COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Grupo Vinculado a Corea del Norte Organiza Robo en Drift Protocol
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > NOTICIAS DE CRIPTODIVISAS > Grupo Vinculado a Corea del Norte Organiza Robo en Drift Protocol
NOTICIAS DE CRIPTODIVISAS

Grupo Vinculado a Corea del Norte Organiza Robo en Drift Protocol

En Resumen

  • El ataque resultó en pérdidas de $270 millones para Drift Protocol.

  • UNC4736 es sospechoso de orquestar el ataque en nombre de Corea del Norte.

  • Investigadores piden auditorías rigurosas de seguridad en protocolos similares.
COINTURK Noticias
COINTURK Noticias 3 semana hace
Compartir
SHARE

Han surgido nuevas revelaciones sobre el ciberataque de alto perfil a Drift Protocol, que resultó en pérdidas estimadas de $270 millones. Según una actualización del equipo de desarrollo del protocolo, un grupo con supuestos vínculos al estado norcoreano orquestó el plan durante un extenso período de seis meses, utilizando tácticas sofisticadas de infiltración para eludir las medidas de seguridad.

Contenido
Preparación e infiltración: estableciendo confianza dentro del ecosistemaVulnerabilidades explotadas y mecanismos de ataque

Preparación e infiltración: estableciendo confianza dentro del ecosistema

El primer contacto se informó que ocurrió en una importante conferencia de criptomonedas en el otoño de 2025, donde los atacantes se disfrazaron como representantes de una firma de comercio cuantitativo. Poseyendo tanto experiencia técnica como antecedentes profesionales aparentemente verificables, el grupo ganó metódicamente la confianza de la red Drift al demostrar un entendimiento detallado de las operaciones del protocolo.

Vulnerabilidades explotadas y mecanismos de ataque

El grupo amplió su participación a partir de octubre, iniciando contacto directo con la comunidad de Drift a través de Telegram. Presentando estrategias de comercio comunes en el sector DeFi, establecieron legitimidad entre las partes interesadas clave. Entre diciembre de 2025 y enero de 2026, los atacantes depositaron más de $1 millón de sus propios fondos en el protocolo, reforzando aún más su presencia. Durante este período, mantuvieron interacciones regulares cara a cara con miembros del equipo central, construyendo una relación que les permitiría un acceso más profundo a la organización.

En febrero y marzo, la relación entre los atacantes y los contribuyentes de Drift se fortaleció a medida que se reunieron en persona en varios eventos de la industria alrededor del mundo. Estas interacciones solidificaron aún más una atmósfera de confianza, que resultó fundamental para facilitar la posterior intrusión.

En el lado técnico, la investigación descubrió dos vectores principales de ataque. Uno de los miembros del grupo introdujo una aplicación de billetera en el ecosistema a través de la plataforma TestFlight de Apple, eludiendo exitosamente las verificaciones de seguridad establecidas. Esto permitió que la aplicación evadiera el escrutinio al parecer una herramienta legítima.

Otra vulnerabilidad significativa residía en el uso de editores de código populares: VSCode y Cursor, los cuales se convirtieron en un vector de explotación. Como destacó la comunidad de seguridad desde finales de 2025, estos editores contenían una falla que permitía a los atacantes tomar control de los dispositivos simplemente haciendo que las víctimas abrieran un archivo o carpeta maliciosos, desencadenando la ejecución de código dañino sin interacción adicional.

Utilizando estos métodos, el grupo logró eludir las medidas de seguridad y obtener privilegios de multifirma (multisig), otorgándoles el acceso necesario para ejecutar el ataque. Las transacciones maliciosas, preparadas con anticipación, quedaron en espera por más de una semana antes de ser ejecutadas el 1 de abril, resultando en el retiro rápido de fondos del protocolo en cuestión de minutos.

Las evidencias apuntan cada vez más a la participación de UNC4736, un grupo que se cree opera en nombre de Corea del Norte. También rastreado bajo los nombres AppleJeus y Citrine Sleet, este grupo ha sido vinculado recientemente a varios ciberataques similares dirigidos al sector de las criptomonedas.

Investigaciones posteriores encontraron que los individuos que aparecían en las conferencias probablemente no eran ciudadanos norcoreanos. Se cree que identidades avanzadas falsificadas y redes profesionales se emplean como proxies para infiltrarse en tales organizaciones, haciendo que la atribución directa sea más compleja en estos tipos de operaciones.

El equipo de Drift ha llamado a otros protocolos en el sector a auditar rigurosamente los puntos de acceso de multisig y la seguridad de los dispositivos. La brecha ha renovado discusiones más amplias sobre las limitaciones de la gestión de multisig como modelo de seguridad en las finanzas descentralizadas, destacando la sofisticación en evolución de los actores de amenazas en el espacio.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Bitcoin Atraviesa Resistencia Significativa y Lucha por Sostener su Valor

La Empresa MARA Lanza una Nueva Iniciativa para Apoyar Bitcoin

El Mercado de Criptomonedas Atraviesa un Declive Interesante

Solana Implementa Solución de Firma Falcon contra Riesgos Cuánticos

Bitcoin Atrae Capital e Impulsa el Interés Institucional

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Ant Digital Lanza Plataforma Anvita para Autonomizar Phaces Cripto
SIGUIENTE PUBLICACIÓN Los Ciclos del Mercado Cripto Enfocan Nuevas Tendencias Mientras la Adopción de Bitcoin se Expande
Yorum Yazın

Última Noticias

Ripple Forma Alianza Estratégica con KBank para Pruebas de Transferencias Blockchain
RIPPLE (XRP)
Western Union Lanzará el Stablecoin USDPT en Solana el Próximo Mes
Solana (SOL)
Western Union lanzará USDPT respaldado por dólar en Solana
Solana (SOL)
Ethereum Mantiene Soporte y Busca Superar Resistencias
Ethereum (ETH)
Bitcoin Supera Brevemente los $80,000, pero Retira su Impulso
BITCOIN (BTC)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?