivados descentralizado que opera en Solana, suspendió todas las actividades el 1 de abril de 2026, tras descubrir un ataque sofisticado orquestado durante varios meses. Investigaciones forenses han señalado la participación de un grupo cibernético respaldado por el estado de Corea del Norte, marcando uno de los esfuerzos de infiltración más estructurados jamás vistos en las finanzas descentralizadas. Establecido en 2021, Drift es conocido por proporcionar operaciones con apalancamiento y soluciones innovadoras de liquidez, posicionándose como un actor clave en el ecosistema DeFi en expansión de Solana.

Contenido
Un esfuerzo coordinado de ingeniería socialVectores de ataque técnico y atribución

Un esfuerzo coordinado de ingeniería social

La brecha se remonta al otoño de 2025, cuando los colaboradores de Drift fueron contactados inicialmente en un importante evento internacional de criptomonedas. Los individuos se presentaron como representantes de una firma de trading cuantitativo que buscaba colaborar para una integración de bóveda institucional con Drift.

Los miembros del equipo informaron que los atacantes mantuvieron una presencia convincente y técnicamente competente, reuniéndose con los colaboradores en persona en una serie de conferencias de la industria en varios países durante un período de seis meses.

Desde el principio, se creó un grupo dedicado de Telegram para continuar las discusiones sobre las características del producto y las estrategias de integración. Durante los meses siguientes, el grupo participó consistentemente en sesiones de trabajo remoto y conversaciones detalladas sobre la infraestructura de trading.

En diciembre de 2025, los atacantes lograron integrar una Bóveda del Ecosistema dentro de Drift Protocol, depositando más de $1 millón en capital y profundizando el compromiso con el equipo central. Continuaron aportando ideas y recursos durante principios de 2026, aumentando su percepción de confiabilidad.

La revisión interna de Drift reveló más tarde que los individuos responsables habían construido identidades elaboradas, completas con antecedentes profesionales verificables, historiales laborales y actividad en redes sociales para reforzar su legitimidad.

Las discusiones sobre el producto continuaron hasta marzo de 2026, permitiendo a los atacantes construir credibilidad y un contacto rutinario con los colaboradores clave, lo que allanó el camino para el exploit.

Vectores de ataque técnico y atribución

Después de descubrir el exploit el 1 de abril, el equipo comenzó la colaboración con empresas de forense digital, incluidas Mandiant, para investigar los registros de dispositivos y huellas digitales. La revisión identificó tres vectores de ataque principales que permitieron la ejecución de código no autorizado en dispositivos de los colaboradores.

Un vector involucró código malicioso en un repositorio compartido bajo la apariencia de desarrollo del frontend de la bóveda, diseñado para ejecutar silenciosamente código arbitrario inmediatamente al abrir con editores como VSCode o Cursor. Otro vector se centró en persuadir a un colaborador para instalar una aplicación de TestFlight que afirmaba funcionar como un producto de billetera personalizado.

Las investigaciones revelaron que ninguna advertencia, permiso o indicador visible alertó a los usuarios sobre la presencia de malware durante estos ataques. Los perpetradores eliminaron todos los mensajes de Telegram y artefactos de software relacionados inmediatamente después de iniciar el exploit.

El equipo de respuesta a incidentes SEAL911 atribuyó la campaña, con una confianza media-alta, a UNC4736—un grupo cibernético afiliado al estado de Corea del Norte también rastreado bajo los nombres AppleJeus o Citrine Sleet, conocido por operaciones previas en DeFi y infraestructura de billeteras.

Han emergido conexiones entre esta campaña y incidentes pasados, como la brecha de Radiant Capital en octubre de 2024. Para ocultar su participación, los actores de amenazas supuestamente involucraron intermediarios de terceros para reuniones en persona con los colaboradores del protocolo, en lugar de enviar directamente a nacionales de Corea del Norte.

Drift Protocol ha instado a otros proyectos a reevaluar los controles de acceso, verificar minuciosamente todas las dependencias de software, y mantenerse vigilantes contra intentos de ingeniería social bien orquestados que apunten al sector de finanzas descentralizadas.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Aave Cambia Estándares de Activos Tras el Ataque de 2026

DeFi United Coordina Recuperación Tras Hackeo de Kelp DAO

DeFi United Lanza Plan de Recuperación Tras Ataque a Kelp DAO

DeFi United lidera la recuperación tras el hackeo a Kelp DAO

Aave Recauda $160 Millones para Cubrir Deuda por Exploit DeFi

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Criptoinversores Anticipan un Desplome Mientras Geopolítica Aumenta
SIGUIENTE PUBLICACIÓN Las criptomonedas afrontan riesgos cuánticos e influencias de las redes sociales
Yorum Yazın

Última Noticias

Las Criptomonedas Destacadas Capturan la Atención del Mercado
RIPPLE (XRP)
BlackRock Acelera su Inversión en Productos Basados en Blockchain
Ethereum (ETH)
El Mercado de Criptomonedas Impulsa a Bitcoin por Encima de $80,000
BITCOIN (BTC)
CryptoAppsy Ofrece Datos Cripto en Tiempo Real sin Retrasos
NOTICIAS BITCOIN
China Transforma Políticas sobre Activos Digitales
BITCOIN (BTC)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?