COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Hackers Norcoreanos Comprometen el Protocolo Drift en un Ataque de 285 Millones
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > SEGURIDAD DE LAS CRIPTOMONEDAS > Hackers Norcoreanos Comprometen el Protocolo Drift en un Ataque de 285 Millones
SEGURIDAD DE LAS CRIPTOMONEDAS

Hackers Norcoreanos Comprometen el Protocolo Drift en un Ataque de 285 Millones

En Resumen

  • Drift Protocol reveló un ataque de 285 millones atribuido a un grupo norcoreano.

  • Los atacantes se infiltraron como socios técnicos creíbles de Drift por seis meses.

  • Drift ha congelado funciones, aumentado medidas de seguridad y colabora con expertos.
COINTURK Noticias
COINTURK Noticias 3 semana hace
Compartir
SHARE

Drift Protocol, un intercambio de derivados descentralizado construido en la blockchain de Solana, ha revelado que su plataforma fue comprometida en abril de 2026 a través de una larga infiltración atribuida a un grupo de hackers vinculado a Corea del Norte. El detallado informe del equipo describe cómo los atacantes se hicieron pasar por traders cuantitativos legítimos para ganar confianza y, gradualmente, acceder a los sistemas internos antes de ejecutar el exploit de 285 millones de dólares.

Contenido
La infiltración y preparaciónAtaque técnico y hallazgos forensesRespuesta de la industria y vigilancia intensificada

La infiltración y preparación

La operación comenzó en una importante conferencia de la industria cripto en el otoño de 2025, donde los colaboradores de Drift se encontraron por primera vez con un grupo que se autodenominaba una firma de trading cuantitativo. Durante seis meses, estos individuos se establecieron como socios técnicos creíbles, participando en extensas conversaciones sobre estrategias de trading y desarrollo de bóvedas a través de Telegram y reuniones presenciales en varios países.

Para diciembre de 2025, el grupo había integrado una Bóveda del Ecosistema a la plataforma de Drift y depositado más de 1 millón de dólares, profundizando aún más su integración al participar en múltiples sesiones de trabajo. Las relaciones entre los colaboradores de Drift y el grupo se fortalecieron, haciendo que la infiltración fuera cada vez más difícil de detectar.

A medida que los atacantes ganaron acceso e influencia, se posicionaron para explotar los sistemas de Drift de manera efectiva. El 1 de abril de 2026, las comunicaciones con el grupo cesaron abruptamente, sus cuentas de Telegram fueron eliminadas y se lanzó un sofisticado ataque, drenando 285 millones de dólares del protocolo.

Drift Protocol es un intercambio de derivados descentralizado de código abierto que busca ofrecer trading de bajo costo y productos DeFi innovadores a los usuarios del ecosistema Solana. Desde su creación, ha obtenido reconocimiento por el compromiso activo de la comunidad y el desarrollo técnico dentro de DeFi.

Ataque técnico y hallazgos forenses

Los investigadores identificaron múltiples puntos de compromiso. Un vector de ataque se rastreó a un repositorio de código compartido para el despliegue del frontend de la bóveda, que al ser clonado, pudo haber aprovechado una vulnerabilidad en los editores VSCode y Cursor señalada dentro de la comunidad de ciberseguridad desde finales de 2025. Esta vulnerabilidad permitía la ejecución arbitraria de código sin avisos al usuario.

Otro punto de entrada involucró a un colaborador de Drift siendo persuadido para instalar una aplicación de TestFlight descrita como una billetera cripto, lo que pudo haber abierto más acceso a los atacantes. El análisis del hardware comprometido continúa mientras Drift sigue con su investigación.

El trabajo de atribución, apoyado por la firma de seguridad Mandiant y el equipo SEALS 911, vincula a los perpetradores con una confianza media-alta al grupo UNC4736, afiliado al estado norcoreano y conocido anteriormente por el hackeo de Radiant Capital en octubre de 2024. Los movimientos de fondos y patrones operativos mostraron una superposición sustancial con campañas anteriores atribuidas a los actores cibernéticos norcoreanos, aunque los individuos involucrados en persona no eran ciudadanos norcoreanos sino probablemente intermediarios de terceros.

Mandiant no ha emitido una atribución pública formal respecto al exploit del Drift Protocol. El trabajo forense continúa y se esperan más actualizaciones a medida que surgen más pruebas.

Respuesta de la industria y vigilancia intensificada

En respuesta a la violación, Drift Protocol inmediatamente congeló todas las funciones restantes de la plataforma, eliminó las billeteras comprometidas de su estructura multisig y señaló cuentas de atacantes con intercambios y operadores de puentes. La colaboración con Mandiant y SEALS 911 sigue en curso para mejorar los esfuerzos de investigación y prevenir riesgos adicionales.

Varios investigadores de seguridad independientes, incluyendo a @armaniferrante, reaccionaron a la detallada divulgación instando a otros equipos cripto a suspender operaciones temporalmente y realizar exhaustivas revisiones de seguridad.

Él enfatizó la necesidad de “auditorías de custodia, riesgo, control de acceso y dependencias” en todos los proyectos DeFi, independientemente de las demandas de inversores o tenedores de tokens.

Miembros de la comunidad de seguridad como @tayvano_, @tanuki42_, @pcaversaccio, y @bax1337 recibieron reconocimiento público de Drift por sus contribuciones en el seguimiento de los actores de la amenaza. Drift también alentó a cualquier proyecto que enfrente amenazas similares a contactar con SEAL911 para coordinación y apoyo a medida que avanzan las investigaciones.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Francia Interroga a Decenas por Atentados a Titulares de Criptomonedas

Equipo de gobernanza de Aave asiste a DeFi United con 58 millones de dólares en ETH

Rescatan el Ecosistema DeFi tras un Ataque de $292 Millones

El Consejo de Seguridad congela 30,000 ETH para proteger usuarios

JPMorgan Reporta Disminución del Interés Corporativo en DeFi

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Robert Kiyosaki advierte sobre amenazas económicas crecientes en el mundo
SIGUIENTE PUBLICACIÓN Ethereum Supera los $2,000 Mientras el Análisis Técnico Resalta Zonas de Acumulación
Yorum Yazın

Última Noticias

Varntix Ofrece un APY del 24% en Stablecoins para 2026
BITCOIN (BTC)
La Autoridad Monetaria de Hong Kong Advierte Sobre Falsos Tokens de Establecoin
LEY DE CRIPTOMONEDAS Stablecoin
El Optimismo Predomina Mientras Inversores Confían en el Precio de Bitcoin
BITCOIN (BTC) NOTICIAS DE CRIPTODIVISAS
Eric Trump Defiende a American Bitcoin Ante las Críticas
BITCOIN (BTC)
Solana Capta la Atención del Mercado con su Último Impulso
Solana (SOL)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?