جزئیات هک اخیر صرافی غیرمتمرکز دریفت پروتکل؛ یک عملیات ششماهه!

صرافی غیرمتمرکز دریفت پروتکل (Drift Protocol) اعلام کرده است که هک اخیر این پلتفرم نتیجه یک عملیات دقیق ششماهه بوده است. این صرافی روز چهارشنبه مورد حمله قرار گرفت و برآوردها نشان میدهد که در نتیجه این حمله، حدود ۲۸۰ میلیوندلاری سرمایه به سرقت رفته است.
ثبتنام سریع در سرمایکس
شماره موبایل خود را وارد کنید...
شروع ماجرا از یک کنفرانس ارز دیجیتال
بر اساس گزارش دریفت پروتکل، برنامهریزی این حمله از اکتبر سال ۲۰۲۵ آغاز شده است. هکرها در یک کنفرانس بزرگ ارزهای دیجیتال، خود را بهعنوان اعضای یک شرکت معاملهگری کمی معرفی کردند و با نزدیکشدن به تیم دریفت پروتکل، اعلام کردند که قصد همکاری با این صرافی غیرمتمرکز را دارند.
به گفته دریفت پروتکل، این ملاقات برنامهریزی شده بود تا افراد مهاجم با افراد خاصی از دریفت پروتکل ارتباط بگیرند و تعامل ایجاد کنند. مهاجمان، از نظر فنی مهارت داشتند، سابقه کاری قابلاثبات داشتند و با عملکرد دریفت پروتکل نیز کاملاً آشنا بودند.

بعد از جلباعتماد و دسترسی به دریفت پروتکل که شش ماه به طول انجامید، این افراد از لینکها و ابزارهای مخرب برای نفوذ و حمله استفاده کردند و سپس بلافاصله اثر خود را پاک کردند.
این حادثه، یادآوری مهمی برای شرکتها و فعالان حوزه ارزهای دیجیتال است که حتی در تعاملات حضوری نیز باید محتاط و به دنبال نشانههای مشکوک باشند.
ارتباط احتمالی با حمله به پلتفرم رادیانت کپیتال
دریفت پروتکل همچنین احتمال میدهد این حمله توسط همان افرادی انجام شده است که در اکتبر سال ۲۰۲۴ پلتفرم رادیانت کپیتال (Radiant Capital) را هک کردند. در سال ۲۰۲۴، رادیانت کپیتال ۵۸ میلیون دلار را از دست داد و اعلام کرد که این حمله با استفاده از بدافزاری انجام شده که از طریق تلگرام و توسط هکرهای وابسته به کره شمالی ارسال شده بود.
هکرها در آن زمان، خود را بهعنوان یک پیمانکار سابق رادیانت کپیتال معرفی کرده بودند و یک فایل ZIP را برای آنها ارسال کردند. با اشتراکگذاری این فایل با دیگر توسعهدهندگان برای بررسی و بازخورد، بدافزار منتقل و نفوذ ممکن شد.
بااینحال، دریفت پروتکل اعلام کرده است که افرادی که در کنفرانس و بهصورت حضوری دیده شدند، شهروند کره شمالی نبودند و هکرها افرادی را برای ایجاد روابط حضوری در اختیار گرفته بودند.
دریفت پروتکل اعلام کرده است که با مقامات قانونی و سایر فعالان حوزه ارزهای دیجیتال همکاری میکند تا تمام جزئیات حمله انجام شده مشخص شود.
بیشتر بخوانید: نگاهی به اولین هک تاریخ



