Drift Protocol: атака 1 апреля оказалась результатом длительного внедрения хакеров из КНДР

По данным Odaily Planet Daily, команда Drift Protocol сообщила в X, что предварительные результаты расследования атаки от 1 апреля 2026 года указывают на причастность UNC4736 — поддерживаемой государством группы из КНДР, известной также под названиями AppleJeus и Citrine Sleet. С осени 2025 года злоумышленники на протяжении шести месяцев выстраивали контакт с участниками проекта: через посредников посещали криптоконференции и создавали фиктивные компании в сфере количественной торговли, чтобы склонить контрибьюторов к установке вредоносных библиотек кода или приложений. Drift заморозил все функции протокола и вывел скомпрометированные кошельки из мультисиг-схемы. Для углублённой криминалистической экспертизы привлечена Mandiant. Расследование также подтвердило, что ончейн-средства, использованные для тестирования операции, прослеживаются до атакующих, связанных со взломом Radiant Capital в октябре 2024 года.