Drift Protocol: атакой 1 апреля руководили северокорейские хакеры
Drift Protocol сообщил в X, что предварительные результаты расследования указывают: атака 1 апреля 2026 года была организована поддерживаемой властями КНДР хакерской группой UNC4736. По данным Drift, с осени 2025 года злоумышленники в течение шести месяцев выходили на контрибьюторов проекта: появлялись на криптоконференциях и создавали фиктивные компании по количественному трейдингу, чтобы под предлогом сотрудничества убедить их скачивать вредоносные библиотеки кода или приложения. После инцидента протокол заморозил ряд функций и исключил скомпрометированные кошельки. К расследованию подключили Mandiant; компания подтвердила, что перемещения средств в блокчейне прослеживаются к тем же атакующим, которые стояли за эксплойтом Radiant Capital в октябре 2024 года.